我感觉你的防火墙这么接没有实际意义啊(或许是我太菜....),依我的经验来看:核心跟防火墙做三层Port-channel,然后防火墙接路由器,然后把核心交换机,防火墙,路由器 用静态全部打通? 你的防火墙这么接,防谁呢。。。。