Network USG防火墙基本概念

区域

华为防火墙的区域是基于接口划分的,通过接口来控制区域的访问(流量的放行)。区域分为 untrust、DMZ、trust、local、any

区域划分后会生成生成一条默认的规则 :

允许trust区域主动发起访问untrust区域的流量 ,默认拒绝untrust 区域发起访问trust区域的流量。