0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

eve-ng是什么?为什么要学习eve-ng?eve-ng学习笔记

网络技术干货圈 来源:CSDN 2023-07-24 15:20 次阅读

一、ubuntu下使用virtualbox搭建eve-ng学习环境

为什么要学习eve-ng

像GNS3只能模拟思科的路由器,IOU只能模拟思科的路由器和交换机,eNSP只能模拟华为的网络设备,如果要搭建不同厂家的设备实验环境,只能桥接又桥接,很麻烦,或者说很不方便。

eve-ng是什么?

一个类ubuntu操作系统,可以模拟各种厂商的网络设备,路由器,交换机,防火墙等等甚至是win,linux

eve-ng怎么学习?既然是操作系统,当然可以直接安装在硬件上,不过一般的做法是用类似VMware或者VirtualBox,然后在virtualbox上运行eve-ng,这里为啥是virtualbox,主要是我现在学习的是ubuntu系统,和virtualbox比较搭配,仅此而已。

eve-ng为什么可以模拟,这么多不同厂商的网络设备,甚至包括win,linux等操作系统?

这里就是说到eve-ng支持的三大组件,Dynamips,IOL,QEMU。

eve-ng支持的三大组件,Dynamips,IOL,QEMU

Dynamips是用于模拟思科路由器的,基于它的模拟器有小凡,以及大名鼎鼎的GNS3,但它只能模拟路由,交换基本上都不行

IOL是将思科的ios运行在linux上,可以很好的支持交换功能,基于它的模拟器有web-iou

QEMU是一套开源产品,是用纯软件实现的模拟器,几乎可以模拟任何硬件设备,这也是为什么eve-ng能模拟win,linux以及其他厂商的网络设备的原因

1.下载eve-ng并导入virtualbox中

我这里用的是Free EVE Community Edition这个是社区版是免费的

我当前用的版本是Free EVE Community Edition Version 5.0.1-13

430ec9ce-29f2-11ee-a368-dac502259ad0.png

eve-ng系统登录用户名是root密码eve

web登录用户名是admin密码eve

2.设置CPU虚拟化增强支持

导入eve后先不急着开机,设置一下这里,提高性能

这里再啰嗦一下,网络选择桥接,其他的应该也可以,可能需要进一步的设置,说实话virtualbox我也是刚玩没多久,这些先选桥接吧

434d2688-29f2-11ee-a368-dac502259ad0.png

3.上传Dynamips的思科3725镜像到eve-ng

此时的eve-ng还是个空壳,啥也玩不了,所以先导入一个Dynamips的思科3725镜像

将Dynamips镜像传到eve-ng的/opt/unetlab/addons/dynamips/

修改镜像文件的读写执行权限 chmod -R 777 *

4.安装filezilla

之前我是windows环境下使用VMware玩的eve-ng,windows下可以使用winscp,ubuntu只能用filezilla来上传镜像到eve-ng中

#安装filezilla
aptinstallfilezilla
436990c0-29f2-11ee-a368-dac502259ad0.png

5.安装asbru-cm

相当于windows下的secureCRT,换了环境,所有软件得重新熟悉了

有小伙伴注意到了为啥要先安装这个curl,是因为ubuntu默认是没有装这个命令

aptinstallcurl
curl-1sLf'https://dl.cloudsmith.io/public/asbru-cm/release/cfg/setup/bash.deb.sh'|sudo-Ebash
sudoaptinstallasbru-cm
43d8bbf8-29f2-11ee-a368-dac502259ad0.png

6.ubuntu安装EVE-NG Integration集成包

ubuntu安装EVE-NG Integration,这个是eve-ng的集成包,作用是可以用软件来管理里面的网络设备,还可以抓包,里面内置的wireshark抓包工具

sudoadd-apt-repositoryppa:smartfinn/eve-ng-integration
sudoapt-getupdate
sudoapt-getinstalleve-ng-integration

安装过程中会出现类图形界面

should non-superusers be able to capture packets?

选择“是”

7.在eve-ng中使用wireshark抓包工具

43fc942e-29f2-11ee-a368-dac502259ad0.png

8.使用wireshark抓包提示权限不够

couldn’t run /usr/bin/dumpcap in child process:权限不够

44253a8c-29f2-11ee-a368-dac502259ad0.png

将当前用户添加到wireshark组

cat/etc/group|grepwire#查看组名称

whoami#在普通用户模式下,查看当前登录用户名

usermod-a-Gwiresharkchb#chb是我的用户名,你的需要改成你自己的

做完记得重启

9.安装完eve-ng集成包的效果

其实上传完Dynamips的思科3725镜像,就已经可以开始玩了,web首页选择html5 console,就可以通过网页的方式管理eve-ng里面的网络设备了,但是用的肯定不爽,而且没办法抓包,所以eve-ng集成包是一定要安装的,windows下也有对应的eve-ng集成包,感觉功能更加强大,还可以用secureCRT去管理,ubuntu下安装完这个集成包,只是变成ubuntu自带的命令行终端管理,抓包倒没啥区别

4445b0b4-29f2-11ee-a368-dac502259ad0.png
44880a68-29f2-11ee-a368-dac502259ad0.png

二、eve-ng的web界面功能介绍

45046e64-29f2-11ee-a368-dac502259ad0.png

eve-ng创建目录及试验

一个目录里面可能包含多个试验

45277332-29f2-11ee-a368-dac502259ad0.png

eve-ng创建的目录位置

root@localhost:~#find/-namedemo1
/opt/unetlab/labs/demo1

eve-ng查看设备运行情况

这里主要是看磁盘空间,因为导入镜像多了,空间可能不够用

453e88ce-29f2-11ee-a368-dac502259ad0.png

eve-ng导出及导入试验

注意可以导出目录也可以导出试验,这里直接导出目录,之前就说过,一个目录里面可以包含多个试验

456f6dfe-29f2-11ee-a368-dac502259ad0.png
459d479c-29f2-11ee-a368-dac502259ad0.png

eve-ng添加思科路由器

这个是我们之前上传的那个Dynamips的思科3725镜像,只有上传的对应的设备镜像,才能使用,之前也说过了

45c6c734-29f2-11ee-a368-dac502259ad0.png
45df4822-29f2-11ee-a368-dac502259ad0.png
45fd7ae0-29f2-11ee-a368-dac502259ad0.png

eve-ng添加集线器、桥接云、区域、文字

这里为啥没有最重要的路由器,主要是太明显了,觉得没必要

4612b356-29f2-11ee-a368-dac502259ad0.png

eve-ng保存设备配置及擦除配置

eve-ng里面设备的配置,直接通过命令保存配置,如思科的是write ,即使你重启你的物理机配置也是不会丢失的,非常的给力。

擦除配置需要在设备关机的情况下,右键点Wipe

464ba6c0-29f2-11ee-a368-dac502259ad0.png

eve-ng导出设备配置及删除导出的配置

说实话我都不想说这部分的内容,感觉没必要搞的那么复杂,能够保存配置和擦除配置就足够了,

既然有这个功能,还是说一下吧,而且这个玩意有点绕。一旦你选择了导出设备配置,即使你点了擦除配置也没有用。必须点删除导出的配置然后再擦除才行,另外需要特别说明的是,这个删除导出的配置的操作,必须是用鼠标框选,然后再右键设备才能看的到。

4672a252-29f2-11ee-a368-dac502259ad0.png
46952a20-29f2-11ee-a368-dac502259ad0.png
46b82cc8-29f2-11ee-a368-dac502259ad0.png

三、eve-ng添加IOL路由器及交换机

上传IOL思科镜像文件到/opt/unetlab/addons/iol/bin

470b08f8-29f2-11ee-a368-dac502259ad0.png

上传CiscoIOUKeygen.py文件到/opt/unetlab/addons/iol/bin

这里说明一下因为IOL本身是思科内部用的,不对外开放,所以这个Python脚本是做什么用的,你懂的吧。

4754ddc0-29f2-11ee-a368-dac502259ad0.png

在/opt/unetlab/addons/iol/bin目录下执行以下命令生成iourc文件

python3 CiscoIOUKeygen.py | grep -A 1 'license' > iourc

4798a60e-29f2-11ee-a368-dac502259ad0.png

在/opt/unetlab/addons/iol/bin目录下执行以下命令设置权限

chmod -R 777 *

eve-ng添加IOL设备

47b4fdae-29f2-11ee-a368-dac502259ad0.png
47e01084-29f2-11ee-a368-dac502259ad0.png
48044616-29f2-11ee-a368-dac502259ad0.png

如果你是用Native Console方式管理设备的话,会弹出这个提示按ctrl+回车即可进入

4833a5b4-29f2-11ee-a368-dac502259ad0.png
484455b2-29f2-11ee-a368-dac502259ad0.png

四、eve-ng添加qemu路由器

在目录/opt/unetlab/addons/qemu/中新建目录vios-xxx

注意必须按照这个格式命名,后面的xxx是自定义的

上传镜像到/opt/unetlab/addons/qemu/vios-15.5.3M

4895ce06-29f2-11ee-a368-dac502259ad0.png

设置镜像权限chmod -R 777 *

48e4432e-29f2-11ee-a368-dac502259ad0.png

eve-ng添加qemu路由器

490a3822-29f2-11ee-a368-dac502259ad0.png
492f2f42-29f2-11ee-a368-dac502259ad0.png
495be6ea-29f2-11ee-a368-dac502259ad0.png

五、eve-ng添加linux镜像

在目录/opt/unetlab/addons/qemu/中新建目录linux-xxx

注意必须按照这个格式命名,后面的xxx是自定义的

上传镜像到/opt/unetlab/addons/qemu/linux-centos7.1

4983b0f8-29f2-11ee-a368-dac502259ad0.png

设置镜像读写执行权限

49c89fa6-29f2-11ee-a368-dac502259ad0.png

eve-ng添加linux

49e74c08-29f2-11ee-a368-dac502259ad0.png
4a0659d6-29f2-11ee-a368-dac502259ad0.png

linux用户名root密码eve@123

这个是别人做好镜像,当然你也可以自己定制属于你自己的镜像

4a27a03c-29f2-11ee-a368-dac502259ad0.png

六、eve-ng搭建试验使用VPC并抓包

添加VPC

4a3f2e8c-29f2-11ee-a368-dac502259ad0.png

搭建拓扑

4a6bb7f4-29f2-11ee-a368-dac502259ad0.png

VPC相关命令

VPCS>ip10.1.1.2/2410.1.1.1#设置IP地址及网关

VPCS>ipdhcp#设置DHCP自动获取

VPCS>ipdns114.114.114.114#设置DNS

VPCS>showip#查看IP及网关DNS

VPCS>save#保存配置

VPCS>ping10.1.1.2

VPCS>setdumpdetailall#抓取所有数据包

VPCS>setdumpoff#停止抓取
4a8a7e0a-29f2-11ee-a368-dac502259ad0.png

R2路由器配置

Router>enable
Router#configureterminal
Router(config)#hostnameR2
R2(config)#interfaceethernet0/0
R2(config-if)#ipaddress10.1.1.1255.255.255.0
R2(config-if)#noshutdown
R2(config)#interfaceethernet0/1
R2(config-if)#ipaddress10.1.2.1255.255.255.0
R2(config-if)#noshutdown
R2(config-if)#exit
R2(config)#iproute0.0.0.00.0.0.010.1.2.2
R2#write

R3路由器配置

Router>enable
Router#configterminal
Router(config)#hostnameR3
R3(config)#interfacegigabitEthernet0/0
R3(config-if)#ipaddress10.1.2.2255.255.255.0
R3(config-if)#noshutdown
R3(config-if)#exit
R3(config)#interfacegigabitEthernet0/1
R3(config-if)#ipaddress10.1.3.1255.255.255.0
R3(config-if)#noshutdown
R3(config-if)#exit
R3(config)#iproute0.0.0.00.0.0.010.1.2.1
R3#write

linux使用nmtui设置IP

nmtui命令打开类图形界面设置IP

4ab04f7c-29f2-11ee-a368-dac502259ad0.png

进入该项

4ac41bf6-29f2-11ee-a368-dac502259ad0.png

星号表示启用

4ae19a1e-29f2-11ee-a368-dac502259ad0.png

查看IP

4af5be68-29f2-11ee-a368-dac502259ad0.png

抓取数据包

先相互ping通

4b0ef96e-29f2-11ee-a368-dac502259ad0.png
4b2bb68a-29f2-11ee-a368-dac502259ad0.png
4b5781ca-29f2-11ee-a368-dac502259ad0.png

七、eve-ng添加非官方列表设备h3c防火墙

在/opt/unetlab/html/templates/amd目录下复制linux.yml并改名为h3c.yml

需注意因为我的cpu是amd的所以目录是amd,如果你的是Intel则进入Intel目录

cd/opt/unetlab/html/templates/amd/
cplinux.ymlh3c.yml
4b9e344e-29f2-11ee-a368-dac502259ad0.png

修改h3c.yml文件

nano h3c.yml

type:qemu#类型是qemu
description:h3c#设备列表显示名称
name:h3c
cpulimit:1
icon:h3c.png#图标,现在没有后面要上传
cpu:2
ram:1024#内存大小
ethernet:4#网口数量
console:vnc
shutdown:1
qemu_arch:x86_64
qemu_nic:virtio-net-pci
qemu_options:-machinetype=pc,accel=kvm-vgastd-usbdevicetablet-bootorder=cd
4bdfef2e-29f2-11ee-a368-dac502259ad0.png

制作一个图标并上传到/opt/unetlab/html/images/icons

4c0ac03c-29f2-11ee-a368-dac502259ad0.png

上传镜像到/opt/unetlab/addons/qemu/h3c-2000

注意目录名称必须是h3c开头,需要和之前修改的配置一致
4c48ae06-29f2-11ee-a368-dac502259ad0.png

设置镜像读写执行权限

cd/opt/unetlab/addons/qemu
chmod-R777*

添加H3C防火墙

此时节点列表就会多出一个我们自定义添加的h3c

4c76ac5c-29f2-11ee-a368-dac502259ad0.png
4cb0ddb4-29f2-11ee-a368-dac502259ad0.png
4cdf3b96-29f2-11ee-a368-dac502259ad0.png

八、eve-ng添加自制qcow2镜像

ubuntu安装KVM

qemu-kvm为KVM管理程序提供硬件仿真的软件。
libvirt-daemon-system 将libvirt守护程序作为系统服务运行的配置文件。
libvirt-clients 用于管理虚拟化平台的软件。
bridge-utils一组用于配置以太网桥的命令行工具。
virtinst一组用于创建虚拟机的命令行工具。
virt-manager 一个易于使用的GUI界面和支持命令行工具,用于通过libvirt管理虚拟机。

#安装
aptinstall-yqemuqemu-kvmlibvirt-daemonlibvirt-clientsbridge-utilsvirt-manager

#查看组名称
cat/etc/group|greplibvirt

#查看当前登录的用户名
whoami

#将当前用户chb添加到libvirt组
usermod-a-Glibvirtchb

#查看libvirtd服务状态
systemctlstatuslibvirtd

使用virt-manager图形化新建虚拟机

4d1ad958-29f2-11ee-a368-dac502259ad0.png

详细步骤请看我的其他教程,毕竟这里主要是讲eve-ng的

我这里安装的是centos7带图形界面的
此时我们已经得到了centos7的qcow2镜像了,先复制一份到其他目录,注意这里不要直接上传,先压缩后再上传到eve-ng

压缩qcow2镜像

#将centos7.qcow2压缩为hda.qcow2
qemu-imgconvert-c-p-Oqcow2centos7.qcow2hda.qcow2
4d3ef93c-29f2-11ee-a368-dac502259ad0.png

剩下的步骤和之前一样,上传镜像,然后设置权限即可使用了
用户root 密码chb
4d65eae2-29f2-11ee-a368-dac502259ad0.png






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2624

    浏览量

    99273
  • 路由器
    +关注

    关注

    22

    文章

    3708

    浏览量

    113552
  • 模拟器
    +关注

    关注

    2

    文章

    869

    浏览量

    43166
  • Ubuntu系统
    +关注

    关注

    0

    文章

    85

    浏览量

    3912
  • qemu
    +关注

    关注

    0

    文章

    57

    浏览量

    5334

原文标题:eve-ng学习笔记

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ubuntu下使用virtualbox搭建eve-ng学习环境

    像GNS3只能模拟思科的路由器,IOU只能模拟思科的路由器和交换机,eNSP只能模拟华为的网络设备,如果搭建不同厂家的设备实验环境,只能桥接又桥接,很麻烦,或者说很不方便。
    发表于 07-24 15:20 2016次阅读
    ubuntu下使用virtualbox搭建<b class='flag-5'>eve-ng</b><b class='flag-5'>学习</b>环境

    Synopsys收购仿真工具供应商EVE

    电子发烧友网讯 :至少这一次,谣言最终成为现实了。近日,EDA和IP供应商Synopsys公司宣布已经完成对仿真工具供应商EVE的收购。具体财务细节不详。 Synopsys公司对此表示,EVE及其ZeBu硬
    发表于 10-08 17:16 1634次阅读

    Elgato Eve Thermo恒温器

    Elgato Eve Thermo恒温器 而这款Elgato Eve Thermo恒温器则有些不同,它不是一款传统意义上的智能恒温器。它可以通过管理散热装置来控制房间内的温度,而根本不用管你是否有
    发表于 01-23 07:33 614次阅读

    Eve于CES 2019上推出两款最新配件 专注于智能家居设备

    1月7日消息,Eve(夏娃)宣布将在今年的CES(电子消费者大会)上推出最新的两款配件:Eve Light Strip和Eve Energy Strip,并分享了这两款产品的细节和发布时间。
    发表于 01-08 13:31 1033次阅读

    HLMP-NG05 T-1(3 mm)自动插入式LED灯

    电子发烧友网为你提供Broadcom(ti)HLMP-NG05相关产品参数、数据手册,更有HLMP-NG05的引脚图、接线图、封装手册、中文资料、英文资料,HLMP-NG05真值表,HLMP-
    发表于 07-04 11:35
    HLMP-<b class='flag-5'>NG</b>05 T-1(3 mm)自动插入式LED灯

    HLMP-NG07 T-1(3 mm)自动插入式LED灯

    电子发烧友网为你提供Broadcom(ti)HLMP-NG07相关产品参数、数据手册,更有HLMP-NG07的引脚图、接线图、封装手册、中文资料、英文资料,HLMP-NG07真值表,HLMP-
    发表于 07-04 11:34
    HLMP-<b class='flag-5'>NG</b>07 T-1(3 mm)自动插入式LED灯

    TXB01044位双向oltae eve转换器

    TXB01044位双向oltae eve转换器
    发表于 10-13 17:18 0次下载

    Bluebox-ng VoIP/UC漏洞扫描器

    ./oschina_soft/bluebox-ng.zip
    发表于 05-10 11:30 0次下载
    Bluebox-<b class='flag-5'>ng</b> VoIP/UC漏洞扫描器

    ng-inspector AngularJS的浏览器插件

    ./oschina_soft/ng-inspector.zip
    发表于 05-18 15:18 1次下载
    <b class='flag-5'>ng</b>-inspector AngularJS的浏览器插件

    pllua-ng为PostgreSQL数据库嵌入Lua

    ./oschina_soft/pllua-ng.zip
    发表于 06-24 10:59 6次下载
    pllua-<b class='flag-5'>ng</b>为PostgreSQL数据库嵌入Lua

    K3NG_Keyer 2.1版

    电子发烧友网站提供《K3NG_Keyer 2.1版.zip》资料免费下载
    发表于 07-05 14:46 0次下载
    K3<b class='flag-5'>NG</b>_Keyer 2.1版

    防雷硬角儿 · 压敏电阻杜绝电路NG

    压敏电阻杜绝电路NG
    的头像 发表于 02-06 16:06 629次阅读
    防雷硬角儿 · 压敏电阻杜绝电路<b class='flag-5'>NG</b>

    在中文版VMware上安装EVE-NG模拟器的步骤

    EVE-NG是一款流行的网络虚拟化平台,它可以用于测试、学习、演示各种网络架构和拓扑。
    的头像 发表于 05-22 10:34 7748次阅读
    在中文版VMware上安装<b class='flag-5'>EVE-NG</b>模拟器的步骤

    EVE-NG详细安装使用指南

    EVE-NG(Emulated Virtual Environment - Next Generation),直译为“下一代仿真虚拟环境”,原名是UnifiedNetworking Lab统一
    的头像 发表于 08-08 14:51 4370次阅读
    <b class='flag-5'>EVE-NG</b>详细安装使用指南

    EVE-NG平台做的思科传统防火墙的基本实验

    EVE-NG平台做的思科传统防火墙的基本实验
    的头像 发表于 09-01 14:28 2319次阅读
    用<b class='flag-5'>EVE-NG</b>平台做的思科传统防火墙的基本实验