一般是交换机的上联口和防火墙单独一个VLAN,双方配置路由表就可以了。
上网行为管理配置为路由口时,两个接口的ip不能在同一网段!
你可以设置上网行为管理接防火墙的那个接口,ip为:192.168.1.2
接内网交换机的接口,ip为:192.168.2.1
是财,dhcp地址段设置为192.168.2.2-254之间!