Vpn

數據中心路由器/防火牆建議

  • February 9, 2011

我正在尋求為我們的數據中心設備決定新路由器的幫助。目前,我們有大約 10 台機器,每台機器都有自己的防火牆。我想把它們全部放在一個路由器後面,並創建一條通往我們總部的 vpn 隧道。

要求:

  • 千兆乙太網
  • 防火牆
  • Cisco 兼容的點對點 VPN

流量主要由外部 HTTP 請求組成,平均約 10Mb/s,最高可達約 150Mb/s。

總部的路由器是 Cisco 2821。

Cisco 2911 ISR G2 應該足夠了,指定轉發容量大約180Mbit。您會在標準配置中獲得三個 GE 銅質介面。如果您需要光纖上行鏈路,則 2921 在標準配置中有一個 SFP 插槽要獲得 IOS 防火牆和完整的加密功能,您需要 2911-SEC-K9 捆綁包。

擁有第二個冗餘路由器也是一個好主意。

引用自:https://serverfault.com/questions/232752