Đây là những gì tôi muốn giới thiệu:
- Tránh xa các bộ định tuyến của người tiêu dùng Linksys (thậm chí đặt DD-WRT, v.v.) bằng mọi giá cho bất kỳ kịch bản máy chủ nào, chúng bị rung khi tải và các kịch bản nâng cao hơn (VPN, v.v.) và tôi có một đống lỗi chết / cục gạch . Chúng được làm để sử dụng tại nhà và bạn nên giữ nó theo cách đó.
- Tách công tắc khỏi tường lửa / cổng. Một chuyển đổi gigabit của người tiêu dùng / số lượng có thể sẽ tốt cho việc này (ví dụ: Netgear 5 cổng). Trong thiết lập mà bạn yêu cầu, đơn giản và hiệu quả sẽ tốt hơn - đặt các máy chủ của bạn trên một công tắc Lớp 2 đơn giản nhanh chóng mang lại cho bạn một xương sống vững chắc và đơn giản, và một số tường lửa hoặc tất cả sẽ bổ sung thêm chi phí cho thiết bị được xây dựng của chúng -Trong tổng đài và / hoặc chức năng Lớp 3 mà bạn không cần ở đây.
- Đối với tường lửa / DHCP / gateway / VPN - Một số thiết bị đa năng của Cisco rất tuyệt, nhưng có thể có nhiều chức năng và doanh nghiệp hơn bạn đang tìm kiếm. Kiểm tra một Juniper SSG-5. Chúng từng là Netscreen NS5-GT cho đến khi Juniper mua Netscreen. Tôi nghĩ rằng SSG-5 có giá khoảng 600 đô la một mảnh mới và nếu bạn muốn, bạn có thể tìm thấy eBay Netscreen NS5-GT với giá dưới 200 đô la và đảm bảo bạn tìm thấy phiên bản "Người dùng không giới hạn".
- VPN - Juniper / Netscreen sẽ làm VPN, nhưng bạn cần phần mềm máy khách Netscreen. Ngoài ra, bạn chỉ có thể thiết lập Định tuyến và Truy cập từ xa trên máy chủ Windows để sử dụng VPN PPTP đơn giản mà không cần bất kỳ phần mềm máy khách nào. Nếu bạn muốn đi nhiều hơn "chỉ làm cho nó hoạt động", hãy sử dụng Hamachi từ LogMeIn, hoạt động rất tốt.
- Trên Cân bằng tải mạng của Windows - Điều này hoạt động tốt nhưng trong một số trường hợp KHÔNG chơi tốt với định tuyến lớp 3 của Cisco (vì nó dựa vào một số thủ thuật ma thuật với bộ nhớ đệm ARP để 'chia sẻ' địa chỉ IPv4 trên các máy chủ và các thiết bị của Cisco xem đây là một tà ác mà phải dừng lại). Vì vậy, nếu bạn đi theo lộ trình của Cisco, hãy đảm bảo rằng bạn định cấu hình chính xác thiết bị của Cisco cho việc này (có rất nhiều bài viết trên đó).
Với bộ chuyển đổi gigabit Juniper / Netscreen + 5 cổng, bạn sẽ có thể phù hợp với cả trong 1U và bạn sẽ có một cơ sở hạ tầng đơn giản, nhanh chóng và đáng tin cậy có thể thực hiện một số công cụ khá tiên tiến nếu bạn cần.
Mong rằng sẽ giúp!
PS / chỉnh sửa: - Một vài người giới thiệu Vyatta, Linux, v.v .: Đó không phải là giải pháp tồi, (cũng vậy, việc cung cấp Untangle.com có vẻ như có tiềm năng), và tôi đã sử dụng chúng và yêu thích chúng cho các bộ định tuyến điểm cuối văn phòng .. . nhưng tôi không khuyến nghị loại giải pháp này vì đây là một kịch bản lưu trữ ứng dụng; về nguyên tắc, ý tưởng đằng sau phần mềm mô-đun chạy trên phần cứng chung là nén tất cả các tính năng 'đắt tiền' thông thường mà bạn có thể vào phần cứng mẫu số chung thấp nhất và hiệu quả nhất. Tôi nghĩ rằng điều này tốt cho điểm cuối của người dùng (VPN tại nhà, văn phòng, văn phòng chi nhánh, v.v.), nhưng ngay cả đối với các tình huống lưu trữ nhỏ / cơ bản, tôi nghĩ rằng bên 'trung tâm dữ liệu' đảm bảo phần cứng được thiết kế đặc biệt kết hợp với phần sụn được thiết kế riêng.