Eu tenho um par de 6224 switches, que devem ser semelhantes.
Eu presumo por "interface virtual", o firewall está marcando VLANs com 802.1q, sem interfaces virtuais não marcadas, certo? Eu também presumo que você está usando o firewall como o roteador entre as VLANs?
Não consegui o modo "Trunk" para trabalhar nesses switches. Eu tive que colocar a porta do switch no modo "Geral". Isso permite anexar qualquer VLAN, marcada ou não marcada, a uma porta. O que significa que você tem que ter cuidado sobre como as VLANs estão conectadas à porta. Ele permitirá a conexão cruzada de VLANs nessa configuração.
Tenha também cuidado com a VLAN "padrão" nas portas marcadas / gerais. Idealmente, deveria ser uma VLAN que nunca é usada em nenhum outro lugar. Eu costumo preferir usar VLAN1 para isso, como eu tenho acertado no passado, que dependia disso de maneiras estranhas.