我有一个网络,运行 100 个用户,包括 PC 和 20 部 SIP 电话。我还有 3 台服务器在 100GB 的租用线路上运行外联网。
我的主要设备是 ZyWall 35,我认为该设备是瓶颈,限制了性能。
我应该考虑升级哪种设备?我不知道从哪里开始,而且已经厌倦了那些什么都不懂的狡猾推销员。
答案1
除了显而易见的:您可以构建一个几乎不费吹灰之力就能完成此任务的 linux/bsd 路由器盒。我听说过 netscreen 25 的出色功能,但他们已经停止销售了:
NetScreen-25 已停止销售,我们推荐使用 SSG140、SSG320M 或 SSG350M 来替代它,这些高性能安全设备可为区域和分支机构部署提供 LAN/WAN 连接。
过去,我使用 Netscreen 时运气不错,但如果你习惯使用 ciso 并且经常使用 CLI,Jun-os 就完全不同了。不过,它们的 Web GUI 相当好用。
答案2
我有很多很好的经历普富思这是一个基于 BSD 的发行版。它非常稳定,在因基础设施维护而重新启动之前正常运行时间超过 9 个月。
我倾向于在有多个网络并需要在它们之间设置复杂的 NAT/路由(显然还需要防火墙和日志记录)的地方使用它。
答案3
如果您喜欢 Zywall,那么下一个型号是什么?或者,看看光滑墙- 请注意我有偏见,我为 SmoothWall 工作,但不是以“一无所知的销售机器人”的身份,所以你是安全的 ;)
答案4
对于这种规模的公司,我可以推荐守望者防火墙。
我对这些盒子的体验非常好,它们非常容易
安装,并且工作时不会出现重大故障。而且它们的支持和
客户服务也非常好。
看看Firebox® X Core™ e 系列在他们的网站上。