防火墙在组网中有直路和旁路两种接入方式。直路模式优点在于核心交换机无需重复转发报文,可靠性高,但割接时断网时间长,配置复杂。旁路模式侧重威胁发现和按需监控,减少核心交换机转发次数,简化配置,但需增加引流策略。旁路模式优势在于:1.不改变网络拓扑,减少断网时间;2.可选择流量处理,降低路由跳数;3.避免单点故障导致业务中断。两者各有优劣,选择时应根据实际需求权衡。