1、防火墻的產品USG 5000 6000 9000 分別是低端、中端、高端產品。
2、四個區域:(local100、trust85、untrust5、DMZ50)
3、安全策略:高安全等級區域到低安全等級區域是outbound,反之inbound,但是在配置安全策略方向時候,dmz不能訪問UNtrust、UNtrust不能訪問trust
USG6000密碼是Admin@123;service-manage ping permit //防火墻接口下開啟ping,使用默認的trust區域下接口ping失敗,所以使用了g1/0/1 g1/0/2作為新成員加入了區域中,防火墻是執行默認的缺省策略的,即所有都拒絕,所以需要安全策略來指定流量通過