外网一般先接防火墙!防火墙内网接口放到安全区,外网接口放到非安全区,否则不能上网。zone name trust import interface gX/X zone name untrustimport interface gX/X防火墙和路由器都连到汇聚交换机上,交换机其他口可以接电脑或其他交换机,路由器做内网网关,并有到外网的缺省路由指向防火墙。