Configuration des zones de sécurité
Les zones de sécurité se configurent dans l'onglet "Network" page "Zones"
Par défaut et livré avec le Palo Alto, il y a une zone "trust" et une zone "untrust" de type "virtual-wire".
Une zone de sécurité doit être du même type que les interfaces sur lesquelles elles vont être misent (exemple: sur une interface en mode "Couche 3", la zone de sécurité doit être en mode "Couche 3").
Comme expliqué précédemment, les zones permettent de limité les règles définies dans le pare-feux à une zone de confiance spécifique.