我已经测试了 Microsoft TMG 2010 来平衡我的两条 DSL 线路的负载,并且效果很好。
我是否可以期望使用更便宜的防火墙设备实现相同级别的结果和安全性?
答案1
我使用了以下具有多个未通过 BGP 链接的 IP 上行链路的设备:
- 微软 TMG 2010
- PFSense
- 美国网件 FVS338
- Watchguard(什么什么的,我不记得它的型号了)
Netgear 可以工作,但效果并不好。它具有通过不同链路路由不同内容的基本功能。Watchguard 也具有类似的功能。
PFSense 也很好用,而且功能更强大。它是免费的,但需要硬件才能运行。我在 Pentium II 上运行了一些 10Mb 线路,它已经稳定运行了好多年(谢天谢地,我有一堆希望可以正常工作的备用 RAM 和硬盘)。
TMG 在我们的环境中运行良好,因为它与 Active Directory 进行了大规模集成。但我们选择它的原因正是如此,而不是它的多 WAN 功能。
简短的回答是:简短回答“如果”可以,详细回答“但是”不行