
简介《华为路由交换基础》课程标准文档面向物联网应用技术、大数据技术与应用、移动应用开发等专业师生以及备考华为HCIA-RS认证的网络初学者用于明确课程定位、教学目标与实施路径。文档围绕企业网络基础、IP地址规划、TCP/IP模型、静态路由、OSPF、STP、Eth-Trunk、VLAN、DHCP、ACL、NAT等知识点展开并给出68学时、实践占比50%的模块化内容结构涵盖小型企业网组建案例与ENSP模拟组网实训。资源包共1个docx文件约43KB内容包含课程设计、知识能力素质三维目标、教材开发建议、教学条件与团队要求以及平时考核、实训考核与期末机试相结合的评价方案。目前已有483人学习下载适合教师备课参考也便于学生对照认证考点梳理学习路线与实训重点。1. 一份课程标准文档为什么值得网络工程师反复翻很多做网络的人拿到《华为路由交换基础》课程标准.docx 这类文件第一反应是这不就是给老师看的教学大纲吗然后随手丢进硬盘角落。但如果你正在准备华为 HCIA-Datacom 认证或者刚接手一个小型企业网项目却不知道从哪下手这份文档其实是一张被低估的路线图。它把 68 个学时拆成了从 IP 地址规划、TCP/IP 模型、静态路由、OSPF、VLAN、STP、Eth-Trunk 到 DHCP、ACL、NAT 的完整链路而且明确写了实践教学占比 50%考核以机试为主。换句话说它不是纯理论大纲而是一份带学时分配和实训要求的操作手册。适合谁高职物联网、大数据、移动应用开发专业的学生转行想考 HCIA 的从业者以及需要给新人制定培训计划的技术负责人。下面我从这份文档里拆出真正能落地的部分告诉你每个模块怎么练、参数怎么设、哪里容易翻车。2. 从课程标准到 eNSP 实验台环境搭建与 IP 规划落地2.1 为什么先搭 eNSP 而不是直接上真机课程标准里明确写了通过 eNSP 模拟器使学生在学习过程中参与高度仿真的企业网络组建项目这不是随便选的。真机环境有两个现实问题一是设备成本一套华为 AR 路由器加 S5700 交换机的组合对个人学习者来说不便宜二是真机上一旦配错命令导致设备锁死恢复出厂设置的时间成本很高。eNSP 的好处是拓扑随便改、设备随便重启、抓包直接看特别适合反复练 OSPF 邻居建立、VLAN 间路由这类需要多次试错的场景。常见做法是去华为官网下载 eNSP 安装包注意它依赖 VirtualBox 和 Wireshark 两个组件。安装顺序有讲究先装 VirtualBox再装 Wireshark最后装 eNSP。如果顺序反了eNSP 启动时可能识别不到虚拟化环境设备图标是灰色的点不动。安装完成后新建一个拓扑拖一台 AR2220 路由器和两台 S5700 交换机出来用 Copper 线连起来。启动设备前先检查一件事菜单栏里工具→注册设备把 AR 和 S5700 都勾上重新注册一遍。这一步很多人跳过结果设备启动后一直显示###连不上 console。2.2 IP 地址规划从课程标准的合理规划落到具体表格课程标准的知识目标第 2 条写着掌握合理 ip 地址规划的方式但没给具体例子。我一般会用一个最小企业网场景来练总部一台路由器下挂三个部门分别是研发 20 人、销售 15 人、服务器区 8 台设备。用 192.168.0.0/22 这个地址块来分具体规划如下部门网段可用地址范围网关VLAN ID研发部192.168.0.0/26192.168.0.1-62192.168.0.110销售部192.168.0.64/27192.168.0.65-94192.168.0.6520服务器区192.168.0.96/28192.168.0.97-110192.168.0.9730互联地址192.168.0.112/30192.168.0.113-114--这个表看着简单但里面藏了两个考点一是子网划分的计算/26 意味着借了 2 位主机位每个子网 62 个可用地址二是 VLAN ID 和网段的对应关系后面配 VLANIF 接口时要一一对应配错了就会出现能 ping 通网关但跨 VLAN 不通的玄学问题。在 eNSP 里验证这个规划先给路由器配互联地址Huawei system-view [Huawei] sysname R1 [R1] interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0] ip address 192.168.0.113 30 [R1-GigabitEthernet0/0/0] quit这段命令的逻辑是进入系统视图后改设备名然后进 GE0/0/0 接口配 IP。30是掩码长度对应 255.255.255.252只有两个可用地址。参数上注意eNSP 里 AR2220 的 GE0/0/0 是三层口可以直接配 IP但 S5700 的接口默认是二层口要配 IP 得先undo portswitch或者用 VLANIF。配完后用display ip interface brief检查接口状态看到up和up才算通。如果显示down先检查线缆连对没有再检查接口有没有被 shutdown。3. 路由与交换核心协议从静态路由到 OSPF 的配置链路3.1 静态路由三条命令背后的路由表逻辑课程标准里掌握静态路由的原理与配置这一条看起来简单但实际配的时候很多人只记住了命令不理解路由表怎么查。静态路由的核心就一条命令[R1] ip route-static 192.168.1.0 24 192.168.0.114意思是去往 192.168.1.0/24 的包下一跳交给 192.168.0.114。参数说明第一个是目的网段第二个是掩码长度第三个是下一跳地址。如果出接口是点到点链路也可以写成ip route-static 192.168.1.0 24 GigabitEthernet 0/0/1但以太网环境下推荐用下一跳地址避免 ARP 解析出问题。配完用display ip routing-table看路由表重点看Destination/Mask、NextHop、Interface三列。如果路由没出现先确认下一跳地址能不能 ping 通。这里有个血泪经验如果下一跳地址配错了但恰好能通比如配成了另一台设备的地址路由表里会显示路由存在但数据包实际发到了错误的地方排查起来非常费劲。所以配完静态路由后一定要用tracert验证路径。3.2 OSPF邻居建立不起来时先查这五个参数OSPF 是课程标准里学时分配较多的模块也是 eNSP 实验里最容易翻车的部分。配置本身不复杂[R1] ospf 1 router-id 1.1.1.1 [R1-ospf-1] area 0 [R1-ospf-1-area-0.0.0.0] network 192.168.0.112 0.0.0.3 [R1-ospf-1-area-0.0.0.0] network 192.168.0.0 0.0.0.63逻辑说明ospf 1是进程号router-id建议手动指定成环回口地址或设备编号不指定的话设备会自动选一个接口地址重启后可能变。area 0是骨干区域network命令后面跟的是反掩码0.0.0.3 对应 /300.0.0.63 对应 /26。邻居建立不起来按这个顺序查第一display ospf peer brief看状态如果是Init说明收到 Hello 包但没建立双向通信通常是 Router ID 冲突第二检查两端接口的 area ID 是否一致第三检查 Hello 和 Dead 定时器默认是 10 秒和 40 秒两端不一致会卡在ExStart第四检查 MTUeNSP 里一般不用改但真机上如果一端是 1500 一端是 1492 会卡在Exchange第五检查网络类型广播网络和点到点网络的 Hello 包发送方式不同。配完 OSPF 后用display ospf routing看 OSPF 计算出的路由再用display ip routing-table protocol ospf看哪些 OSPF 路由被加进了全局路由表。如果 OSPF 路由没进表检查是不是被静态路由的优先级压住了——华为设备默认 OSPF 优先级是 10静态路由是 60数值越小越优先所以 OSPF 应该能压过静态路由但如果手动改过优先级就要注意。3.3 VLAN 与 Trunk端口类型配错就是通不了课程标准里掌握 vlan 的作用以及交换机的端口类型与配置方式这一条实操中最容易出错的是端口类型。华为交换机有三种端口类型Access、Trunk、Hybrid。Access 口只属于一个 VLANTrunk 口可以允许多个 VLAN 通过Hybrid 口更灵活但配置复杂。一个典型的配置场景交换机 S1 的 GE0/0/1 接研发部 PC划到 VLAN 10GE0/0/24 接交换机 S2需要让 VLAN 10 和 VLAN 20 都通过。配置如下[S1] vlan batch 10 20 [S1] interface GigabitEthernet 0/0/1 [S1-GigabitEthernet0/0/1] port link-type access [S1-GigabitEthernet0/0/1] port default vlan 10 [S1-GigabitEthernet0/0/1] quit [S1] interface GigabitEthernet 0/0/24 [S1-GigabitEthernet0/0/24] port link-type trunk [S1-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20参数说明port default vlan 10是 Access 口的默认 VLAN进这个口的未打标签帧会被打上 VLAN 10 的标签。Trunk 口的allow-pass是白名单不在列表里的 VLAN 帧会被丢弃。常见坑是只配了port link-type trunk但忘了allow-pass结果 VLAN 10 能通 VLAN 20 不通或者反过来。验证方法在 S1 上display vlan看 VLAN 是否创建成功display port vlan看接口的 VLAN 配置。然后在 PC 上配好 IP 互相 ping不通的话检查 PC 的网关是否指向了对应的 VLANIF 接口地址。4. 服务与安全模块DHCP、ACL、NAT 的联动配置4.1 DHCP地址池配好了但 PC 拿不到地址课程标准里掌握 DHCP 工作过程与配置方法这一条在 eNSP 里练的时候经常遇到 PC 一直显示正在获取的情况。配置本身不复杂[R1] dhcp enable [R1] ip pool vlan10 [R1-ip-pool-vlan10] network 192.168.0.0 mask 26 [R1-ip-pool-vlan10] gateway-list 192.168.0.1 [R1-ip-pool-vlan10] dns-list 114.114.114.114 [R1-ip-pool-vlan10] quit [R1] interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1] ip address 192.168.0.1 26 [R1-GigabitEthernet0/0/1] dhcp select global逻辑说明dhcp enable是全局开关不开的话地址池配了也不生效。network命令指定地址池范围gateway-list是下发给 PC 的网关地址dns-list是 DNS 服务器。接口下dhcp select global表示用全局地址池如果改成dhcp select interface就是用接口地址池两种方式二选一。PC 拿不到地址按这个顺序查第一display ip pool看地址池里有没有可用地址如果Used等于Total说明地址耗尽了第二检查接口的dhcp select配了没有第三检查接口和地址池的网段是否匹配接口是 192.168.0.1/26 但地址池是 192.168.1.0/24 的话肯定拿不到第四在 PC 上点DHCP标签页先点释放再点获取有时候是 eNSP 的 PC 模拟器状态没刷新。4.2 ACL 与 NAT从私网到公网的最后一公里课程标准里掌握 ACL 技术的原理与使用和掌握 DHCP、ACL、NAT 的作用与配置方式这两条在实际项目里通常是联动使用的。一个典型场景内网 192.168.0.0/22 的 PC 要访问外网路由器上配 NAT 出方向转换同时用 ACL 限制只有研发部能访问外网。[R1] acl 2000 [R1-acl-basic-2000] rule 5 permit source 192.168.0.0 0.0.0.63 [R1-acl-basic-2000] rule 10 deny source any [R1-acl-basic-2000] quit [R1] interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1] nat outbound 2000参数说明acl 2000是基本 ACL编号范围 2000-2999只能匹配源 IP。rule 5 permit里的 5 是步长方便后续插入规则。0.0.0.63是反掩码对应 /26。nat outbound 2000表示出方向流量匹配 ACL 2000 的做 NAT 转换。这里有个容易翻车的点ACL 的匹配顺序是从小到大一旦匹配就停止。如果先配了rule 10 deny source any再配rule 5 permit那所有流量都会被拒绝。所以配 ACL 时一定要按先精确后宽泛的顺序或者用步长留出插入空间。验证 NAT 是否生效在内网 PC 上 ping 外网地址然后在路由器上display nat session all看会话表如果有会话记录说明 NAT 生效了。如果 ping 不通但会话表有记录检查外网接口的默认路由配了没有。5. 避坑与排查eNSP 实验里最常见的五个翻车现场5.1 设备启动后一直显示###连不上现象eNSP 里拖出设备后点启动设备图标一直显示###双击进不去 console。原因通常是 VirtualBox 版本不兼容或者设备注册失败。eNSP 对 VirtualBox 版本比较挑太新的版本反而有问题。解决先检查 VirtualBox 版本建议用 5.2.x 系列。然后在 eNSP 菜单栏工具→注册设备里重新注册所有设备。如果还不行关掉 eNSP 和 VirtualBox以管理员身份重新打开 eNSP 再试。5.2 OSPF 邻居卡在 ExStart 状态现象display ospf peer brief显示邻居状态是ExStart一直不变。原因MTU 不一致。一端接口 MTU 是 1500另一端是 1492 或更小DD 报文协商失败。解决在两端接口下统一 MTU命令是mtu 1500。如果是在真机上还要检查两端接口的ospf mtu-enable是否一致。5.3 VLAN 间路由不通但网关能 ping 通现象PC 能 ping 通自己的网关但 ping 不通其他 VLAN 的 PC。原因路由器的 VLANIF 接口配了但交换机上对应的 VLAN 没有创建或者 Trunk 口没有放行该 VLAN。解决在交换机上display vlan确认 VLAN 存在display port vlan确认 Trunk 口放行了所有需要的 VLAN。然后在路由器上display ip interface brief确认 VLANIF 接口状态是 up。5.4 DHCP 地址池显示有地址但 PC 拿不到现象display ip pool显示地址池里有可用地址但 PC 一直获取不到。原因接口下的dhcp select没配或者配成了interface但地址池是全局的。解决确认接口下配的是dhcp select global还是dhcp select interface两者要和地址池类型匹配。如果用的是全局地址池接口下必须配dhcp select global。5.5 NAT 配了但内网访问不了外网现象NAT 命令配了ACL 也配了但内网 PC ping 不通外网地址。原因缺少默认路由。路由器不知道外网地址怎么走包到了路由器就被丢弃了。解决配一条默认路由ip route-static 0.0.0.0 0 外网下一跳地址。然后用display ip routing-table确认默认路由存在。6. 把课程标准变成自己的实验清单一个可复用的拆解方法这份课程标准最大的价值不是它写了什么而是它没写什么。它列了 13 个知识目标但每个目标对应的实验步骤、参数取值、验证方法都需要自己补。我一般会按这个流程把一份课程标准拆成可执行的实验清单第一步把知识目标逐条抄出来每条后面加三列实验拓扑、关键命令、验证方法。比如掌握静态路由的配置方式这条拓扑就是两台路由器加两台 PC关键命令是ip route-static验证方法是display ip routing-table加tracert。第二步按学时分配排优先级。课程标准里 OSPF 和 VLAN 的学时最多说明这两块是重点实验要反复做。DHCP、ACL、NAT 学时少但实际项目里用得最多所以也不能跳过。第三步每做完一个实验用save保存配置然后用display current-configuration导出配置文件。下次做类似实验时可以直接对比配置差异比从头配快得多。第四步把每次翻车的现象、原因、解决记在一个单独的文本文件里。我自己的记录里有一条是OSPF 邻居卡在 ExStart 查了半小时最后发现是 MTU这种经验比任何教程都值钱。最后说一个具体技巧eNSP 里可以同时开多个拓扑文件做 OSPF 实验时开一个做 VLAN 实验时开另一个互不干扰。但注意每个拓扑占用的内存不小电脑配置一般的话建议一次只开一个。另外eNSP 的配置可以直接复制粘贴把常用配置存成文本新拓扑里直接粘贴能省不少时间。从那以后我每次拿到一份新的课程标准或技术大纲都强制走一遍抄目标→补拓扑→配命令→验结果→记坑这个流程比从头啃书快得多。希望帮到你。本文还有配套的精品资源点击获取