23
2025
04
Containerlab-v0.67 懒人版_v1.0 发布
由韧体大佬制作的Containerlab懒人版发布了,也是基于云平台方式进行更新。云平台注册地址:http://www.hi168.com/#/login?invitation_code=3361FDX(以上邀请链接注册会免费获得70算力点(70元),注册20+实名30+邀请20)Containerlab 是一个基于容器技术的网络仿真器,与 EVE-NG、GNS3 等模拟器相比,有以下优缺点:优点资源利用率高:容器相比虚拟机对 CPU 和内存的消耗更少,在个人电脑或服务器上部署大规模拓扑时更有优
作者:hqy | 分类:网络实验室 | 浏览:15 | 评论:0
14
2025
04
从VXLAN到SR了,你还不会装VSR
从VXLAN(VXLAN小实验:分布式VXLAN IP网关配置)到EVPN(EVPN小实验:分布式EVPN网关配置),再到Segment Routing(Segment Routing之static-sr-mpls:静态配置Segment配置),很多小伙伴都在问用的什么模拟器。这里统一答复一下,用的H3C的NFV产品-VSR,虚拟路由器。在华三官网的“首页→支持→文档与软件→软件下载→NFV”(链接https://www.h3c.com/cn/Service/Document_Software/
作者:hqy | 分类:网络实验室 | 浏览:59 | 评论:0
14
2025
04
HPE的VSR1000长啥样?在Workstation中部署一台
怎么在VMWare Workstation中部署。其实部署过程还是比较类似的,但是如果还是部署H3C VSR1000,那就有点重复了,所以今天介绍一下在VMWare Workstation中部署HPE VSR1000的过程。首先看一下解压后的文件。一共有4种格式:ipe、ISO、ova和qco。ipe后缀的就是标准的软件安装包,适用于在已经部署好的系统中进行升级使用;ISO后缀的适用于挂载到光驱中进行安装部署,一般是在虚拟化环境中使用,比如VMWare、VirtualBox等;ova格式全称是O
作者:hqy | 分类:网络实验室 | 浏览:55 | 评论:0
14
2025
04
如何在EVE-NG中导入VSR1000设备?怎么解决登录问题?
怎么在EVE-NG中导入H3C VSR1000,当时还不知道怎么回事,现在知道了。原来在EVE-NG中添加节点时,是没有H3C的设备选项的,有的只有HP VSR1000。不过这个问题我们现在也好解决了,因为我们已经知道HP VSR1000 ≈ H3C VSR1000了,那么只要把HP的镜像搞定,就能和H3C的一样用了。(HPE的VSR1000长啥样?在Workstation中部署一台瞧瞧)首先登录到服务器后台,创建磁盘路径。EVE-NG要求的路径格式形如firepower6-FTD-6.2.1,
作者:hqy | 分类:网络实验室 | 浏览:46 | 评论:0
14
2025
04
竟然万物皆可EVE-NG
在EVE-NG中配置HP VSR1000时(如何在EVE-NG中导入VSR1000设备?怎么解决登录问题?),有细心的小伙伴发现了设备列表中多了一个H3C VSR1000,正常来讲是没有这个设备的,官方也不支持。那这个列表是怎么来的呢?其实也简单,如果掌握了这个方法,万物皆可EVE-NG。今天就以再增加一台vFW1000为例来演示一下操作过程吧。1、制作qcow磁盘镜像这里推荐使用VirtualBox,因为新建一台虚拟机,配置合适的系统设置,本次我选择“Linux→Other Linux(64-
作者:hqy | 分类:网络实验室 | 浏览:54 | 评论:0
14
2025
04
48核+96GB内存!EVE-NG 6.2低配版安装实录,网络工程师必看!
EVE-NG是基于Ubuntu的LTS版本制作的,那我们先来创建一台ESXi虚拟机,操作系统选择【Ubuntu Linux 64位】,分配使用48核CPU、96 GB内存、500 GB硬盘,开启【向客户机操作系统公开硬件辅助的虚拟化】,挂载好安装镜像(安装文件我已经放在云盘了)。 接下来,开机。在引导页面,可以看到版本信息,为6.2.0-4。 安装过程跟之前不太一样了,启动就要等很久,显示系统信息为Ubuntu 22.04.
作者:hqy | 分类:网络实验室 | 浏览:49 | 评论:0
28
2025
03
一次看够H3C NFV在VMware ESXi中的安装、组网和配置
很多同学都在问我要这些NFV的镜像。其实,绝大多数的NFV镜像都是可以从H3C官网直接下载的,非常开放!我之前也不止一次提到,H3C对于从业者和学习者的开放态度,完全比华为高出不止一个层级。比较常用的NFV镜像有虚拟路由器VSR、虚拟防火墙vFW、虚拟负载均衡vLB、虚拟交换机vSW、虚拟DHCP服务器vDHCP、虚拟宽带接入服务器vBRAS、虚拟无线控制器vAC等等,这些都是可以在H3C官网进行下载的。其中,vDHCP、VSR和vBRAS都在软件下载页面下的“NFV”产品线下,1000系列指的
作者:hqy | 分类:网络实验室 | 浏览:77 | 评论:0
28
2025
03
Wireguard + VPP = WireVPP
我们前面介绍了一种VPP和openVPN组合使用的解决方案(openVPN + VPP = openVPP),我美其名曰为“openVPP”。在openVPP的组网中,分支设备VPP73使用普通网络,不具有公网IP地址,同时向总部设备建立穿越NAT设备的IPsec VPN隧道;同时有居家办公的员工使用openVPN接入公司网络,需要和分支的设备进行互通。然后就有小伙伴讲了,openVPN已经过时了,现在流行用Wireguard。那好吧,我试试能不能把VPP和Wireguard组合起来用一下,姑且
作者:hqy | 分类:网络实验室 | 浏览:95 | 评论:0
28
2025
03
openVPN + VPP = openVPP
我们设想这么一种场景,某公司总部设备VPP72使用专线接入互联网,具有公网IP地址;该公司分支设备VPP73使用普通网络,不具有公网IP地址,同时向总部设备建立穿越NAT设备的IPsec VPN隧道;同时有居家办公的员工使用openVPN接入公司网络,需要和分支的设备进行互通。考虑到主要组件是openVPN和VPP,那我们姑且就将这种方案叫做openVPP方案吧!openVPP的组网示意图和互访流量示意图如下:这里面涉及的接口配置、IPsec配置、openVPN配置和NAT配置,我们前面都已经做
作者:hqy | 分类:网络实验室 | 浏览:71 | 评论:0
28
2025
03
VPP配置指南:穿越NAT的IPsec VPN配置及性能测试
在实验中,我们使用两台VPP进行组网,配置发起方使用IKEv2协议来发起协商,进而实现自动协商生成SA。对等体之间通过IKE协议自动协商生成SA,并由IKE协议维护该SA。在正常情况下,IKEv2只需要进行两次交互,使用4条消息就可以完成一个IKEv2 SA和一对IPsec SA的协商建立,即第一阶段的交互生成IKEv2 SA,第二阶段的交互生成IPsec SA。通过上次的配置,我们发现VPP的IKEv2自动协商方式没有注明支持野蛮模式和NAT穿越,但是强调了设备角色区分发起者和响应者。往之前的
作者:hqy | 分类:网络实验室 | 浏览:84 | 评论:0
28
2025
03
VPP配置指南:基于IKEv2的IPsec VPN
介绍一下VPP如何配置IPsec VPN。前面,我们已经讲了几十篇和VPN相关的文章了,有需要的小伙伴请参考合集(VPN合集)。简单回顾一下,IPsec(IP Security,IP安全)是IETF制定的三层(网络层)隧道加密协议,也是一种三层VPN(Virtual Private Network,虚拟专用网络),它可以为互联网上传输的数据提供了高质量的、基于密码学的安全保证。IPsec通过在特定通信方之间(例如两个安全网关之间)建立“通道”,来保护通信方之间传输的用户数据,该通道通常称为IPs
作者:hqy | 分类:网络实验室 | 浏览:179 | 评论:0
28
2025
03
从零开始安装一个VPP要多久?半小时,不能再多了!
首先安装一个CentOS 7的操作系统,然后简单更新一下系统。yum list && yum update -y查看更新后的操作系统,可以看到系统版本为7.9.2009。接下来安装依赖包mbedtls和python36,这两个需要epel-release源,所以把这3个一起安装了。yum install -y epel-release mbedtls python36新建fdio-
作者:hqy | 分类:网络实验室 | 浏览:70 | 评论:0
28
2025
03
不用半小时,最快8分钟即可在CentOS上完成VPP的部署
不用半小时,最快8分钟即可在CentOS上完成VPP的部署进度条,百分之11前面介绍了从零开始安装一个VPP要多久?半小时,不能再多了!实际上,从安装虚拟机到测试结束,用时25分钟;如果不算安装和更新系统的时间,10分钟是足够的。如果操作熟练的话,差不多六七分钟能结束。
作者:hqy | 分类:网络实验室 | 浏览:80 | 评论:0
28
2025
03
DPDK网卡纳管
安装VPP后(VPP基本安装),直接进行了网卡纳管。配置DPDK接管虚拟机网口ens36,纳管前需将其down掉才可以纳管:配置文件startup.config在/etc/vpp目录下。配置前需要确认网卡对应的PCI号:要接管的网卡ens36 PCI为02:04.0,vi /etc/vpp/startup.conf,取消dpdk的注释,在## Set interface name下添加如下信息:dev 0000:02:04.0 { name eth0 }name可以自己定义,如下截图所示:然后安
作者:hqy | 分类:网络实验室 | 浏览:84 | 评论:0
28
2025
03
VPP 模拟家用路由器WAN 和LAN,实现上网 -- DHCP server
本实验使用VPP 接管两个网卡,分别模拟WAN侧和LAN侧,WAN侧连接Vmnet8,接入互联网,LAN侧连接Vmnet2,在Ubuntu中搭建一个dhcp server,使另外一台虚拟机能够自动获取ip上网。环境Ubuntu 版本:20.04VPP 版本:23.02拓扑配置虚拟网络VMnet2 :主机模式,连接一台windows 虚拟机VMnet8 :NAT 模式,用于给VPP提供互联网 Ubuntu (VPP 运行的机器)创建两个网卡,VMnet2 和NATWin10 虚
作者:hqy | 分类:网络实验室 | 浏览:75 | 评论:0
28
2025
03
配置Linux服务实现WireGuard的自动连接与断开
我们之前介绍过如何配置WireGuard互联(在Ubuntu快速配置WireGuard互联),但是WireGuard不支持开机自动配置。不只是WireGuard,openVPN的客户端也不支持开机自启动,只有服务端支持。其实观察我们之前的配置,仅使用一条wg-quick命令就能快速实现WireGuard的配置,如下所示:wg-quick up /root/wg0.conf按照我们之前介绍VPP时的做法(Wireguard + VPP = WireVPP),我们可以将启动命令写
作者:hqy | 分类:网络实验室 | 浏览:71 | 评论:0
28
2025
03
在Ubuntu快速配置WireGuard互联
WireGuard的对标选手主要是IPsec和openVPN,目标是比IPsec更快、更简单、更精简、更有用,比 OpenVPN 性能更高。对比IPsec部分,我们之前也测试过了(2个报文即完成隧道建立!WireGuard的报文交互竟然比野蛮模式还快!),在Windows系统中,WireGuard确实相比传统的IPsec有了较大的改进,一般需要至多6次报文交互即可完成隧道建立;并且,传统的IPsec在转发层和接口层是分离的,而WireGuard则直接新建了一个虚拟接口来进行转发。性能部分,虽然我
作者:hqy | 分类:网络实验室 | 浏览:59 | 评论:0
28
2025
03
Linux安装wireguard组网详细教程,代理内部局域网,实现内网穿透网关功能 远程办公
一、前言因为家里宽带没有公网IP也不支持ipv6,一直使用 frps 作为内网穿透的工具。后来发现了 wireguard,于是就将家里的服务器与具有公网IP的云服务器组网,实现内网穿透功能。这里主要介绍 wireguard 的安装以及本人在用的两种组网方式,能够满足正常工作、学习所需了。二、 安装 wireguardwireguard 的安装,有内核版本的要求,所以低内核版本的系统,在安装时候需要先升级内核版本(5.0以上内核版本可以跳过)。因为本人使用的时 cen
作者:hqy | 分类:网络实验室 | 浏览:66 | 评论:0
28
2025
03
Windows通过netsh命令配置IPsec
Windows通过netsh命令配置IPsec前面介绍过IPsec协议规范和相关的配置实验(IPsec合集)。协议规范(IPsec:RFC2401-互联网协议的安全架构)里面也提及了,IPsec定义了两种类型的SA:传输模式和隧道模式。传输模式 SA 是两个主机之间的安全联盟。隧道模式SA是两个安全网关之间的安全联盟。既然之前测试的都是安全网关之间的隧道模式的IPsec,那我想你大概率没有接触过主机之间的传输模式的IPsec。那怎么测试呢?那就用两台Windows创建IPsec试一下吧。首先铺垫
作者:hqy | 分类:网络实验室 | 浏览:60 | 评论:0
28
2025
03
使用MMC和netsh两种方式配置Windows Server传输模式IPsec
本文将以netsh和MMC两种方式配置主机间的IPsec,也就是一台使用netsh方式,另一台使用MMC方式。组网图实验环境VM1:Microsoft Windows Server 2008 R2 Datacenter(6.1.7601 Service Pack 1 Build 7601)VM2:Microsoft Windows Server 2012 R2 Datacenter(6.3.9600 暂缺 Build 9600)vFW:Version 7.1.064, ESS 1171P13实验
作者:hqy | 分类:网络实验室 | 浏览:52 | 评论:0