多厂商镜像部署概述
EVE-NG 的核心优势在于支持多厂商设备镜像在同一拓扑中协同运行。本章节基于 PRO 7.0.1-21 介绍实际案例,详细讲解华为 AR、Cisco、Juniper、Fortinet、深信服等主流厂商镜像的部署流程与实验配置。
通过本章节内容,你将掌握:
- 华为 AR 系列镜像的手动上传与配置
- 使用 eid 工具批量部署华为镜像
- 多厂商设备拓扑构建方法
- 常见厂商镜像的对接配置
PRO 7.0.1-21 默认使用 QEMU 8.x,绝大多数 QEMU 镜像直接兼容;少数老镜像需要在模板中显式指定 qemu_version: "7.0" 或更低版本。
手动上传华为 AR6700L 镜像
华为 AR6700L 是 AR 系列路由器中性能较强的型号,支持企业级路由功能,适用于 CCNA/CCNP 水平的路由协议实验。
镜像准备
第一步:获取 AR6700L 镜像文件
华为 AR 路由器镜像通常为压缩包格式,包含以下文件:
.qcow2或.img— 虚拟磁盘文件README.txt— 镜像说明文档(包含默认登录凭据)*.xml— 设备模板配置文件(可选)
AR6700L 镜像可在 EmulatedLab 论坛镜像分享区获取:https://www.emulatedlab.com/forum.php?mod=forumdisplay&fid=46
建议下载包含模板的完整版本,可减少配置工作量。
第二步:确认镜像格式
检查下载的镜像文件格式:
# 查看文件类型file AR6700L.qcow2# 查看镜像信息qemu-img info AR6700L.qcow2华为 AR 镜像通常为 qcow2 格式,可直接使用。若为 raw 格式或其他格式,需转换:
# RAW 转 QCOW2qemu-img convert -O qcow2 AR6700L.img AR6700L.qcow2# VMDK 转 QCOW2qemu-img convert -O qcow2 AR6700L.vmdk AR6700L.qcow2镜像上传
第三步:创建目录并上传镜像
使用 WinSCP 或 scp 命令将镜像上传至 EVE-NG:
# 在本地执行(需安装 WinSCP 或使用 scp)scp AR6700L.qcow2 root@192.168.1.100:/tmp/# 在 EVE-NG 上执行ssh root@192.168.1.100mkdir -p /opt/unetlab/addons/qemu/huawei-ar6700lmv /tmp/AR6700L.qcow2 /opt/unetlab/addons/qemu/huawei-ar6700l/disk.qcow2第四步:上传或创建模板文件
下载的镜像包通常包含 huawei-ar6700l.yml 模板文件,按 CPU 类型上传到对应目录:
# Intel CPUcp huawei-ar6700l.yml /opt/unetlab/html/templates/intel/# AMD CPUcp huawei-ar6700l.yml /opt/unetlab/html/templates/amd/若镜像包不含模板文件,需手动创建 /opt/unetlab/html/templates/intel/huawei-ar6700l.yml:
---name: Huawei AR6700Ldirectory: huawei-ar6700ltype: qemucpu: 2ram: 4096eth: 4console: vncmgmt: naticon: huawei-router.pngdelay: 15第五步:上传自定义图标(如有)
若模板指定了自定义图标,将图标文件上传至 /opt/unetlab/html/images/icons/:
scp huawei-router.png root@192.168.1.100:/opt/unetlab/html/images/icons/第六步:修复权限并验证
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions在 EVE-NG Web 界面创建新实验室,添加节点。若镜像上传成功,“Huawei AR6700L” 将出现在节点列表中。
登录配置
| 项目 | 默认值 |
|---|---|
| 管理接口 | GE0/0/0 |
| 默认 IP | 192.168.1.1(通过 NAT/DHCP 分配) |
| 用户名 | admin |
| 默认密码 | admin@huawei.com 或 Admin@123 |
| console 类型 | vnc |
首次登录后立即修改默认密码,并保存配置。EVE-NG 节点重启后会恢复默认配置,建议使用 save 命令持久化配置。
使用 AR6700L 完成静态路由实验
以下实验拓扑包含两台华为 AR6700L 路由器,通过静态路由实现不同网段之间的互通。
实验拓扑
┌──────────────┐ GE0/0/1 ┌──────────────┐│ AR1 │◄──────────────►│ AR2 ││ 192.168.1.0/24│ 10.0.0.0/30 │ 192.168.2.0/24││ │ │ ││ GE0/0/0 ◄────► PC1 (DHCP) │ GE0/0/0 ◄────► PC2 (DHCP)└──────────────┘ └──────────────┘实验步骤
第一步:构建拓扑
- 在 EVE-NG Web 界面创建新实验室,命名为
Static_Route_Experiment - 添加两台 “Huawei AR6700L” 节点,命名为
AR1和AR2 - 添加两台 VPCS 节点作为 PC,命名为
PC1和PC2 - 使用网络连接线按拓扑图连接各设备:
AR1 GE0/0/0↔PC1AR1 GE0/0/1↔AR2 GE0/0/1AR2 GE0/0/0↔PC2
第二步:配置 IP 地址
打开 AR1 的控制台,执行:
system-viewinterface GigabitEthernet0/0/0ip address 192.168.1.254 255.255.255.0undo shutdownquitinterface GigabitEthernet0/0/1ip address 10.0.0.1 255.255.255.252undo shutdownquitip route-static 0.0.0.0 0.0.0.0 10.0.0.2save打开 AR2 的控制台,执行:
system-viewinterface GigabitEthernet0/0/0ip address 192.168.2.254 255.255.255.0undo shutdownquitinterface GigabitEthernet0/0/1ip address 10.0.0.2 255.255.255.252undo shutdownquitip route-static 0.0.0.0 0.0.0.0 10.0.0.1save第三步:配置 PC 地址
在 PC1 的控制台(通过 EVE-NG VPCS 连接)执行:
ip 192.168.1.1 255.255.255.0 192.168.1.254save在 PC2 的控制台执行:
ip 192.168.2.1 255.255.255.0 192.168.2.254save第四步:验证连通性
从 PC1 测试到 PC2 的连通性:
ping 192.168.2.1预期结果:ICMP 往返成功,延迟 < 50ms。
从 AR1 测试到 AR2 的 GE0/0/0 接口:
ping 192.168.2.254静态路由配置说明
| 命令 | 说明 |
|---|---|
ip route-static <目的网段> <掩码> <下一跳> | 添加静态路由 |
ip route-static 0.0.0.0 0.0.0.0 <网关> | 添加默认路由 |
display ip routing-table | 查看路由表 |
display ip interface brief | 查看接口 IP 配置 |
故障排查
| 现象 | 检查项 |
|---|---|
| ping 不通 | 检查 IP 地址配置是否在同一网段 |
| ping 不通 | 检查接口是否 undo shutdown |
| ping 不通 | 检查路由表是否包含目标网段 |
| 节点无法启动 | 执行 fixpermissions 修复权限 |
使用 eid 工具批量部署华为镜像
eid 工具支持从 EmulatedLab 论坛镜像库自动下载并部署华为系列镜像,适合需要快速部署多型号华为设备的场景。
eid 工具安装
第一步:下载 eid 工具
通过 SSH 连接到 EVE-NG,执行:
wget https://gitee.com/grbj/eid/raw/master/eid -O /usr/local/bin/eidchmod +x /usr/local/bin/eid第二步:验证安装
eid --version预期输出:EVE Image Deploy Tool vx.x.x
第三步:配置论坛账号
首次运行会提示输入 EmulatedLab 论坛账号信息,用于积分验证:
eid config set username your_forum_usernameeid config set password your_forum_password部署华为镜像
第四步:搜索华为镜像
运行 eid 并选择华为设备分类:
eid search huawei输出示例:
+--------------------------------------------------+| 华为镜像列表 |+--------------------------------------------------+| 1. Huawei AR1220 (1.2 GB) [需要积分: 50] || 2. Huawei AR2240 (2.1 GB) [需要积分: 80] || 3. Huawei AR3260 (2.5 GB) [需要积分: 100] || 4. Huawei AR6700L (3.0 GB) [需要积分: 120] || 5. Huawei S5700-LW (800 MB) [需要积分: 60] || 6. Huawei S9700 (1.5 GB) [需要积分: 90] || 7. Huawei NE40E-X8 (2.8 GB) [需要积分: 110] |+--------------------------------------------------+第五步:选择并下载镜像
输入编号选择要部署的镜像,支持多选(用逗号分隔):
选择镜像编号: 1,3,4工具自动下载并导入选中的镜像。导入完成后显示:
[OK] Huawei AR1220 已部署至 /opt/unetlab/addons/qemu/huawei-ar1220[OK] Huawei AR3260 已部署至 /opt/unetlab/addons/qemu/huawei-ar3260[OK] Huawei AR6700L 已部署至 /opt/unetlab/addons/qemu/huawei-ar6700l[OK] 权限修复完成第六步:验证部署
在 Web 界面创建实验室,添加节点。部署成功的镜像将出现在华为设备分类中。
eid 常用命令
| 命令 | 说明 |
|---|---|
eid list | 列出所有已安装镜像 |
eid search <关键词> | 搜索镜像 |
eid install <镜像名> | 安装指定镜像 |
eid uninstall <镜像名> | 卸载镜像 |
eid update | 更新镜像列表 |
eid config | 查看/修改配置 |
多厂商镜像对接配置
EVE-NG 支持在同一拓扑中同时运行 Cisco、华为、Juniper、Fortinet、深信服等多家厂商设备。本节介绍多厂商设备互联的配置方法。
Cisco 与华为对接
实验拓扑
┌──────────────┐ ┌──────────────┐│ Cisco vIOS │◄───── 跨厂商互联 ──────►│ Huawei AR ││ │ 10.0.0.0/30 │ ││ 192.168.1.0/24 │ 192.168.2.0/24│└──────────────┘ └──────────────┘配置步骤
配置 Cisco vIOS
interface GigabitEthernet0/1description To_Huawei_ARip address 10.0.0.1 255.255.255.252no shutdown!ip route 192.168.2.0 255.255.255.0 10.0.0.2配置 Huawei AR
system-viewinterface GigabitEthernet0/0/1description To_Cisco_vIOSip address 10.0.0.2 255.255.255.252undo shutdownquitip route-static 192.168.1.0 255.255.255.0 10.0.0.1save验证连通性
从 Cisco 一侧测试:
ping 10.0.0.2ping 192.168.2.1从华为一侧测试:
ping 10.0.0.1ping 192.168.1.1Juniper 与华为对接
Juniper 设备使用 Junos 操作系统,配置风格与华为不同,但底层协议互通。
配置 Juniper vMX
set interfaces ge-0/0/1 description To_Huawei_ARset interfaces ge-0/0/1 unit 0 family inet address 10.0.0.5/30set protocols ospf area 0.0.0.0 interface ge-0/0/1配置 Huawei AR
system-viewinterface GigabitEthernet0/0/1description To_Juniper_vMXip address 10.0.0.6 255.255.255.252undo shutdownquitospf 1area 0.0.0.0network 10.0.0.4 0.0.0.3network 192.168.1.0 0.0.0.255quitsave多厂商设备互联推荐使用 OSPF 动态路由协议,避免逐台手动配置静态路由。确保各厂商的 OSPF 区域编号、Hello/Dead 计时器一致。
Fortinet FortiGate 防火墙对接
FortiGate 防火墙默认采用 Policy-Based 转发模式,需要创建安全策略允许流量通过。
配置 FortiGate
config firewall policy edit 1 set name "Allow_Huawei" set srcintf "port2" set dstintf "port1" set srcaddr "192.168.2.0" set dstaddr "192.168.1.0" set action accept set schedule "always" set service ALL nextend配置 Huawei AR
system-viewacl advanced 3000rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255quitinterface GigabitEthernet0/0/1traffic-filter inbound acl 3000quitsave深信服 AC/AF 对接
深信服设备(上网行为管理 AC、下一代防火墙 AF)可通过标准路由模式对接。
配置深信服 AC
- 登录 AC 管理界面
- 进入”网络配置” → “接口管理”
- 配置 LAN 接口 IP:
192.168.3.254/24 - 配置 WAN 接口 IP:
10.0.0.9/30(连接华为 AR) - 添加路由:
目的网段 192.168.1.0/24,下一跳 10.0.0.8
配置 Huawei AR
system-viewinterface GigabitEthernet0/0/1description To_Sangfor_ACip address 10.0.0.10 255.255.255.252undo shutdownquitip route-static 192.168.3.0 255.255.255.0 10.0.0.9save多厂商互联注意事项
| 注意事项 | 说明 |
|---|---|
| MTU 设置 | 不同厂商默认 MTU 可能不同,建议统一设为 1500 |
| 路由协议选择 | 推荐使用 OSPF,可减少多厂商静态路由配置量 |
| 计时器兼容性 | 不同厂商的 OSPF Hello/Dead 计时器默认值可能不同,需手动统一 |
| ACL 方向 | 华为 ACL 为”匹配后/action”,Cisco ACL 为”deny/permit”顺序,注意方向 |
| 安全策略 | Fortinet/深信服等防火墙默认 deny all,需显式配置允许策略 |
拓扑共享与 Lab 库
导出拓扑
导出实验拓扑
- 在 EVE-NG Web 界面打开目标实验室
- 点击”Lab”菜单 → “Export”
- 选择导出选项:
- 包含节点配置(.unl 文件)
- 仅拓扑结构(.png 拓扑图)
- 指定保存路径
导出的 .unl 文件可在其他 EVE-NG 环境中导入,保持节点配置完整。
导入官方 Lab 库
EVE-NG PRO 版本支持访问官方 Lab 库,包含大量预制实验拓扑:
- 登录 EVE-NG PRO
- 进入”Lab” → “Lab Repository”
- 浏览或搜索目标实验
- 点击”Download”下载到本地实验室列表
v7 Freemium 模式同样可以导入官方 Lab,但单实例最多 7 节点上限仍然生效;超过 7 节点的大型 Lab 需要激活完整 PRO 授权才能运行。