的交换机肯定要用的,如果你公司人员够多,一个防火墙能接入的网线很少,也就是说只通过防火墙来上网的机器数量就很少!要实现多台机上网,就必须要加交换机!这样你才能实现多台机上网,也就是说,你的方案只能选择第一种,就是防火墙+交换机,所以,就完全没有写的必要了!通过防火墙,你可以实现分组管理,分组上网!防火墙推荐用:中怡数宽,safecon5的,带VPN,感觉还不错!希望能帮到你!