cisco 3560G  分 vlan 1,2,3,5   ,上联 topsec tg4508,  cisco vlan 配置vlan IP分别为 192.168.1.252,192.168.2.252,192.168.3.252,192.168.5.252,配置完成后 vlan间可以互通,默认路由配置为 防火墙eth0 192.168.1.253,防火墙内配置静态路由 0.0.0.0 0.0.0.0   61.164.xxx.xxx  ,防火墙的Eth0为192.168.1.253,eth1为61.164.XXX.XXX,此时必须在防火墙中加入  192.168.0.0 255.255.0.0.0   192.168.1.252  此条静态路由,  vlan 2,3,5,才能上网!!!