谢谢白金兄
您对我说的问题的第一个疑问答复:传给您的配置是经过修改了的,默认路由是:172.17.25.1,不是25.3,也有好多ALC规则(但没有传给您)
其次第二个问题,我是可以控制硬件防火墙 172.17.25.1的, 并且允许上互联网,但我还有好多网段(非10。8。*。*)走的是这个防火墙,我不计划对它做任何修改。
最为难的也是你说的:必须让各 VLAN 互通,因为使用的华为6503没有购买 策略路由 板,所以不能使用策略路由,不知怎样才能使34、35、36、37都走linux防火墙,能不能立足于于现有的设备完成