拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Win11下eNSP设备启动失败40?从虚拟化兼容性到完整安装排查指南

Win11下eNSP设备启动失败40?从虚拟化兼容性到完整安装排查指南

如果你正在一台 Win11 电脑上装 eNSP,我猜你八成已经见过“启动设备 AR1 失败 40”或者设备一直卡在“井号”里的场面。这不是 eNSP 本身有多难,而是 Win11 和华为这个网络模拟器依赖的整套老虚拟化组件之间存在一堆兼容性摩擦。这篇文章不打算复读官方安装向导,我直接把给同事装机和给自己电脑重装过程中验证过的版本组合、系统调整、安装顺序和故障排查全部整理出来。无论你现在的 Win11 是 23H2、24H2 还是更新的版本号,只要你打算用 eNSP 做华为方向实验、备考 HCIA/HCIP,或者练习 OSPF、BGP 这类路由协议,这篇内容都能帮你少走很多弯路。

eNSP 是华为官方免费提供的图形化网络模拟工具,用来模拟路由器、交换机、防火墙、PC 等设备,适合零基础入门,也适合做综合实验。但它不是装完就能用的“绿色软件”,它背后依赖着 VirtualBox、WinPcap、设备镜像等一堆组件,任何一个环节出问题,表现出来就是设备启动失败或者拓扑里一坨红色。所以我的建议是:动手安装之前,先把它的依赖关系和 Win11 系统层面要注意的点看明白,再谈安装。

1. 动手之前先看懂 eNSP 在 Win11 上的依赖关系

1.1 eNSP 不是一个软件,而是一套组合

我经常看到有人把 eNSP 装好以后,拓扑里的设备就是起不来,于是在群里问“为什么我的 eNSP 是坏的”。其实大多数时候,eNSP 客户端本身没坏,坏的是它下面那层虚拟化环境。

eNSP 的工作方式大致是这样的:你在图形界面里拖出路由器、交换机、PC,连上线,点启动,然后 eNSP 会把“启动设备”这个动作翻译成 VirtualBox 创建并运行一台虚拟机。设备镜像就是 VirtualBox 里预置的虚拟硬盘,PC 和交换机之间的通信依赖 WinPcap 提供的虚拟网卡转发能力。换句话说,eNSP 只是一个图形化的操作前台,真正干活的是三个底层组件:

  • VirtualBox:负责提供虚拟化环境,模拟路由器、交换机的硬件平台。
  • WinPcap:负责虚拟网卡之间的数据包抓取和转发,让不同设备能在同一张拓扑里通信。
  • 设备镜像:eNSP 自带的 AR 路由器、S5700 交换机、USG6000V 防火墙等系统文件。

这三个组件里,VirtualBox 的版本是最敏感的一个。eNSP 官方适配的是 VirtualBox 5.2 系列,很多人在 Win11 上随手装了最新版 VirtualBox 7.x,然后打开 eNSP 拓扑启动设备,直接报“启动失败”或者错误码 40。原因很简单:eNSP 的设备镜像和驱动调用方式是针对旧版 VBox 设计的,新版 VBox 内部虚拟硬件接口变化太大,eNSP 认不出来。所以后面选版本的时候,千万别用“越新越好”的思路。

1.2 Win11 特有的三个“拦路虎”

在 Win10 时代装 eNSP 相对省心,装完基本能跑。到了 Win11,系统多了几道安全机制,正好卡在 eNSP 这类老软件最疼的地方。

第一个是内存完整性,也叫内核隔离。Win11 默认开启这个功能,它会强制所有内核驱动和虚拟化功能配合新的安全策略。VirtualBox 5.2 系列的内核驱动比较老,没跟上这套新机制,结果就是 VBox 的虚拟网卡驱动加载失败,或者 VBox 创建虚拟机时提示 VT-x 不可用。表现出来就是 AR1 启动失败 40。

第二个是 Hyper-V、虚拟机平台这类 Windows 虚拟化功能。如果这些功能被打开,它们会占用 CPU 的虚拟化指令,VirtualBox 5.2 再想用 VT-x/AMD-V 的时候就会冲突。除了明确安装 Hyper-V 的用户,Win11 的“基于虚拟化的安全(VBS)”实际上也依赖 Hyper-V 底层,所以默认状态就可能和 VBox 抢资源。

第三个是 Windows 自动更新和杀毒软件。自动更新可能会在实验过程中重启系统,直接打断拓扑运行,也可能顺手更新了和虚拟化相关的驱动,导致原本能用的 VBox 突然报错。Windows Defender 和其他第三方杀毒软件则可能把 VBox 的驱动文件当成威胁处理,最常见的是虚拟网卡驱动被隔离,装完以后设备之间怎么都不通。

这三个问题不是每次都同时出现,但只要你装完 eNSP 以后设备启动失败,九成都能从这三项里找到原因。所以真别嫌麻烦,安装前先把系统层面调整好,比装完以后反复试错省时间得多。

2. 安装前必做的 Win11 系统调整(照着做就行)

2.1 关掉内存完整性和基于虚拟化的安全

这一步是 Win11 上能不能稳定跑 eNSP 的关键,优先级最高。具体操作路径是这样:

打开“设置”,依次进入“隐私和安全性” -> “Windows 安全中心” -> “设备安全性” -> “内核隔离”,把“内存完整性”的开关关掉,然后重启电脑。

重启以后,我建议再确认一下“基于虚拟化的安全性”是不是真的关了。Win11 有时候你关了内存完整性,VBS 还处于运行状态。确认方法很简单:Win+R 运行 msinfo32,在系统信息列表里看“基于虚拟化的安全性”这一项。如果显示“正在运行”,说明 VBS 还开着,需要在注册表里再关一次。

以管理员身份打开注册表编辑器,定位到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard

把右侧的EnableVirtualizationBasedSecurity这个 DWORD 值改成0。再往下定位到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

把Enabled这个 DWORD 值改成0。改完重启,再回 msinfo32 看,VBS 应该就变成“未启用”了。

提示:改注册表之前最好先创建系统还原点,或者至少把这两个键值记下来。操作不复杂,但改错系统设置的代价比装软件失败大得多。

2.2 关掉 Hyper-V 与虚拟机平台功能

这一项主要针对装过虚拟机、用过 WSL2、或者系统自带虚拟化功能的用户。eNSP 用的 VirtualBox 5.2 对 Hyper-V 的共存支持很差,两者同时开着,VBox 经常会提示“VT-x 不可用”或者启动设备超时。

打开“控制面板” -> “程序” -> “启用或关闭 Windows 功能”,在弹出的窗口里把这几项全部取消勾选:

  • Hyper-V
  • 虚拟机平台
  • Windows 虚拟机监控程序平台
  • Windows 沙盒(如果勾选了)

点确定后系统会提示重启,重启之后再检查一遍。注意,Win11 家庭版在这个列表里可能看不到 Hyper-V 选项,这没关系,你只需要确认“虚拟机平台”和“Windows 虚拟机监控程序平台”是关闭状态就行。如果这两个功能之前是开的,关掉即可;如果本来就是关的,也不用专门去开一遍。

这里有个容易混淆的点:很多人分不清“Hyper-V”和“VirtualBox”。Hyper-V 是微软自家的虚拟化方案,VirtualBox 是 Oracle 的。eNSP 需要的是 VirtualBox,不是 Hyper-V。所以在 eNSP 这个场景下,Hyper-V 和它配套的虚拟机平台都是干扰项,关掉反而更稳。

2.3 暂停自动更新并把杀毒软件请到一边

自动更新这件事,我的建议是安装阶段先暂停,实验的时候再决定要不要完全关。

在“设置” -> “Windows 更新”里可以看到“暂停更新”的选项,Win11 一般支持暂停 1 到 5 周。安装 eNSP 前后这段时间暂停更新,可以避免系统在装到一半或者第一次启动设备的时候强制重启。如果想更持久地控制更新,常见做法是用组策略或者服务管理器停掉 Windows Update 服务,但完全禁用更新会带来安全补丁缺失的风险,普通用户我不太推荐走这条路。Win11 家庭版没有 gpedit.msc,所以组策略方式在家庭版上确实打不开,这种情况就用“暂停更新”就好,完全不影响 eNSP 安装。

杀毒软件这边,Windows Defender 的实时保护可能在安装 VirtualBox 驱动时弹出提示,甚至直接拦截。最稳妥的方式是先临时关闭实时保护,把 eNSP 安装目录、VirtualBox 安装目录和 VirtualBox 的虚拟机存放目录加入排除项,再开始安装。

需要加排除项的位置通常有这几个:

C:\Program Files\Oracle\VirtualBox C:\Program Files\Huawei\eNSP C:\Users\你的用户名\VirtualBox VMs

如果你用的是第三方杀毒软件,也建议把上述路径加入白名单。因为 eNSP 设备启动的时候,VBox 会在虚拟机目录里动态生成文件,杀毒软件实时扫描这些文件会拖慢启动速度,严重时直接误判隔离。

2.4 确认 BIOS 里的 CPU 虚拟化是真的开了

这个排查点经常被忽略,因为很多人默认自己的 CPU 虚拟化是开着的。实际上品牌机出厂时为了安全,有些默认关闭 Intel VT-x 或者 AMD-V。eNSP 启动设备时如果核心提示是“VT-x is disabled in the BIOS”,基本就是这个原因。

先别急着重启进 BIOS,可以在“任务管理器” -> “性能” -> “CPU”里看右下角的“虚拟化”状态。如果显示“已启用”,说明 BIOS 层面没问题;如果显示“已禁用”,就需要重启电脑,开机时按 Del、F2 或 F10 进入 BIOS(不同品牌按键不一样),在 CPU 配置或高级选项里找到 Intel Virtualization Technology 或 AMD SVM Mode,改成 Enabled,保存退出。

比较尴尬的一种情况是:任务管理器里显示“已启用”,但 VBox 启动时还是报 VT-x 不可用。这种情况大概率不是 BIOS 的问题,而是前面说的 VBS 或 Hyper-V 没有彻底关闭。所以你遇到 VT-x 相关报错,优先回去检查 2.1 和 2.2,而不是第一时间重启进 BIOS。

3. 从零到跑通:eNSP 安装全流程实操

3.1 版本选型:eNSP 和 VirtualBox 的最佳组合

先给结论,这是我实际测试下来最稳的组合:

软件推荐版本说明
eNSPV100R003C00SPC100华为官网下载的经典版,32 位安装包,稳定
VirtualBox5.2.445.2 系列最后一个小版本,兼容性最好
WinPcap4.1.3一般随 eNSP 安装包自动安装,无需单独下载

eNSP 本体在华为企业业务技术支持官网就能搜到,下载需要登录华为账号,这个是正常操作。VirtualBox 5.2.44 可以在 Oracle 官网的旧版本存档页面找到,注意别装成 6.x、7.x,更别用最新版。

关于 WinPcap 多说一句:如果你机器上以前装过 Wireshark,它可能自带的是 Npcap,而不是 WinPcap。Npcap 和 eNSP 的兼容性很差,拓扑里设备之间会不通。安装 eNSP 之前,建议先把 Npcap 和 Win10pcap 都卸载干净,让 eNSP 安装包自己装 WinPcap 4.1.3。

3.2 推荐安装顺序:先 VBox,再 eNSP

很多人习惯直接双击 eNSP 安装包让它把 VBox 一起装好,我在 Win11 上不建议这么干。eNSP 安装包里集成的 VBox 安装流程比较老,在 Win11 上经常会在驱动环节卡住或者静默失败,装完以后你根本不知道 VBox 到底装上没有。正确顺序是先手动装好 VBox,再装 eNSP。

第一步,以管理员身份运行 VirtualBox 5.2.44 的安装程序。安装过程中保持默认选项即可,不需要改路径。装完以后不要急着关,打开 VirtualBox 主界面,点“管理” -> “全局设定” -> “网络”,看一下 Host-Only 网卡是否存在。如果显示为空或者没有 VirtualBox Host-Only Ethernet Adapter,说明驱动可能没装好,回收站式重装一次 VBox。

第二步,以管理员身份运行 eNSP 安装包。安装路径务必保持英文,我习惯直接装到默认的C:\Program Files\Huawei\eNSP,不要自己把路径改成“学习软件”这种中文目录,VirtualBox 5.2 对中文路径的支持很糟糕,后面会出现你意想不到的玄学错误。

安装过程中组件选择页会出现 WinPcap、Wireshark 之类的选项,我的建议是 WinPcap 必须装,Wireshark 可以选装。如果你只是用 eNSP 做路由交换实验,Wireshark 以后单独装新版都行;如果以后要抓包分析,随 eNSP 一起装个老版本也够用,关键是别让它带进来的 Npcap 干扰到 WinPcap。

第三步,安装完成后不要直接双击快捷方式运行,右键选择“以管理员身份运行”。首次启动 eNSP 时,如果它检测不到 VirtualBox,会在界面右上角或者菜单里提示。这时候去菜单栏找“工具” -> “注册设备”(有的版本叫“重新注册设备”),把 eNSP 自带的设备镜像注册到 VBox 里。正常会弹出注册清单,AR、S5700、USG6000V 等设备都会列出来,全部勾选确认即可。

注册完成后,eNSP 会在 VBox 里创建一批以 AR_Base、USG6000V 之类命名的虚拟机和对应的虚拟网卡。这一步成功的话,打开 VirtualBox 主界面就能看到这些列表。如果看不到,说明注册没成功,后面设备一定起不来。

3.3 装完先自检一遍再开实验

装好以后先别急着拖一堆设备进来做综合实验,先花三分钟做个环境自检。我在实际安装里,90% 的问题都能在这一步暴露出来,比进了用户界面再排错高效得多。

自检清单如下:

检查项正常状态异常处理
VirtualBox 主界面是否出现 AR_Base、USG6000V 等虚拟机能看到设备列表回 eNSP 里重新注册设备
VBox 全局设置里的 Host-Only 网卡至少有一张,状态正常重新安装 VBox 或手动安装驱动
Windows 防火墙是否放行 VBox 和 eNSP不弹拦截提示在防火墙允许列表里手动添加 vbox 相关进程
内存剩余至少保留 8GB 以上空闲内存关掉多余软件,优先保证设备内存分配
杀毒软件排除项eNSP 和 VBox 目录不在隔离区恢复隔离文件,加入白名单

这里重点说内存。eNSP 设备虽然看起来轻量,但每个 AR 路由器启动时至少占 512MB 内存,USG6000V 防火墙更夸张,一次实验开五六个设备,16GB 内存的电脑很容易吃紧。设备启动慢、卡在某个状态不动的,先检查内存占用,而不是怀疑安装出了问题。

4. 设备启动失败排查实录

4.1 AR1 启动失败 40:先分锅再动手

“启动设备 AR1 失败 40”这个报错,在 Win11 上出现频率非常高,社区里问的人也最多。我对这个问题的态度是:不要死磕错误码,而是按下面的顺序一步一步确认,问题通常出在四个层面。

第一个层面是 VirtualBox 版本。如果你装的是 6.x 或者 7.x,直接降级到 5.2.44,不需要问为什么,先换了再说。第二个层面是虚拟化冲突。打开“任务管理器” -> “性能” -> “CPU”,再看一眼“虚拟化”是不是“已启用”;同时用 msinfo32 确认 VBS 状态。这两个地方任何一项不对,都可能导致 AR 启动失败。第三个层面是驱动状态。以管理员身份打开 CMD,运行sc query vboxdrv,看看 VBox 内核驱动服务是否存在。如果服务状态不是 RUNNING,尝试net start vboxdrv手动启动。如果提示找不到服务,基本是 VBox 安装时驱动被系统拦掉了,去设备管理器看看有没有带黄色感叹号的 VirtualBox 设备,重装驱动。第四个层面是 eNSP 设备缓存。在 eNSP 拓扑里把启动失败的设备右键删除,重新拖一台新的进拓扑再试。这一步虽然听起来不够“技术”,但 eNSP 的设备状态缓存有时候会残留错误状态,重新拖设备确实能解决一部分问题。

排错顺序上,我强烈建议按“版本确认 -> 虚拟化状态 -> 驱动状态 -> 重建设备”的顺序来,别跳步。实际案例里,我在一台同事的笔记本上排查这个问题,一开始怀疑驱动,折腾半天,最后发现就是 VBox 装了 7.x,换回 5.2.44 之后一次就通了。

4.2 USG6000V 一直卡“井号”:别急着重装

防火墙设备 USG6000V 启动时卡在一串“#####”上,是另一个高频问题。首先要明确一个现象:USG6000V 的启动速度本来就比路由器交换机慢得多,第一次启动时加载系统文件可能需要一两分钟,甚至更久。所以看到井号先别慌,等 1 到 3 分钟,如果最后出现了USG6000V>或者&开头的提示符,那就是正常启动,只是慢。

如果等了五分钟还是卡在井号,或者井号打印了几行就完全静止,重点检查两件事。第一是内存。USG6000V 在 eNSP 里默认分配的内存不算小,如果你同时启动了其他设备,机器的空闲内存不足,它就会一直处于加载不出来状态。打开任务管理器看剩余内存,把不必要的程序关掉,或者减少同一时间启动的设备数量。第二是设备状态残留。把拓扑里这台 USG 右键删除,再拖一台新的出来重新启动。如果还是卡住,回到 VirtualBox 主界面,找到对应的 USG6000V 虚拟机,右键“移除”,注意选择“从磁盘中删除”或“删除文件”之类的选项(确保虚拟硬盘文件被清理),然后回 eNSP 重新注册设备再试。

另外,USG6000V 对 VBox 版本的挑剔程度比 AR 还高。如果你发现 AR 能启动、只有防火墙卡井号,多半是 VBox 版本不匹配,老老实实降到 5.2 系列。新版 VBox 即使能让 AR 起来,也不代表所有设备镜像都能兼容。

4.3 卸载“不干净”引发的连锁问题

很多人第一次安装失败,想着卸载重来,结果卸载不干净,第二次装完问题依旧,甚至更糟。eNSP 卸载困难的根本原因是它分布在系统里的位置太多了:主程序目录、VBox 虚拟机目录、虚拟网卡驱动、注册表项,任何一个残留都可能让第二次安装进入一种“半旧半新”的状态。

我的干净卸载顺序是这样,每一步都别省。

第一步,在“设置” -> “应用”里卸载 eNSP,卸载完成后手动删除C:\Program Files\Huawei整个目录。第二步,卸载 VirtualBox,卸载完成后手动删除C:\Program Files\Oracle\VirtualBox和C:\Users\你的用户名\VirtualBox VMs。第三步,卸载 WinPcap。第四步,打开设备管理器,找到“网络适配器”分类下的 VirtualBox Host-Only Ethernet Adapter、VirtualBox NDIS6 Bridged Networking Driver 等虚拟网卡设备,右键卸载,勾选“删除此设备的驱动程序软件”。第五步,清理C:\Windows\System32\drivers下的 VBox 相关驱动文件,常见的是 VBoxDrv.sys、VBoxNetAdp.sys、VBoxNetLwf.sys、VBoxUSB.sys,删除前确认名字里带 VBox 且不在运行状态。第六步,注册表编辑器里搜索并删除Huawei、Oracle、VirtualBox、WinPcap相关的残留项,重点看HKEY_LOCAL_MACHINE\SOFTWARE\Huawei、HKEY_LOCAL_MACHINE\SOFTWARE\Oracle\VirtualBox。最后重启电脑再重新安装。

提示:清理驱动文件和注册表是有一定风险的操作,建议在动手前创建系统还原点。实际卸载 eNSP 时,很多人漏掉的是虚拟网卡和驱动文件这两项,导致重装后 VBox 的 Host-Only 网卡还是老的残留状态,设备之间怎么都不通。

5. 安装收尾:最小拓扑验证 eNSP 是否真正可用

5.1 三分钟搭一个能 ping 通的最小实验

环境装好、自检通过以后,别一上来就搭 OSPF、BGP 那种大实验,先做一个最小拓扑确认设备真的能互相通信。我的习惯是拖两台 PC 和一台 S5700 交换机,连好线之后全选启动。

设备启动的过程要注意观察状态灯。eNSP 里设备图标变成绿色只是“启动成功”,不代表链路已经通了。启动完成后,双击 PC1,进入命令行界面,给 PC1 配一个 IP 地址:

PC> ipconfig 192.168.1.1/24

注意 eNSP 里的 PC 命令和 Windows 命令不一样,它是一个模拟终端,配置命令用ipconfig。再双击 PC2,配置:

PC> ipconfig 192.168.1.2/24

然后从 PC1 ping PC2:

PC> ping 192.168.1.2

如果通了,说明什么?说明 VirtualBox 虚拟机正常、WinPcap 的虚拟网卡正常、eNSP 的设备调度正常。这套最小链路是之后所有复杂实验的基础,能 ping 通一次,你心里就有底了。如果 ping 不通,优先去防火墙里检查 vbox 进程和 WinPcap 的驱动状态,别急着怀疑配置。

5.2 从安装走向实验:接下来可以玩什么

最小拓扑通了以后,eNSP 就算正式装好了,后面就是你学习的空间了。常见路线是先从交换机 VLAN 开始验证二层通信,再通过三层交换机的 VLANIF 接口实现跨 VLAN 通信,然后逐步往 OSPF、BGP 方向走。eNSP 对 HCIP 阶段的实验支持还是相当到位的,OSPF 多区域、BGP 路由控制、防火墙安全策略这些都能模拟。我也见过不少人装好 eNSP 以后想直接研究 SRv6 或者新特性,这里提个醒:eNSP 经典版对太新的协议支持有限,如果想玩更新特性的实验,可以了解一下 eNSP Pro——它是华为在经典 eNSP 之后推出的新模拟器,界面和底层机制都有变化,适合对新技术有需求的场景。不过 eNSP Pro 对硬件配置和系统环境要求更高,和本篇讲的老 eNSP 安装思路不完全一样,有时间我再单独写一篇。

最后分享一个我个人的使用习惯:每次装好 eNSP 以后,我都会在 VirtualBox 里手动检查一遍 Host-Only 网卡的 IP 配置,确保它没有被系统自动改成奇怪的地址。这个小动作看起来不起眼,但能省下很多后面排查链路不通的时间。Win11 上跑老软件,耐心比技术重要——版本不对就换版本,系统安全机制挡路就关掉,驱动被清掉就清理干净重装,思路理清了,eNSP 一定能稳下来。

返回列表