因此,假设我的网络少于 20 台计算机,包括需要从外部访问的服务器。您会推荐哪些路由器/防火墙解决方案?它可以是硬件或软件,需要能够做到
- NAT
- 防火墙
- 非军事区
- 如果可能,使用本机 VPN
- 某种形式的网络带宽监控
更新:我接受了我喜欢的答案,但这个问题可能没有明确的答案,这取决于您的要求。请留下更多建议并解释为什么它在您的情况下运作良好。
因此,假设我的网络少于 20 台计算机,包括需要从外部访问的服务器。您会推荐哪些路由器/防火墙解决方案?它可以是硬件或软件,需要能够做到
更新:我接受了我喜欢的答案,但这个问题可能没有明确的答案,这取决于您的要求。请留下更多建议并解释为什么它在您的情况下运作良好。
听起来路由器/防火墙 Linux 发行版可以很好地为您服务。http://en.wikipedia.org/wiki/List_of_Linux_router_or_firewall_distributions
很长一段时间以来,我们一直在使用pfSense在pcengines的WRAP/ALIX 板上运行。我喜欢 pcengines 板,因为它们体积小且功耗低,但您可以使用任何旧 PC。便宜且无故障。
我强烈推荐Cisco 5505 ASA 防火墙。WebVPN、DMZ、POE 端口,甚至还有带有 SSC 卡的入侵防御功能。ASDM 界面的设置非常简单。您不再需要完全了解 CLI 即可设置 Cisco 产品。CDW 的 50 个用户 ASA 大约是 600 美元。
我还相信,随着 ASA 软件的最新版本,他们将支持 NetFlow,这将为您提供带宽统计信息。
我是 Netgear ProSafe 系列的忠实粉丝。
这些设备非常便宜,您实际上可以买两个,然后随身携带一个以防万一。
VPN 配置是我见过的最简单的。我可以将 FVS114 发送给非技术远程员工,他们可以在几分钟内启动并运行硬件 VPN。
如果您有钱,Cisco ASA 是不错的选择,但如果您的预算有限,这些小狗就可以解决问题。
如果您不想花太多钱,请查看 DD-WRT 或 OpenWRT。两者都是基于 Linux 的操作系统,如果安装在商业路由器上,可以使其性能提高十倍。
两者都提供可以执行 NAT、防火墙、DMZ、本机(开放)VPN、网络监控等的功能或插件。
但他们并不支持所有路由器,请务必查看他们支持的设备列表以及如何在您的设备上安装它的说明。
软件方面,您只需要一个带有 3 个网卡(内部、外部、DMZ)的小型 linux 盒子。如果您对 Linux 没有太多经验,我会推荐smoothwall 。
如果你想要一个硬件解决方案,那么我推荐Linksys,它可以支持 20-30 台 PC(取决于你的网络连接,你可能需要一个单独的调制解调器)。如果您要进入 50+ 范围或需要坚如磐石的稳定性,那么低端Cisco路由器是您的最佳选择。有许多入门级单位的价格低于 500 美元
已经运行 m0n0wall 一年多了,事实证明它是一个很好的解决方案。用于带宽和 QoS 管理的轻量级实时监控图表,这是 IPCop(我之前使用的)缺少的东西。
Cisco 871w 是一款出色的 SOHO 路由器,可以满足您的所有需求,甚至更多。
如果您对它们和维护它们感到满意,这里提到的 Linux 解决方案当然可以正常工作。如果您喜欢价格合理的开箱即用解决方案,我会选择 SonicWall。它们易于管理,具有相当的成本效益,并且可以满足您的所有需求。Zywall 几乎处于同一水平。它提供了更多功能,但界面不像 SonicWall 那样简单。明智的支持我会说两家公司处于同一水平,大约是平均水平。对于基于 Linux 的解决方案,可以从许多地方获得支持。对于您提到的规模网络的商业应用程序,我会在低端(Linksys)方面提出警告,根据我的经验,他们的硬件很便宜,但您得到的是您所支付的。祝你好运!
瞻博网络网屏 SSG5。有有线和无线两种口味。
如果您需要 ADSL、T1、E1 卡,SSG20 可以满足您的需求。还有无线选项。