Wenn du natürlich so viele Poe Geräte hast dann lohnt sich ein POE Switch, der Unterschied zwischen standard POE und Pro POE ist nur das 10G Interface und die PRO haben auch POE+/++, da musst du schauen was die Kameras und AP's benötigen.
Die Firewall nach draußen bzw eher gesagt von außen nach innen ist natürlich aktiv und schützt dich erstmal standardmäßig, erweitern kannst du das in den Einstellungen mit GeoBlock, Filtern, extra FirewallRegeln fürs WAN etc. Unter den Subnetzen/Vlans ist erstmal alles offen, deswegen auch der Hinweis auf den Wikieintrag, da ansonsten VLAN keinen Sinn machen wenn sie nicht isoliert sind.
Das sind jetzt so meine Grundeinstellungen die ich getroffen habe: Settings -> Security -> General.
Die kannst du aber nach Belieben anpassen, wie es dir passt. Wichtig: Das sind nur WAN Regeln, also was von außen kommt.