功夫不負有心人,小T我總算弄明白了在PacketTracer 5.2上通過做PSTN(電話網)接入總部的實驗了!呵呵。。。廢話不多說了,現在就給大家分享下今天的實驗。
說實話,在現在的環境中,用PSTN接入總部的是已經不常用了,現在常用的是遠端×××接入總部,如:Easy ××× ,l2tp,PPTP,SSL ×××等,遠端×××接入的其最大有點就是費用低,隻要你所在的地方能上網,那麼你就輕松的接入到内容中。但有些情況下,在那些偏遠的地方上網時及其不友善的,但一般電話還是用的,這時候,通過PSTN網絡的接入就起到了作用了!
先講講我的今天的網絡拓撲思路,請大家先看看我的網絡拓撲:
![](https://img.laitimes.com/img/_0nNw4CM6IyYiwiM6ICdiwiInBnauUjN3YDN0kTN1ITNyEDMxkDM5ADMy8CX5ATOwAjMvwFduVWboNWY0RXYvwVbvNmLvR3YxUjL5M3Lc9CX6MHc0RHaiojIsJye.jpg)
實驗思路,一台路由器模拟Internet網(就是沒有私有IP路由表的路由器,本實驗沒做上網的NAT,重點強調遠端接入),用了一個“網雲’來代表PSTN網絡,總部路由器上換上了電話接口(關于換網絡子產品見我的部落格一文《【交流】淺談PacketTracer 5.2模拟器》中,有詳細講解)。用了一個無線上網來代表所有能上Internet網的點。Easy ×××的實驗我就不在這示範了,見我的部落格一文《Cisco PacketTracer 5.2模拟器的Easy ×××實驗指南》。本文重點講解PSTN的接入。
實驗的IP規劃如下:
總部路由器:
Fa 0/0 192.168.1.254/24 Fa 0/1 100.1.1.2/24
Modem 0/3/0 192.168.3.254/24
Internent路由器:
Fa 0/1 100.1.1.1/24 Fa 0/1 200.1.1.1/24
PSTN網雲的配置如下圖:
Modem 4是接總部的Modem 0/3/0,給總部配置設定的電話号碼是110,Modem 5是接遠端筆記本的, 給它配置設定的電話是120。
實驗配置:
總部路由器的的Modem 0/3/0,(在config配置,在CLI中配置不了,但最後卻在CLI中生成了指令,小T我弄不明白這是為什麼!)配置如圖
配置檔案:
Internet網:
interface FastEthernet0/0
ip address 200.1.1.1 255.255.255.0
interface FastEthernet0/1
ip address 100.1.1.1 255.255.255.0
hostname zongbu
aaa new-model
aaa authentication login eza local
aaa authorization network ezo local
username tang password 0 123
crypto isakmp policy 10
hash md5
authentication pre-share
group 2
crypto isakmp client configuration group myez
key 123
pool ez
crypto ipsec transform-set tim esp-3des esp-md5-hmac
crypto dynamic-map ezmap 10
set transform-set tim
reverse-route
crypto map tom client authentication list eza
crypto map tom isakmp authorization list ezo
crypto map tom client configuration address respond
crypto map tom 10 ipsec-isakmp dynamic ezmap
ip address 192.168.1.254 255.255.255.0
ip address 100.1.1.2 255.255.255.0
crypto map tom
interface Modem0/3/0
ip address 192.168.3.254 255.255.255.0
(在路由器,config中生成的)
ip local pool ez 192.168.2.1 192.168.2.100
ip route 0.0.0.0 0.0.0.0 100.1.1.1
ip dhcp pool PSTN
network 192.168.3.0 255.255.255.0
default-router 192.168.3.254
測試:
Easy ×××的接入見我的部落格《Cisco PacketTracer 5.2模拟器的Easy ×××實驗指南》,講講PSTN的接入,原理簡單的講,就先撥打通總部的電話110,然後對使用者認證,注意:筆記本網卡設定為DHCP擷取。在筆記本德Desktop中選擇Dial-up,輸入資訊如圖:
點Dial就連接配接上去了,這樣就能ping通和通路内部伺服器。
(附最終完成PKT檔案)