PC---交换机------(G0/0/1trust)USG2220(G0/0/1untrust)
    配置没问题。
    question:PC不能ping通USG2220的trust接口,但是能ping通在交换机上的网关,tracert显示第一跳到了网关,第二跳开始丢失。但是从usg2220上可以ping通PC。路由不存在问题
    或许加上下面的命令就能解决问题:
    firewall packet-filter default permit all
这条条命令的意思是防火墙默认的数据包过滤是允许所有的,就像cisco做acl时,最后面的规则是默认deny any一样,如果需要你必须permit any一样。(个人见解如果有误请不吝斧正,我不会做security)