参考以下 Cisco SAFE 设计:http : //www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Small_Enterprise_Design_Profile/SEDP/chap5.html#wp1058019

为什么要在防火墙前使用 L3 交换机?为什么不让防火墙做所有的路由,而是放置一个 L2 交换机呢?根据我的理解,防火墙无论如何都必须路由。在我看来,“菊花链”的路由设备太多了。
我指的是 Cisco SAFE,因为它代表了我经常看到的那种设计。
谢谢!