第一步:配IP地址 第二步:内网开启ospf动态路由协议,外网用静态路由协议和给边界路由器配置缺省路由并给相应的pc划分vlan 第三步:使用基本acl,使得pc1、pc2、pc6无法上网 第四步:使用高级acl,使得PC-A可登录R1但ping不通,使得PC-B可ping通R1但无法登录 第五步:使用nat server,使得在ISP上访问R2的23端口登录PC-A,访问2323端口登录到PC-B