Inventory & multi-tenancy
Customer → Site → Device → VDOM hierarchy, resolved by name, site, customer, or IP.
Device bootstrap
DNS, NTP, syslog, SNMP, global settings, local admin accounts, HA — factory defaults to production-ready.
VDOM lifecycle
Create and delete VDOMs, create and delete inter-VDOM links.
Network topology
Interfaces (VLAN sub-interfaces, loopbacks, vdom-link members), zones, DHCP servers, static routes.
Firewall & NAT
Policies, address/service objects, virtual IPs — full CRUD, always previewed.
VPN
IPsec site-to-site tunnels (phase1/phase2) with live status; SSL VPN visibility.
Analysis & compliance
Duplicate/shadowed/any-any policy detection, unused objects, subnet overlap, best-practice checks, a 0–100 security score.
Documentation
Topology diagrams (Mermaid/drawio/PlantUML), policy/routing/VPN/system-config Markdown, combined export.