- Présentation d'eNSP : Qu'est-ce que la Plateforme de Simulation Réseau d'Entreprise ?
eNSP (Enterprise Network Simulation Platform) est un outil de simulation réseau graphique, évolutif et gratuit, offert par Huawei. Il permet de modéliser des infrastructures réseau complexes.
Qu'est-ce que c'est concrètement ?
En essence, eNSP est un simulateur d'équipements réseau. Il vous permet de bâtir et de tester virtuellement, sur un ordinateur Windows, des réseaux composés de routeurs, de commutateurs, de pare-feu et de postes de travail (PC).
Avantages clés d'eNSP
-
Apprentissage sans coût : Les équipements réseau réels, en particulier les routeurs et les pare-feu, sont coûteux. eNSP offre un accès gratuit à une vaste gamme d'appareils Huawei.
-
Expérimentation sécurisée : Dans un environnement d'entreprise réel, une configuration erronée peut paralyser tout le réseau. Avec eNSP, vous pouvez effectuer des expériences risquées (comme la configuration de protocoles de routage ou de politiques ACL) sans aucun impact négatif, en sachant que vous pouvez simplement recommencer en cas d'erreur.
-
Validation de conceptions : Avant de déployer une solution réseau, les ingénieurs utilisent eNSP pour valider la topologie et la configuration, assurant ainsi la faisabilité et la correction du plan.
-
Préparation aux certifications : C'est un outil indispensable pour l'étude et la préparation des certifications Huawei (HCIA, HCIP, HCIE).
-
Interface et Composants de la Topologie
Au démarrage d'eNSP, l'interface principale se divise en trois zones distinctes :
- Panneau de sélection des appareils (à gauche) : Contient tous les équipements virtuels disponibles. Il suffit de glisser-déposer l'appareil désiré dans l'espace de travail.
- Zone de topologie (au centre) : C'est votre espace de travail principal où les équipements sont placés et connectés.
- Liste des appareils (à droite) : Affiche les équipements actifs dans votre topologie, avec des informations sur leur utilisation CPU et mémoire.
Les icônes dans eNSP représentent des équipements physiques Huawei puissants :
- Routeurs (série AR) :
- Icône : Généralement
AR-BaseouAR2220. - Fonction : Un routeur a pour rôle principal de connecter différents réseaux (segments IP) et de déterminer le chemin optimal pour acheminer les paquets de données. Il opère au niveau 3 du modèle OSI (couche réseau). L'AR2220 est un routeur d'entreprise Huawei très répandu.
- Icône : Généralement
- Commutateurs (série S) :
- Icône : Souvent
S5700. - Fonction : Les commutateurs sont conçus pour interconnecter des équipements au sein d'un même réseau local (LAN), comme les ordinateurs d'un bureau.
- Couche 2 vs Couche 3 :
- Commutateur de Couche 2 (L2 Switch) : C'est le type de commutateur de base, qui transfère les données en se basant sur les adresses MAC (opère à la couche 2). Le
S3700d'eNSP est typique de cette catégorie. - Commutateur de Couche 3 (L3 Switch) : Le
S5700dans eNSP est un commutateur de couche 3. Il possède à la fois les fonctionnalités d'un commutateur de couche 2 et des capacités de routage (peut avoir des adresses IP et exécuter des protocoles de routage). Ils sont des composants clés des réseaux d'entreprise modernes.
- Commutateur de Couche 2 (L2 Switch) : C'est le type de commutateur de base, qui transfère les données en se basant sur les adresses MAC (opère à la couche 2). Le
- Icône : Souvent
- Pare-feu (série USG) :
- Icône :
USG6000VouUSG5500. - Fonction : Les pare-feu sont la première ligne de défense d'un réseau. Leur tâche fondamentale est d'isoler différentes zones de sécurité (par exemple, le réseau interne "fiable" et le réseau externe "non fiable") et de filtrer le trafic en fonction de politiques de sécurité définies.
- Icône :
- Équipements terminaux :
- PC / Serveur / Client : Ces appareils simulent les utilisateurs finaux du réseau. Leur rôle principal est de tester la connectivité. Vous pouvez leur attribuer des adresses IP et utiliser la commande
pingpour vérifier l'accessibilité.
- PC / Serveur / Client : Ces appareils simulent les utilisateurs finaux du réseau. Leur rôle principal est de tester la connectivité. Vous pouvez leur attribuer des adresses IP et utiliser la commande
Opérations : Construire votre première topologie
-
Glisser-déposer des équipements : Depuis le "Panneau de sélection des appareils" à gauche, cliquez sur l'icône du commutateur
S5700, maintenez le bouton gauche de la souris enfoncé et glissez-le dans la "Zone de topologie" centrale. Relâchez le bouton. Faites de même pour un PC. -
Utilisation des câbles :
- Cliquez sur l'icône "Câble" dans la barre d'outils (ressemblant à un éclair).
- Auto : Recommandé pour les débutants, eNSP sélectionne automatiquement le type de câble approprié (droit ou croisé).
- Copper (cuivre / droit) : Pour connecter des équipements de types différents (par exemple, un PC à un commutateur).
- Fiber (fibre optique) : Pour les connexions à haut débit sur de longues distances.
- Procédure : Sélectionnez le câble
Auto, cliquez sur le PC et choisissez l'interfaceEthernet 0/0/1; cliquez ensuite sur le S5700 et sélectionnez une interface, par exempleGigabitEthernet 0/0/1. La connexion est établie.
-
Démarrage et arrêt des équipements :
- Les équipements nouvellement ajoutés sont "gris" (état éteint).
- Démarrage individuel : Clic droit sur l'équipement, puis "Démarrer".
- Démarrage global : Cliquez sur le bouton "Lecture" (triangle vert) dans la barre d'outils supérieure pour démarrer tous les équipements de la topologie.
- Une fois l'équipement démarré, les petits points rouges à côté des interfaces deviendront verts (après une configuration correcte).
- Arrêt : Cliquez sur le bouton "Arrêter" (carré rouge).
-
Principes de Base de l'Interface en Ligne de Commande (CLI)
Importance de la CLI
L'Interface en Ligne de Commande (CLI) est l'outil principal des ingénieurs réseau.
Pourquoi la CLI plutôt qu'une interface graphique (GUI) ?
- Précision et rapidité : Un simple clic dans une GUI peut correspondre à de nombreuses commandes en arrière-plan. Pour un contrôle précis, taper des commandes est souvent plus rapide que naviguer dans des menus.
- Fonctionnalité complète : Les interfaces graphiques ne couvrent généralement que les fonctions de base. Toutes les configurations avancées, complexes ou spécifiques doivent être effectuées via la CLI.
- Automatisation et scripts : Il est possible de créer des scripts contenant des centaines de commandes pour configurer rapidement un équipement, ce qu'une GUI ne permet pas.
Introduction au Système VRP
Le VRP (Versatile Routing Platform) est le "système d'exploitation" des équipements Huawei.
À l'instar d'un ordinateur sous Windows ou macOS, tous les routeurs, commutateurs et pare-feu dans eNSP fonctionnent avec le système VRP. Toutes les commandes que vous saisissez dans la CLI sont des interactions avec VRP. Apprendre le réseau Huawei revient essentiellement à maîtriser le fonctionnement et la configuration de VRP.
Accéder à la CLI (Simulation de la connexion Console)
Procédure Détaillée
- Assurez-vous que l'équipement est "démarré" (icône verte).
- Double-cliquez sur l'équipement démarré dans la zone de topologie (par exemple, le S5700).
- Une fenêtre de ligne de commande noire apparaît. Après le défilement de messages de démarrage, vous verrez une invite de commande :
<Huawei>.
Cette action de "double-clic" simule une opération physique cruciale : la connexion via le port console.
- Dans le monde réel : Un commutateur neuf n'a pas d'adresse IP et ne peut pas être géré via le réseau (câble Ethernet) initialement.
- Port Console : Chaque équipement dispose d'un port "Console". Les ingénieurs connectent leur ordinateur portable au port console de l'équipement via un "câble console" (une extrémité série/USB, l'autre RJ45).
- Gestion hors bande (Out-of-Band) : Cette méthode de gestion via le port console est indépendante du réseau et est appelée "gestion hors bande". Même si la configuration réseau de l'équipement est erronée (rendant la "gestion in-band" impossible), vous pouvez toujours vous connecter via le port console pour effectuer des réparations.
- Simulation eNSP : Le "double-clic" dans eNSP est la simulation de cette connexion directe et de bas niveau pour la "gestion hors bande".
- Utilisation Détaillée de la Ligne de Commande
Lorsque vous voyez <Huawei>, vous êtes officiellement dans l'environnement de commande VRP.
Invite de Commande : Où êtes-vous ?
L'invite est le "panneau indicateur" de VRP, vous informant en permanence de votre "vue" (contexte actuel).
- Chevrons
< >vs. Crochets[ ]<Huawei>: Les chevrons< >indiquent la Vue Utilisateur (User View). C'est une vue de base avec des privilèges limités.[Huawei]: Les crochets[ ]indiquent la Vue Système (System View) ou d'autres vues de configuration. C'est uniquement sous les crochets[ ]que vous pouvez commencer à "configurer" l'équipement.
Huaweiest le nom par défaut de l'équipement. Si nous le renommonsRouteur1, l'invite deviendra<Routeur1>ou[Routeur1].
Vues de Commande (Le Cœur de VRP)
VRP utilise une structure de vues hiérarchique. Vous devez d'abord passer la "porte principale" pour accéder aux "pièces", puis aux "tiroirs".
Vue Utilisateur (<Huawei>)
- Accès : C'est la vue par défaut après le démarrage de l'équipement.
- Fonctionnalités : C'est le "hall d'accueil". Vous ne pouvez exécuter que des commandes de "consultation" et de "test" de base.
ping 192.168.1.1(teste la connectivité réseau)tracert 192.168.1.1(trace le chemin des paquets)display ...(affiche divers statuts, par exempledisplay ip interface brief)save(sauvegarde la configuration)reboot(redémarre l'équipement)
Vue Système ([Huawei])
- Accès : Depuis la vue utilisateur
<Huawei>, tapezsystem-view(ou sa version abrégéesys) et appuyez sur Entrée. - Changement d'invite :
<Huawei>->[Huawei]. - Fonctionnalités : C'est la "salle de configuration globale". C'est le point d'entrée pour toutes les configurations.
sysname Routeur1(modifie le nom de l'équipement)ospf 1(entre dans la configuration du protocole de routage OSPF)interface ...(entre dans la configuration d'une interface spécifique)
- Sortie : Tapez
quit(ouq) et appuyez sur Entrée pour revenir au niveau précédent (la vue utilisateur).[Huawei]-><Huawei>.
Autres Vues
Vous ne pouvez pas configurer une "table spécifique" depuis la "salle de configuration globale". Vous devez "entrer" dans le contexte de cette table.
- Vue d'Interface :
- Accès : Depuis la vue système
[Huawei], tapezinterface GigabitEthernet 0/0/0(ouint g0/0/0). - Invite :
[Huawei-GigabitEthernet0/0/0]. - Fonctionnalités : Configure l'adresse IP de l'interface, sa description, son état d'activation/désactivation, etc.
- Sortie : Tapez
quitpour revenir à la vue système[Huawei].
- Accès : Depuis la vue système
- Vue de Protocole :
- Accès : Depuis la vue système
[Huawei], tapezospf 1. - Invite :
[Huawei-ospf-1]. - Fonctionnalités : Configure tous les paramètres liés au protocole OSPF.
- Sortie : Tapez
quitpour revenir à la vue système[Huawei].
- Accès : Depuis la vue système
Logique de Commutation des Vues
- Les vues VRP sont strictement hiérarchiques.
- Vous ne pouvez "entrer" et "sortir" que niveau par niveau.
- Exemple d'erreur : Vous ne pouvez pas, depuis la vue d'interface
[Huawei-GigabitEthernet0/0/0], taper directementospf 1pour passer à la vue OSPF. - Opération correcte : Vous devez d'abord taper
quitpour revenir à la vue système[Huawei], puis taperospf 1pour entrer dans la vue OSPF. - Raccourci :
Ctrl+Zest une touche "retour à la maison" universelle. Quel que soit le niveau de profondeur de la vue (par exemple[Huawei-ospf-1-area-0.0.0.0]), appuyer surCtrl+Zvous ramènera instantanément à la vue utilisateur<Huawei>la plus externe.
Système d'Aide de la Ligne de Commande
Vous n'avez pas besoin de mémoriser toutes les commandes. VRP propose un système d'aide robuste.
?(Touche d'aide)?(saisie seule) : Affiche toutes les commandes disponibles dans la vue actuelle avec une brève description.display ?(commande + espace + ?) : Liste tous les paramètres ou mots-clés qui peuvent suivre la commandedisplay.dis?(commande incomplète + ?) : Liste toutes les commandes commençant pardis(par exemple,display).
- Touche
[Tab](Complétion automatique)- C'est la touche la plus utilisée.
- Tapez
syspuis appuyez sur[Tab], le système complétera automatiquement ensystem-view. - Tapez
int g0/0/0puis appuyez sur[Tab], le système complétera eninterface GigabitEthernet 0/0/0. - Pourquoi l'utiliser ? 1. Gagne du temps ; 2. Évite les erreurs de frappe.
- Raccourcis clavier
Ctrl+C: Arrête immédiatement la commande en cours d'exécution (par exemple,ping).Ctrl+Z: Revient à la vue utilisateur depuis n'importe quelle vue.- Flèches directionnelles
↑et↓: Rappelle les commandes saisies précédemment.
Correction d'Erreurs et Annulation de Commandes
-
**Erreur de commande :**Si vous tapez
system-veiw(faute de frappe), le système affichera :Error: Unrecognized command found at '^' position.Le symbole
^indique le mot non reconnu, vous invitant à vérifier l'orthographe. -
**Commande
undo(extrêmement importante)**VRP ne possède pas de commandes spécifiques de "suppression" ou de "désactivation". Toutes les opérations peuvent être annulées en plaçantundodevant la commande originale.- Exemple 1 (Annuler une configuration) :
- Configuration IP :
ip address 192.168.1.1 24 - Annuler IP :
undo ip address 192.168.1.1 24
- Configuration IP :
- Exemple 2 (Activer/Désactiver) : Voir section suivante.
- Exemple 1 (Annuler une configuration) :
- Configuration Pratique des Équipements (Exemple Basique)
Objectif : Mettre en place la topologie la plus simple : PC-Local — Routeur-Principal. Configurer les adresses IP pour qu'ils puissent communiquer via ping.
Topologie : Glissez un routeur AR2220 et un PC. Utilisez le câble Auto pour connecter l'interface Ethernet du PC à l'interface GigabitEthernet 0/0/0 du routeur. Démarrez tous les équipements.
Modifier le nom de l'équipement
Double-cliquez sur le routeur pour accéder à sa CLI.
<Huawei> system-view
[Huawei] sysname Routeur-Principal
[Routeur-Principal]
- Explication :
system-view: Passe de la vue utilisateur à la vue système.sysname Routeur-Principal: Modifie le nom du système (sysname) de l'équipement enRouteur-Principal.- Notez bien ! L'invite de commande passe immédiatement de
[Huawei]à[Routeur-Principal], prouvant que la configuration est instantanément active.
Configurer l'adresse IP de l'interface
Configurons l'interface du routeur (G0/0/0) connectée au PC.
[Routeur-Principal] interface GigabitEthernet 0/0/0
[Routeur-Principal-GigabitEthernet0/0/0] ip address 192.168.1.1 24
[Routeur-Principal-GigabitEthernet0/0/0] undo shutdown
[Routeur-Principal-GigabitEthernet0/0/0] description Lien-vers-PCLOCAL
[Routeur-Principal-GigabitEthernet0/0/0] quit
[Routeur-Principal]
- Explication :
interface GigabitEthernet 0/0/0: Entre dans la "vue d'interface" pourG0/0/0.ip address 192.168.1.1 24: Configure l'adresse IP192.168.1.1pour cette interface.24est l'abréviation du masque de sous-réseau255.255.255.0.
undo shutdown(extrêmement important !)- Pourquoi ? Pour des raisons de sécurité et de stabilité, toutes les interfaces physiques des équipements Huawei sont par défaut en état
shutdown(désactivé). shutdownsignifie "désactivé", donc son inverseundo shutdownsignifie "annuler la désactivation", c'est-à-dire "activer" l'interface.- C'est une différence majeure avec Cisco. Les interfaces Cisco sont actives par défaut, tandis que Huawei exige un
undo shutdownmanuel. 90 % des problèmes de "ping échoué" pour les débutants sont dus à l'oubli de cette commande.
- Pourquoi ? Pour des raisons de sécurité et de stabilité, toutes les interfaces physiques des équipements Huawei sont par défaut en état
description Lien-vers-PCLOCAL: Ajoute une description à l'interface, une excellente pratique d'ingénierie pour documenter sa fonction.quit: Quitte la vue d'interface et retourne à la vue système[Routeur-Principal].
Configuration du PC-Local :
Double-cliquez sur le PC-Local pour ouvrir son interface de configuration (GUI). Dans l'onglet "Configuration IP", configurez statiquement :
- Adresse IP :
192.168.1.2 - Masque de sous-réseau :
255.255.255.0 - Passerelle :
192.168.1.1(la passerelle est l'adresse IP de l'interface du routeur que le PC utilisera pour sortir du réseau local).
Dans l'onglet "Ligne de Commande" du PC-Local, tapez ping 192.168.1.1. Vous devriez voir des "Réponses de...", confirmant que le ping est réussi !
Vérifier la configuration
Comment vérifier la configuration après l'avoir effectuée ?
display ip interface brief(le plus courant)- Peut être exécuté depuis la vue utilisateur
<Routeur-Principal>ou la vue système[Routeur-Principal]. - Affiche un tableau récapitulatif des adresses IP configurées par interface, ainsi que l'état physique (Physical) et protocolaire (Protocol) de chaque interface (doit être
UP). - Si
Physicalestdown, cela indique un problème de câble ou l'oubli de la commandeundo shutdown.
- Peut être exécuté depuis la vue utilisateur
display this(visualise dans la vue courante)- C'est une commande très efficace.
- Par exemple, dans la vue
[Routeur-Principal-GigabitEthernet0/0/0], si vous tapezdisplay this, cela affichera uniquement les commandes que vous venez de configurer pour cette interface (adresse IP, description, etc.).
display current-configuration- Affiche toute la configuration active de l'équipement. Utile lorsque vous avez besoin d'une vue d'ensemble.
- Accès et Gestion des Équipements
Après avoir compris que le double-clic dans eNSP simule la gestion "hors bande" via le câble console, nous allons apprendre à configurer ces méthodes de gestion.
La gestion se divise en deux catégories :
- Gestion hors bande (Out-of-Band) : Ne dépend pas du réseau, se fait via le port physique
Console. - Gestion en bande (In-Band) : Dépend du réseau, se fait via des protocoles de gestion à distance comme
TelnetouSSH. Les équipements doivent avoir une adresse IP configurée et être joignables via le réseau.
1. Configurer l'interface Console (définir un mot de passe)
Par défaut, la connexion via le port Console ne requiert pas de mot de passe, ce qui est peu sûr. Ajoutons-en un.
[Routeur-Principal] user-interface console 0
[Routeur-Principal-ui-console0] authentication-mode password
[Routeur-Principal-ui-console0] set authentication password simple P@ssw0rd1
[Routeur-Principal-ui-console0] quit
- Explication :
user-interface console 0: Entre dans la vue de l'interface utilisateur Console 0. Le port console physique est toujours le numéro 0.authentication-mode password: Définit le mode d'authentification sur "mot de passe" (le plus simple).set authentication password simple P@ssw0rd1: Définit le mot de passe d'authentification surP@ssw0rd1. Le mot-clésimplesignifie que le mot de passe est défini en texte clair (non recommandé pour la production, mais simple pour la démonstration).
- Test :
Exécutezsavepour sauvegarder la configuration, puisrebootpour redémarrer le routeur. Une fois redémarré, double-cliquez à nouveau sur le routeur. Le système vous demandera d'entrer un mot de passe (Password:).
2. Configurer la connexion Telnet à distance (non sécurisé)
Telnet est une méthode de "gestion en bande" qui vous permet de vous connecter à distance au routeur depuis un autre PC sur le réseau (par exemple, le PC-Local).
Prérequis : Le routeur doit avoir une adresse IP (192.168.1.1), et le PC-Local (192.168.1.2) doit pouvoir joindre le routeur par ping.
[Routeur-Principal] telnet server enable
[Routeur-Principal] user-interface vty 0 4
[Routeur-Principal-ui-vty0-4] protocol inbound telnet
[Routeur-Principal-ui-vty0-4] authentication-mode password
[Routeur-Principal-ui-vty0-4] set authentication password simple P@ssw0rd1
[Routeur-Principal-ui-vty0-4] quit
- Explication :
telnet server enable: Active globalement le service Telnet sur le routeur.user-interface vty 0 4:VTY(Virtual Type Terminal) désigne les interfaces terminales virtuelles, c'est-à-dire les canaux de connexion à distance.0 4configure 5 canaux simultanément (0, 1, 2, 3, 4), permettant à un maximum de 5 utilisateurs de se connecter via Telnet en même temps.protocol inbound telnet: Permet à ces lignesvty 0 4d'accepter les connexions via le protocole Telnet.- Les deux dernières lignes : Comme pour la configuration Console, définissent un mot de passe de connexion pour les lignes VTY.
- Test :
Ouvrez la ligne de commande du PC-Local, tapeztelnet 192.168.1.1. Le système vous demandera d'entrer le mot de passe (P@ssw0rd1). En cas de succès, vous verrez l'invite<Routeur-Principal>, indiquant une connexion à distance réussie. - Avertissement : Telnet transmet les informations, y compris les mots de passe, en texte clair. Son utilisation est strictement interdite en production ; SSH doit être utilisé à la place.
3. Configurer la connexion SSH sécurisée à distance (recommandé)
SSH (Secure Shell) est l'alternative chiffrée à Telnet ; toutes les transmissions (y compris les mots de passe) sont cryptées.
La configuration SSH est plus complexe, car elle implique des clés, une authentification AAA, etc. :
[Routeur-Principal] rsa local-key-pair create
The key name will be: HostKey_RouteurPrincipal
The range of public key size is (512 ~ 2048).
Input the bits in the range: 2048 (Entrez 2048, puis Entrée)
Generating keys...
.+++++
..+++++
[Routeur-Principal] stelnet server enable
[Routeur-Principal] aaa
[Routeur-Principal-aaa] local-user techadmin password simple S3cur3P@ss!
[Routeur-Principal-aaa] local-user techadmin privilege level 15
[Routeur-Principal-aaa] local-user techadmin service-type ssh
[Routeur-Principal-aaa] quit
[Routeur-Principal] user-interface vty 0 4
[Routeur-Principal-ui-vty0-4] protocol inbound ssh
[Routeur-Principal-ui-vty0-4] authentication-mode aaa
[Routeur-Principal-ui-vty0-4] quit
-
Explication :
rsa local-key-pair create: Crée une paire de clés RSA utilisée pour le chiffrement SSH. Le système vous demandera la longueur de la clé ;2048bits est recommandé.stelnet server enable: Attention ! Sur les équipements Huawei, le service SSH est appeléSTelnet. Ceci active globalement le service SSH.aaa: Entre dans la vueAAA(Authentication, Authorization, Accounting), où nous créons les utilisateurs de connexion.local-user techadmin ...: Crée un utilisateur local nommétechadminavec le mot de passeS3cur3P@ss!.privilege level 15: Accorde à cet utilisateur le niveau de privilège15(le niveau d'administrateur le plus élevé).service-type ssh: Extrêmement important. Spécifie que l'utilisateurtechadminest autorisé à utiliser le service SSH pour se connecter.user-interface vty 0 4: Entre à nouveau dans la configuration des lignes VTY.protocol inbound ssh: Configure les lignes VTY pour n'accepter que les connexionssshentrantes (ceci désactive automatiquement Telnet, renforçant la sécurité).authentication-mode aaa: Extrêmement important. Définit le mode d'authentification des VTY suraaa, ce qui signifie qu'il recherchera les utilisateurs (comme notre utilisateurtechadminque nous venons de créer) dans la configurationAAA, plutôt que d'utiliser un mot de passe simple défini parset authentication password.
-
Test :
Le PC dans eNSP n'a pas de client SSH. Vous devrez ajouter un autre routeur (Routeur-Secondaire), configurer son interfaceG0/0/0avec l'adresse IP192.168.1.3 24, et le connecter au même réseau que le Routeur-Principal. Sur le Routeur-Secondaire, exécutez : ``` <Routeur-Secondaire> ssh client first-time enable (activation nécessaire la première fois) <Routeur-Secondaire> stelnet 192.168.1.1Le système vous demandera le nom d'utilisateur (`techadmin`) et le mot de passe (`S3cur3P@ss!`). Après une connexion réussie, vous pourrez gérer le Routeur-Principal en toute sécurité.
- Gestion des Fichiers et Sauvegarde de la Configuration
"Configuration en Cours" vs. "Configuration Enregistrée"
Le système VRP maintient deux types de fichiers de configuration :
- Configuration en cours (Running-configuration)
- Stockée dans la RAM (mémoire vive).
- Toutes les configurations que vous saisissez via la ligne de commande (comme renommer l'équipement ou configurer une IP) sont immédiatement actives dans la
running-configuration. - Caractéristique : Lecture/écriture rapide, mais perdue en cas de coupure de courant.
- Configuration enregistrée (Saved-configuration)
- Stockée dans la NVRAM ou Flash (mémoire flash).
- C'est le fichier de configuration que l'équipement charge lors du prochain démarrage.
- Caractéristique : Persistante, non perdue en cas de coupure de courant.
Avertissement important : Toutes les configurations que vous venez d'effectuer résident uniquement dans la RAM. Si vous fermez eNSP ou redémarrez ce routeur maintenant, toutes vos configurations seront perdues ! L'équipement reviendra à son état initial <Huawei>.
La procédure correcte est : Configurer -> Tester -> Sauvegarder.
2. Sauvegarder la configuration
Exécutez depuis la vue utilisateur <Routeur-Principal> :
<Routeur-Principal> save
Are you sure to save the configuration? [Y/N]: Y
Now saving...
Saving configuration to flash:/vrpcfg.zip...
Save configuration succeeded.
- Commande :
save - Interaction :
- Le système vous demandera : "Êtes-vous sûr de vouloir sauvegarder la configuration ?"
- Vous devez taper
Y(pour Oui) et appuyer sur Entrée. - Action : La commande
savea pour effet de copier la "configuration en cours" (running-config) de la RAM vers la "configuration enregistrée" (saved-config) dans la Flash, en la remplaçant. - Ainsi, lors du prochain redémarrage de l'équipement, il chargera la configuration que vous avez sauvegardée.
3. Autres opérations sur les fichiers
display saved-configuration- Affiche la configuration que vous avez enregistrée. Vous pouvez la comparer avec
display current-configurationpour identifier les nouvelles configurations non encore sauvegardées.
- Affiche la configuration que vous avez enregistrée. Vous pouvez la comparer avec
reset saved-configuration- Commande dangereuse ! Ceci "efface la configuration enregistrée".
- Lorsque vous souhaitez "rétablir les paramètres d'usine" de l'équipement, exécutez cette commande, puis
rebootpour redémarrer.
reboot- Redémarre l'équipement.
- Si VRP détecte une incohérence entre la "configuration en cours" et la "configuration enregistrée" (c'est-à-dire des modifications non sauvegardées), il vous "retiendra" une fois avant le redémarrage, avec le message :
The configuration has been modified. Save the configuration? [Y/N/C]: Y= Sauvegarder et redémarrer ;N= Ne pas sauvegarder et redémarrer (perte des modifications) ;C= Annuler le redémarrage. C'est un "filet de sécurité" pour éviter les fausses manipulations.
4. Importation/Exportation de configuraton (fonctionnalité eNSP)
eNSP offre un moyen pratique de sauvegarder vos configurations sur votre ordinateur :
- Exporter la configuration : Dans la zone de topologie, clic droit sur l'équipement démarré (comme le routeur), choisissez "Exporter/Sauvegarder" -> "Sauvegarder la configuration de l'appareil". eNSP exportera la
saved-configurationde cet équipement sous forme de fichier.cfgou.zipsur votre ordinateur. - Importer la configuration : Clic droit sur l'équipement -> "Importer la configuration". Vous pouvez sélectionner un fichier
.cfgprécédemment sauvegardé pour l'importer dans l'équipement (nécessite généralement un redémarrage de l'équipement pour le chargement).
5. Gestion des fichiers via FTP
FTP (File Transfer Protocol) est une méthode standard utilisée par les ingénieurs pour transférer des fichiers volumineux (tels que les images système VRP, les fichiers de configuration).
Nous allons configurer le Routeur-Principal comme serveur FTP, et le PC-Local comme client FTP pour télécharger le fichier de configuraton du routeur.
1. Configuration du Routeur-Principal (Serveur FTP) :
(Nous réutilisons l'utilisateur techadmin créé dans la section 6.3)
[Routeur-Principal] ftp server enable
[Routeur-Principal] aaa
[Routeur-Principal-aaa] local-user techadmin service-type ftp
[Routeur-Principal-aaa] local-user techadmin ftp-directory flash:
[Routeur-Principal-aaa] quit
- Explication :
ftp server enable: Active globalement le service FTP.local-user techadmin service-type ftp: Permet à l'utilisateurtechadminde se connecter via FTP.local-user techadmin ftp-directory flash:: Définit le "répertoire racine" de l'utilisateurtechadminlors de la connexion FTP sur la mémoireflash:de l'équipement.
2. Opération sur le PC-Local (Client FTP) :
(Assurez-vous que la configuration du Routeur-Principal a été save, car vrpcfg.zip est le fichier de configuration enregistré)
Ouvrez la ligne de commande du PC-Local :
PC> ftp 192.168.1.1
Trying 192.168.1.1 ...
Connected to 192.168.1.1.
220 FTP service ready.
User(192.168.1.1:(none)): techadmin (Entrez le nom d'utilisateur techadmin)
331 Password required for techadmin.
Password: (Entrez le mot de passe S3cur3P@ss!, le mot de passe n'est pas affiché)
230 User logged in.
[ftp]
- Explication : L'apparition de l'invite
[ftp]signifie que vous êtes connecté avec succès au service FTP du Routeur-Principal. - Commandes FTP courantes :
dir: Affiche tous les fichiers dans le répertoireflash:du serveur Routeur-Principal (vous devriez voirvrpcfg.zip).get vrpcfg.zip: Télécharge le fichiervrpcfg.zipdu Routeur-Principal vers le disque C du PC-Local.put <nom_fichier>: Télécharge un fichier du PC-Local vers la mémoireflash:du Routeur-Principal.quit: Quitte la session FTP.