7 o4 r( F' @* W. b& }18年的帖子了,都这么长时间了,难为你认真给了回复,谢谢,现在回头来看这问题提的就有问题(对这个图来说),在本拓扑中,上下有两台fw夹住dmz区域,里面的服务器流量出来肯定要经过fw过滤的,如果没有下面的一台fw,我这么问就有的研究了,听过一种方法是将终端的网关设置在防火墙接口上,这样流量自然就去到fw上了,但如果实际应用中有LB负载均衡设备,这时候网关一般是在LB上的,这样流量可能就得划分vlan了,粗略一想真是个好方法;或者是vrf引流这种方式啦,比较麻烦点