多厂商镜像部署概述

EVE-NG 的核心优势在于支持多厂商设备镜像在同一拓扑中协同运行。本章节基于 PRO 7.0.1-21 介绍实际案例,详细讲解华为 AR、Cisco、Juniper、Fortinet、深信服等主流厂商镜像的部署流程与实验配置。

通过本章节内容,你将掌握:

  • 华为 AR 系列镜像的手动上传与配置
  • 使用 eid 工具批量部署华为镜像
  • 多厂商设备拓扑构建方法
  • 常见厂商镜像的对接配置
v7 镜像兼容性

PRO 7.0.1-21 默认使用 QEMU 8.x,绝大多数 QEMU 镜像直接兼容;少数老镜像需要在模板中显式指定 qemu_version: "7.0" 或更低版本。

手动上传华为 AR6700L 镜像

华为 AR6700L 是 AR 系列路由器中性能较强的型号,支持企业级路由功能,适用于 CCNA/CCNP 水平的路由协议实验。

镜像准备

第一步:获取 AR6700L 镜像文件

华为 AR 路由器镜像通常为压缩包格式,包含以下文件:

  • .qcow2.img — 虚拟磁盘文件
  • README.txt — 镜像说明文档(包含默认登录凭据)
  • *.xml — 设备模板配置文件(可选)
镜像来源

AR6700L 镜像可在 EmulatedLab 论坛镜像分享区获取:https://www.emulatedlab.com/forum.php?mod=forumdisplay&fid=46
建议下载包含模板的完整版本,可减少配置工作量。

第二步:确认镜像格式

检查下载的镜像文件格式:

TERMINALbash
# 查看文件类型file AR6700L.qcow2# 查看镜像信息qemu-img info AR6700L.qcow2

华为 AR 镜像通常为 qcow2 格式,可直接使用。若为 raw 格式或其他格式,需转换:

TERMINALbash
# RAW 转 QCOW2qemu-img convert -O qcow2 AR6700L.img AR6700L.qcow2# VMDK 转 QCOW2qemu-img convert -O qcow2 AR6700L.vmdk AR6700L.qcow2

镜像上传

第三步:创建目录并上传镜像

使用 WinSCP 或 scp 命令将镜像上传至 EVE-NG:

TERMINALbash
# 在本地执行(需安装 WinSCP 或使用 scp)scp AR6700L.qcow2 root@192.168.1.100:/tmp/# 在 EVE-NG 上执行ssh root@192.168.1.100mkdir -p /opt/unetlab/addons/qemu/huawei-ar6700lmv /tmp/AR6700L.qcow2 /opt/unetlab/addons/qemu/huawei-ar6700l/disk.qcow2

第四步:上传或创建模板文件

下载的镜像包通常包含 huawei-ar6700l.yml 模板文件,按 CPU 类型上传到对应目录:

TERMINALbash
# Intel CPUcp huawei-ar6700l.yml /opt/unetlab/html/templates/intel/# AMD CPUcp huawei-ar6700l.yml /opt/unetlab/html/templates/amd/

若镜像包不含模板文件,需手动创建 /opt/unetlab/html/templates/intel/huawei-ar6700l.yml

CONFIG.../templates/intel/huawei-ar6700l.yml
---name: Huawei AR6700Ldirectory: huawei-ar6700ltype: qemucpu: 2ram: 4096eth: 4console: vncmgmt: naticon: huawei-router.pngdelay: 15

第五步:上传自定义图标(如有)

若模板指定了自定义图标,将图标文件上传至 /opt/unetlab/html/images/icons/

TERMINALbash
scp huawei-router.png root@192.168.1.100:/opt/unetlab/html/images/icons/

第六步:修复权限并验证

TERMINALbash
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions

在 EVE-NG Web 界面创建新实验室,添加节点。若镜像上传成功,“Huawei AR6700L” 将出现在节点列表中。

登录配置

项目默认值
管理接口GE0/0/0
默认 IP192.168.1.1(通过 NAT/DHCP 分配)
用户名admin
默认密码admin@huawei.com 或 Admin@123
console 类型vnc
首次登录建议

首次登录后立即修改默认密码,并保存配置。EVE-NG 节点重启后会恢复默认配置,建议使用 save 命令持久化配置。

使用 AR6700L 完成静态路由实验

以下实验拓扑包含两台华为 AR6700L 路由器,通过静态路由实现不同网段之间的互通。

实验拓扑

CODEtext
┌──────────────┐     GE0/0/1      ┌──────────────┐│   AR1        │◄──────────────►│   AR2        ││ 192.168.1.0/24│   10.0.0.0/30  │ 192.168.2.0/24││              │                 │              ││ GE0/0/0 ◄────► PC1 (DHCP)     │ GE0/0/0 ◄────► PC2 (DHCP)└──────────────┘                 └──────────────┘

实验步骤

第一步:构建拓扑

  1. 在 EVE-NG Web 界面创建新实验室,命名为 Static_Route_Experiment
  2. 添加两台 “Huawei AR6700L” 节点,命名为 AR1AR2
  3. 添加两台 VPCS 节点作为 PC,命名为 PC1PC2
  4. 使用网络连接线按拓扑图连接各设备:
    • AR1 GE0/0/0PC1
    • AR1 GE0/0/1AR2 GE0/0/1
    • AR2 GE0/0/0PC2

第二步:配置 IP 地址

打开 AR1 的控制台,执行:

NETWORKhuawei
system-viewinterface GigabitEthernet0/0/0ip address 192.168.1.254 255.255.255.0undo shutdownquitinterface GigabitEthernet0/0/1ip address 10.0.0.1 255.255.255.252undo shutdownquitip route-static 0.0.0.0 0.0.0.0 10.0.0.2save

打开 AR2 的控制台,执行:

NETWORKhuawei
system-viewinterface GigabitEthernet0/0/0ip address 192.168.2.254 255.255.255.0undo shutdownquitinterface GigabitEthernet0/0/1ip address 10.0.0.2 255.255.255.252undo shutdownquitip route-static 0.0.0.0 0.0.0.0 10.0.0.1save

第三步:配置 PC 地址

在 PC1 的控制台(通过 EVE-NG VPCS 连接)执行:

NETWORKhuawei
ip 192.168.1.1 255.255.255.0 192.168.1.254save

在 PC2 的控制台执行:

NETWORKhuawei
ip 192.168.2.1 255.255.255.0 192.168.2.254save

第四步:验证连通性

从 PC1 测试到 PC2 的连通性:

NETWORKhuawei
ping 192.168.2.1

预期结果:ICMP 往返成功,延迟 < 50ms。

从 AR1 测试到 AR2 的 GE0/0/0 接口:

NETWORKhuawei
ping 192.168.2.254

静态路由配置说明

命令说明
ip route-static <目的网段> <掩码> <下一跳>添加静态路由
ip route-static 0.0.0.0 0.0.0.0 <网关>添加默认路由
display ip routing-table查看路由表
display ip interface brief查看接口 IP 配置

故障排查

现象检查项
ping 不通检查 IP 地址配置是否在同一网段
ping 不通检查接口是否 undo shutdown
ping 不通检查路由表是否包含目标网段
节点无法启动执行 fixpermissions 修复权限

使用 eid 工具批量部署华为镜像

eid 工具支持从 EmulatedLab 论坛镜像库自动下载并部署华为系列镜像,适合需要快速部署多型号华为设备的场景。

eid 工具安装

第一步:下载 eid 工具

通过 SSH 连接到 EVE-NG,执行:

TERMINALbash
wget https://gitee.com/grbj/eid/raw/master/eid -O /usr/local/bin/eidchmod +x /usr/local/bin/eid

第二步:验证安装

TERMINALbash
eid --version

预期输出:EVE Image Deploy Tool vx.x.x

第三步:配置论坛账号

首次运行会提示输入 EmulatedLab 论坛账号信息,用于积分验证:

TERMINALbash
eid config set username your_forum_usernameeid config set password your_forum_password

部署华为镜像

第四步:搜索华为镜像

运行 eid 并选择华为设备分类:

TERMINALbash
eid search huawei

输出示例:

TERMINALbash
+--------------------------------------------------+|              华为镜像列表                         |+--------------------------------------------------+| 1. Huawei AR1220        (1.2 GB) [需要积分: 50]  || 2. Huawei AR2240        (2.1 GB) [需要积分: 80]  || 3. Huawei AR3260        (2.5 GB) [需要积分: 100] || 4. Huawei AR6700L       (3.0 GB) [需要积分: 120] || 5. Huawei S5700-LW     (800 MB) [需要积分: 60]   || 6. Huawei S9700        (1.5 GB) [需要积分: 90]  || 7. Huawei NE40E-X8     (2.8 GB) [需要积分: 110] |+--------------------------------------------------+

第五步:选择并下载镜像

输入编号选择要部署的镜像,支持多选(用逗号分隔):

TERMINALbash
选择镜像编号: 1,3,4

工具自动下载并导入选中的镜像。导入完成后显示:

TERMINALbash
[OK] Huawei AR1220 已部署至 /opt/unetlab/addons/qemu/huawei-ar1220[OK] Huawei AR3260 已部署至 /opt/unetlab/addons/qemu/huawei-ar3260[OK] Huawei AR6700L 已部署至 /opt/unetlab/addons/qemu/huawei-ar6700l[OK] 权限修复完成

第六步:验证部署

在 Web 界面创建实验室,添加节点。部署成功的镜像将出现在华为设备分类中。

eid 常用命令

命令说明
eid list列出所有已安装镜像
eid search <关键词>搜索镜像
eid install <镜像名>安装指定镜像
eid uninstall <镜像名>卸载镜像
eid update更新镜像列表
eid config查看/修改配置

多厂商镜像对接配置

EVE-NG 支持在同一拓扑中同时运行 Cisco、华为、Juniper、Fortinet、深信服等多家厂商设备。本节介绍多厂商设备互联的配置方法。

Cisco 与华为对接

实验拓扑

CODEtext
┌──────────────┐                         ┌──────────────┐│ Cisco vIOS  │◄───── 跨厂商互联 ──────►│  Huawei AR   ││              │      10.0.0.0/30       │              ││ 192.168.1.0/24                      │ 192.168.2.0/24│└──────────────┘                         └──────────────┘

配置步骤

配置 Cisco vIOS

NETWORKhuawei
interface GigabitEthernet0/1description To_Huawei_ARip address 10.0.0.1 255.255.255.252no shutdown!ip route 192.168.2.0 255.255.255.0 10.0.0.2

配置 Huawei AR

NETWORKhuawei
system-viewinterface GigabitEthernet0/0/1description To_Cisco_vIOSip address 10.0.0.2 255.255.255.252undo shutdownquitip route-static 192.168.1.0 255.255.255.0 10.0.0.1save

验证连通性

从 Cisco 一侧测试:

NETWORKhuawei
ping 10.0.0.2ping 192.168.2.1

从华为一侧测试:

NETWORKhuawei
ping 10.0.0.1ping 192.168.1.1

Juniper 与华为对接

Juniper 设备使用 Junos 操作系统,配置风格与华为不同,但底层协议互通。

配置 Juniper vMX

NETWORKhuawei
set interfaces ge-0/0/1 description To_Huawei_ARset interfaces ge-0/0/1 unit 0 family inet address 10.0.0.5/30set protocols ospf area 0.0.0.0 interface ge-0/0/1

配置 Huawei AR

NETWORKhuawei
system-viewinterface GigabitEthernet0/0/1description To_Juniper_vMXip address 10.0.0.6 255.255.255.252undo shutdownquitospf 1area 0.0.0.0network 10.0.0.4 0.0.0.3network 192.168.1.0 0.0.0.255quitsave
OSPF 互联建议

多厂商设备互联推荐使用 OSPF 动态路由协议,避免逐台手动配置静态路由。确保各厂商的 OSPF 区域编号、Hello/Dead 计时器一致。

Fortinet FortiGate 防火墙对接

FortiGate 防火墙默认采用 Policy-Based 转发模式,需要创建安全策略允许流量通过。

配置 FortiGate

NETWORKhuawei
config firewall policy  edit 1      set name "Allow_Huawei"      set srcintf "port2"      set dstintf "port1"      set srcaddr "192.168.2.0"      set dstaddr "192.168.1.0"      set action accept      set schedule "always"      set service ALL  nextend

配置 Huawei AR

NETWORKhuawei
system-viewacl advanced 3000rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255quitinterface GigabitEthernet0/0/1traffic-filter inbound acl 3000quitsave

深信服 AC/AF 对接

深信服设备(上网行为管理 AC、下一代防火墙 AF)可通过标准路由模式对接。

配置深信服 AC

  1. 登录 AC 管理界面
  2. 进入”网络配置” → “接口管理”
  3. 配置 LAN 接口 IP:192.168.3.254/24
  4. 配置 WAN 接口 IP:10.0.0.9/30(连接华为 AR)
  5. 添加路由:目的网段 192.168.1.0/24,下一跳 10.0.0.8

配置 Huawei AR

NETWORKhuawei
system-viewinterface GigabitEthernet0/0/1description To_Sangfor_ACip address 10.0.0.10 255.255.255.252undo shutdownquitip route-static 192.168.3.0 255.255.255.0 10.0.0.9save

多厂商互联注意事项

注意事项说明
MTU 设置不同厂商默认 MTU 可能不同,建议统一设为 1500
路由协议选择推荐使用 OSPF,可减少多厂商静态路由配置量
计时器兼容性不同厂商的 OSPF Hello/Dead 计时器默认值可能不同,需手动统一
ACL 方向华为 ACL 为”匹配后/action”,Cisco ACL 为”deny/permit”顺序,注意方向
安全策略Fortinet/深信服等防火墙默认 deny all,需显式配置允许策略

拓扑共享与 Lab 库

导出拓扑

导出实验拓扑

  1. 在 EVE-NG Web 界面打开目标实验室
  2. 点击”Lab”菜单 → “Export”
  3. 选择导出选项:
    • 包含节点配置(.unl 文件)
    • 仅拓扑结构(.png 拓扑图)
  4. 指定保存路径

导出的 .unl 文件可在其他 EVE-NG 环境中导入,保持节点配置完整。

导入官方 Lab 库

EVE-NG PRO 版本支持访问官方 Lab 库,包含大量预制实验拓扑:

  1. 登录 EVE-NG PRO
  2. 进入”Lab” → “Lab Repository”
  3. 浏览或搜索目标实验
  4. 点击”Download”下载到本地实验室列表
Freemium 模式 Lab

v7 Freemium 模式同样可以导入官方 Lab,但单实例最多 7 节点上限仍然生效;超过 7 节点的大型 Lab 需要激活完整 PRO 授权才能运行。