ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Windows11下eNSP运行全攻略:关闭VBS并对接VMware17

Windows11下eNSP运行全攻略:关闭VBS并对接VMware17 1. 为什么Windows11会成为eNSP的“头号杀手”先说结论不是eNSP本身难装而是Windows11默认开启的**基于虚拟化的安全性VBS**在背后捣鬼。很多人在Win10上装eNSP一路Next就能用。到了Windows11突然出现各种莫名其妙的问题AR路由器启动失败、设备状态一直变红、eNSP自带的VirtualBox无法创建虚拟网卡、启动设备卡在“#”号半天没反应。不少人第一反应是“eNSP太老不支持Win11”然后把所有组件卸载重装好几遍结果还是一样。问题的根源在于Windows11默认启用了VBSVirtualization-Based Security。VBS会在系统底层划出一块独立的内存区域用虚拟化技术来隔离安全进程。这套机制本身是好事但它会占用虚拟化相关的硬件资源同时和VirtualBox、VMware这类第三级虚拟化软件抢地盘导致嵌套虚拟化不稳定。eNSP依赖VirtualBox运行AR设备模拟器一旦底层虚拟化环境被VBS干扰就会出现设备启动失败或运行异常。所以这篇教程的核心思路很清晰在Windows11上关掉VBS然后给eNSP配一套干净稳定的VirtualBox环境再把VMware17里的设备通过云Cloud接入eNSP拓扑。这篇文章适合谁看两类人一是网工学生、刚入行的运维需要在Win11笔记本上跑eNSP做实验二是在用GNS3、VMware练手、但想回归eNSP做华为设备实验的老手。照着做差不多30分钟能跑起来前提是别跳步骤。另外说明一下我文末提到的“附可用的安装好的VMware17虚拟机”是指我自己提前封装好的一个VMware17内含Windows Server或Ubuntu等常用实验系统把它作为eNSP拓扑里的一台“真机”来协同实验比单纯跑模拟器更贴近实战环境。2. 安装前准备eNSP依赖组件版本对照别再乱装2.1 eNSP不是单机软件它带了一整套依赖eNSPEnterprise Network Simulation Platform是华为官方的网络仿真工具但它的运行机制是eNSP主程序负责画拓扑、下发命令底层的AR、交换机、防火墙设备由VirtualBox虚拟机来跑抓包功能依赖Wireshark网卡交互依赖WinPcap。所以装eNSP等于同时装四样东西组件作用推荐版本Win11实测eNSP主程序拓扑编辑、设备管理、CLI窗口eNSP V100R003C00SPC100WinPcap网络抓包底层库WinPcap 4.1.3Wireshark抓包分析工具Wireshark 3.x或4.x与eNSP联调用VirtualBoxAR设备虚拟机运行环境VirtualBox 5.2.x最关键很多人栽在最后一个组件上。eNSP官方对VirtualBox的适配非常老换新版VirtualBox比如6.x、7.x后eNSP创建虚拟机的脚本和新版VirtualBox的API不兼容导致设备无法启动或版本报错。实测下来VirtualBox 5.2.44在Windows11上最稳既能被eNSP正常调用又不会触发过多系统兼容性问题。2.2 Win11版本选择与安装顺序建议先说系统版本。网上有人问“Windows11家庭版能不能装eNSP”答案是可以但关闭VBS的步骤比专业版多走一步。家庭版没有组策略编辑器没法直接用gpedit.msc关VBS解决方法下面会专门写。安装顺序上我建议的套路是先关闭VBS第3章安装VirtualBox 5.2.44安装WinPcap 4.1.3安装Wireshark最后安装eNSP主程序为什么这个顺序重要因为eNSP安装过程中会自动检测VirtualBox和WinPcap的安装状态如果没装好eNSP装完也没法用。反过来如果你先装了eNSP再补装依赖eNSP的配置文件里可能不会自动识别后装的组件路径还得手动改配置。安装顺序是实操中第一个隐藏坑。很多人习惯把主程序放前面然后发现设备跑不起来回头折腾半天才发现是依赖缺失。2.3 关于“eNSP Pro”和离线版的一点提醒热词里有人搜“ensp pro离线版”这里多说一句。eNSP Pro是华为面向企业、院校推出的新平台基于云端或本地虚拟化集群配置要求高很多和普通版eNSP不是同一套东西。如果只是个人学习老老实实用eNSP V100R003C00SPC100就够了。eNSP Pro的安装包来源复杂网上所谓的“离线版”很多是个人封装的不建议在生产学习环境里折腾。3. 关闭VBSWindows11安装eNSP最关键的一步3.1 先确认你的VBS到底开没开关VBS之前先确认系统确实开了VBS别白忙活。打开命令提示符管理员输入msinfo32在弹出的“系统信息”窗口里找到“基于虚拟化的安全性”这一项如果显示“正在运行”说明VBS是开启状态需要关掉。如果显示“未启用”说明VBS没开可以直接跳到第4章开始安装eNSP。另外补充一个排查方式在PowerShell管理员里执行Get-ComputerInfo -Property HyperV* | Format-List这个命令能看到Hyper-V相关组件的状态。如果Hyper-V要求Hyper-V Requirements显示True说明CPU虚拟化功能已经在分给Hyper-V/VBS使用了VirtualBox再用起来就会出现资源冲突。3.2 关闭VBS的几种方法从最简单到最彻底方法一Windows安全中心关闭最简单打开“Windows安全中心” → “设备安全性” → “内核隔离” → “内存完整性”把它关掉重启电脑。这个操作能关掉内存完整性Memory Integrity但VBS的其余部分不一定完全关闭可以用msinfo32再确认一次。如果“基于虚拟化的安全性”仍然显示“正在运行”就要用下面的方法。方法二注册表关闭最彻底、最推荐用管理员身份打开注册表编辑器regedit定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard右侧找到或新建一个DWORD32位值名字是EnableVirtualizationBasedSecurity把数值数据改为0。再定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity右侧找到或新建DWORD值Enabled数值数据改为0。修改完成后重启电脑。重启后再用msinfo32检查就会发现“基于虚拟化的安全性”变成了“未启用”。注意如果DeviceGuard键值里原本就存在EnableVirtualizationBasedSecurity一定要先记下原来的数值将来想恢复VBS时可以改回来。改注册表属于系统级操作不要删错键。方法三组策略关闭专业版/企业版适用Win11专业版、企业版用户可以用组策略。按WinR输入gpedit.msc打开“本地组策略编辑器”计算机配置 → 管理模板 → 系统 → Device Guard → 打开基于虚拟化的安全性选择“已禁用”确定重启。如果你用的是家庭版没有gpedit.msc直接用注册表法就行效果一样。方法四命令行动态关闭不持久适合应急测试有些时候你只是临时跑个实验不想动系统启动配置可以试试这条命令# 以管理员身份打开PowerShell # 关闭VBS服务注意重启后可能恢复 bcdedit /set hypervisorlaunchtype off这个操作是把Hyper-V的启动类型改成offVBS会随之关掉。它不影响下次开机从Boot Manager正常启动。如果想要恢复把off改成auto即可bcdedit /set hypervisorlaunchtype auto3.3 家庭版用户补充没有组策略怎么办Win11家庭版没有gpedit.msc但按照上面的注册表方法改完之后VBS一样可以关掉。另外家庭版也可以先开启组策略编辑器再设置但没必要折腾注册表两步搞定的事干嘛绕远路。顺带说一下如果你用的是Win10系统想装eNSP的话也建议检查一下VBS状态。Win10的VBS默认不强制开启但有些厂商预装的系统里会打开。4. eNSP安装全过程与VirtualBox版本坑4.1 安装VirtualBox 5.2.44的细节VirtualBox安装很简单但有几个选项要留意。安装向导里会提示安装“VirtualBox USB Driver”等组件全部勾选。安装过程中Windows11可能会弹出一个设备安装确认框关于网卡驱动的这时候一定要点“仍然安装”否则VirtualBox的虚拟网卡不会被安装eNSP的设备会因为没有虚拟网卡而疯狂报错。装完VirtualBox后先不要急着建虚拟机。打开VirtualBox主界面在“全局设定 → 网络”里看一看到底有没有“VirtualBox Host-Only Network”这个网卡。正常情况下安装过程中会自动创建一张VirtualBox Host-Only Ethernet Adapter。如果没有手动添加在“全局设定 → 网络 → 仅主机Host-Only网络”里点“添加”记住这个网卡的IP网段后面配置eNSP云Cloud要用4.2 安装WinPcap和Wireshark的注意事项WinPcap 4.1.3安装时选择“开机自动启动”那个选项让它开机时加载NPF服务。不加载的话eNSP启动后抓包可能不生效拓扑里的线缆可能一直显示为红色。Wireshark建议装3.6或4.0的稳定版安装时默认组件即可关键是让eNSP能识别Wireshark的安装路径。eNSP配置里默认的Wireshark路径是C:\Program Files\Wireshark\Wireshark.exe如果你把它装到了D盘或自定目录后面eNSP抓包按钮会报错需要在eNSP菜单里重新指定路径。4.3 eNSP主程序安装遇到“启动设备失败”也别慌eNSP V100R003C00SPC100安装包不大几十分钟能装完。装完先别急着添加设备把VirtualBox里刚才确认好的Host-Only网卡配置好然后在eNSP里配置“工具 → 注册设备”在eNSP顶部菜单点“工具”再点“注册设备”确保AR1、AR2等设备类型都显示“注册成功”注册不成功时八成是VirtualBox版本不匹配换成5.2.44重装完成注册后新建一个拓扑拖一台AR路由器到画布里双击启动。正常情况下等上十几秒设备状态会由“启动中”变为“启动成功”再双击打开CLI窗口能正常敲命令。如果在启动过程中报“启动设备AR失败(错误代码40)”先看看第6章的排查表那里的解决方案是我实测过最有效的。4.4 Win11的“请稍后”死循环问题有热搜词提到“windows11远程卡在请稍后”这不一定和eNSP直接相关但在装eNSP过程中有些同学会用到远程桌面去操作另一台Win11电脑来跑实验然后发现远程桌面卡在“请稍后”界面。这个问题的常见原因是远程桌面会话和GPU驱动、DHCP策略冲突。临时解决思路是断开连接在目标主机本地登录一次把显卡驱动更新到最新再关掉“远程设置”里的网络级别身份验证NLA后重连。如果卡死了直接在目标主机上按CtrlAltEnd键重试这是远程桌面的专用组合键一般能解决。5. eNSP对接VMware17虚拟机让模拟器里的“真机”跑起来5.1 为什么要让eNSP和VMware17协同工作eNSP自带的设备是模拟出来的虽然命令和真实华为设备一致但你没法在里面装Linux系统、跑业务软件。如果把VMware17里的一台Ubuntu或Windows Server虚拟机接入eNSP拓扑等于把“模拟网络”和“真实主机”打通了。最典型的场景就是eNSP里的AR路由器负责路由转发连接VMware里的Ubuntu服务器跑Web服务、DNS、数据库再用PC终端去访问验证。这样一套实验下来和真实机房设备的联通性验证逻辑是一样的。所以标题里说的“附可用的安装好的VMware17虚拟机”实际上是我提前装好并封装好的VMware17虚拟机镜像比如解压即用的Ubuntu 22.04 LTS或Windows Server 2022直接用来做拓扑里的第二台“真机”省去从零装系统的等待时间。VMware Workstation Pro 17现在个人使用免费这是VMware官方在2024年调整的授权策略装起来和以前商业授权流程不太一样但稳定性没问题。5.2 VMware17侧的网络模式配置先明确VMware侧的网络类型。要让eNSP的Cloud接到VMware的虚拟机VMware虚拟机的网卡设置建议使用“VMnet8NAT模式”或“VMnet1仅主机模式”。NAT模式下虚拟机可以和宿主机通信eNSP的Cloud又可以通过Host-Only网卡和宿主机通信所以NAT适合大多数场景。在VMware中设置虚拟机网络时记住几个关键参数网络模式网段示例用途VMnet1仅主机192.168.100.0/24隔离实验不访问外网VMnet8NAT192.168.88.0/24虚拟机可上外网适合需要apt/yum的场合建议先把虚拟机IP固定成静态IP别用DHCP。举例如果VMnet8网段是192.168.88.0/24把Ubuntu的IP设为192.168.88.10/24网关指向192.168.88.2NAT模式默认网关DNS用223.5.5.5或你的模拟路由器地址。5.3 在eNSP中配置Cloud云打通拓扑eNSP支持通过Cloud设备连接外部网络或本机虚拟机。操作分三步第一步在eNSP左侧工具栏找到“云”Cloud设备拖入画布。第二步双击Cloud设备在“端口创建”里创建一个UDP端口或以太网口绑定到本机的“VirtualBox Host-Only Ethernet Adapter”。需要特别注意的是配置时要在“绑定信息”里选“VirtualBox Host-Only Ethernet Adapter”而不是“仅主机网络”或“NAT网络”。这两个名字容易搞混。第三步用“连线”把Cloud设备连到AR路由器的GE0/0/0接口同时给GE0/0/0配置一个和VMnet8网段同网段的IP地址。举一个实际例子假设VMware里Ubuntu的IP是192.168.88.10/24VMnet8 NAT模式你希望AR路由器能ping通这台Ubuntu。那么建议配置为Cloud设备绑定VirtualBox Host-Only网卡假设它为192.168.56.1/24AR路由器的GE0/0/0配置为192.168.56.2/24VMware的网络模式改为“VMnet8”并确保VMnet8网段和VirtualBox Host-Only网卡同网段或者通过额外路由打通实操中更简洁的办法是直接把VMware虚拟机的网络模式改为“自定义特定虚拟网络 → VMnet1仅主机模式”然后手动把VMnet1的网段改成和VirtualBox Host-Only网卡同网段比如都改成192.168.56.0/24这样两个“真机”网段直接互通不用加路由。具体改法在VMware菜单栏“编辑 → 虚拟网络编辑器”中选择VMnet1把子网IP改成192.168.56.0子网掩码255.255.255.0DHCP服务可用可不用。改完后再把Ubuntu的网卡设置成静态IP例如192.168.56.10/24。这时在eNSP里Cloud绑定VirtualBox Host-Only网卡AR路由器的GE0/0/0配置192.168.56.2/24Cloud到AR之间的线连好后从AR上ping 192.168.56.10能通就说明eNSP和VMware17之间的链路完全打通。5.4 打通之后的实验场景ACL、OSPF、NAT都能玩网络通了以后实验空间就大了。简单说两个思路静态路由ACL实验AR路由器上配置静态路由指向VMware里的Linux服务器再配合ACL做访问控制测试从eNSP里的PC终端能否访问Linux的Web服务。NAT实验给AR路由器配置NAT让eNSP模拟客户端通过AR把数据包源地址转换成AR的外网接口地址再去访问VMware里的服务器观察抓包结果中的地址转换过程。VMware17这台虚拟机等于给eNSP补上了“真实主机”的角色实验的真实度和可玩性会高很多。6. 高频问题排查与避坑经验6.1 eNSP启动AR路由器失败错误代码40这是Win11上最经典的报错。原因通常有以下几种原因解决方案VirtualBox版本过新卸载后安装VirtualBox 5.2.44VBS没有真正关闭按第3章注册表方法彻底关闭并重启Host-Only网卡缺失或禁用打开VirtualBox设置创建并启用Host-Only网卡设备注册失败在eNSP菜单“工具 → 注册设备”中重新注册杀毒软件拦截把eNSP和VirtualBox的安装目录加入白名单我遇到最多的情况是前两种尤其很多人在Win11上以为关了“内核隔离”就万事大吉实际上VBS还在跑AR设备就怎么都起不来。6.2 AR路由器CLI一直显示“#”这个现象通常是设备启动到了“正在生成配置”阶段但控制台连接没有正常初始化。处理方法关闭CLI窗口等设备状态完全变绿后再双击打开检查VirtualBox的日志看是否出现内存不足或CPU分配异常如果1和2都无效把AR设备删掉重新拖一台新的再启动一次有个细节eNSP设备从“启动中”变“启动成功”时可能界面已经显示#但CLI还没准备好。别急着敲命令等一下再回车。6.3 防火墙弹窗导致eNSP和VMware互通失败Win11的防火墙默认会拦截VirtualBox和VMware的虚拟网卡通信。如果在eNSP这边ping不通VMware里的虚拟机先检查防火墙打开“Windows安全中心 → 防火墙和网络保护 → 允许应用通过防火墙”找到eNSP、VirtualBox、VMware相关项都勾选“专用”和“公用”如果列表里没有点“允许其他应用”手动添加eNSP安装目录下的eNSP.exe如果还是不通临时把所有防火墙配置重置一遍netsh advfirewall reset注意防火墙重置后需要重新添加自定义规则。还有个小坑VMware里的Linux如果开了ufw防火墙哪怕VMware网络配置全对eNSP里也ping不通。在Ubuntu上先执行sudo ufw disable或者sudo ufw allow from 192.168.56.0/246.4 VMware17许可证问题热词里有人搜“vmware17许可证”这里补充一句。VMware Workstation Pro 17从2024年5月开始已经对个人用户免费了去官网下载安装后安装向导里会提示登录或输入密钥如果你没企业授权可以选择“个人使用”入口按提示完成即可。不需要去搜什么破解密钥用官方免费授权最稳妥也免得被来历不明的注册机坑了。6.5 Win11系统更新导致的“旧组件不兼容”Win11隔三差五会推送大版本更新尤其在27H2这种预览版里VBS和Hyper-V相关的策略可能被重新启用。表现为昨天eNSP还好好的今天开机后AR设备全启动失败。遇到这种情况先按第3章再检查一遍VBS状态大概率又是被系统更新改回去了。这是因为系统更新时可能重新启用VBS或“内存完整性”。处理思路用注册表方法再次关闭VBS更新VirtualBox到最新5.2.x补丁版本如果有重启后再试以后每次系统大版本更新后都建议顺手查一下msinfo32里的VBS状态防止旧坑复发。6.6 eNSP自带的抓包按钮灰掉这是因为eNSP找不到Wireshark。解决办法很简单在eNSP菜单“工具 → 选项 → 工具”里把Wireshark路径重新指定到C:\Program Files\Wireshark\Wireshark.exe。路径不能带中文否则也会识别失败。6.7 关于“Windows11家庭版无损升级专业版”很多搜“Windows11家庭版升级专业版”的同学其实就是为了用组策略来关VBS或者其他管理功能。我前面已经说过关VBS用注册表就行不需要升级系统。如果是因为想用远程桌面、BitLocker等专业版功能而升级那另说。家庭版升级专业版可以走官方商店购买专业版许可证输入密钥后系统会自动升级并重启无需重装系统。升级完成后原有软件和文件都会保留这点比重装省心但升级前最好还是做一次备份。结尾我的实操体会把这套流程走完Win11上跑eNSP就不是什么玄学问题。核心就是两条VBS必须关干净VirtualBox版本必须用对的。很多教程一上来就让你改BIOS、进安全模式那是把问题复杂化了。我自己踩过最大的坑是只关了“内核隔离”就以为VBS关了结果AR设备怎么都启动不了最后用注册表彻底关闭VBS后一次就通了。后面把VMware17虚拟机接入eNSP拓扑时最容易出问题的是网段规划。记住一句话同网段才通不同网段先配路由。别把VMnet8的网段和VirtualBox Host-Only网段搞成两个不同网段还指望能直接互通老老实实统一到一个网段里实验链路会稳定得多。最后再分享一个小技巧装好所有软件后在VirtualBox里手动删除eNSP自动生成的那些路由器虚拟机比如AR_Base然后在eNSP里重新注册设备让它重建一次底包虚拟机能解决很多“启动慢”和“配置异常”的怪问题。这个方法是在论坛里看到老网工分享的实测对Win11特别管用。
返回列表