首先先在lsw1上创建vlan,将lsw1下面的接口划入vlan,在上面的接口起truck,进入r1,创建虚拟接口并配置ip,配置管理vlan区域,创建两个地址池,在虚拟接口调用,r2步骤一致,在r1开启ospf宣告直连的端口ip包括虚拟端口ip,r2 步骤一致。在r1做acl3000 抓取pc1到pc5的流量,在外网配置IP,在r2上做缺省ospf,之后做nat映射为本地直连端口ip,,在test-1,test-2上配置IP地址,写一条到内外网网段的静态缺省路由,在telnet上创建aaa账号,开放接口通道,之后在r2上写acl3001禁止test-1对telnet服务器tcp通讯。