思想: 1. pix做代理上网,控制所有网段前50个ip可以上网,做回程路由到3550的vlan1 的ip上 2. 3550a做内网vlan间访问控制,ip route 8个0到pix520 inside网卡上 3. 3550a和3550b用acl保护服务器安全 4. 交换机安全:snmp安全,telnet安全等