Dowiesz się, że router klasy korporacyjnej jest tym, czego potrzebują po:
- Przeanalizował wzorce ruchu wejściowego i wyjściowego i wykreślił je w czasie.
- Pobrano próbki sflow lub netflow i rozważono, co oznaczają wyniki dla Twojej organizacji
- Próbkowane dane w celu ustalenia, kto używa połączenia sieciowego do jakiego rodzaju ruchu.
- Wdrożono QOS, aby nadać priorytet ważniejszemu ruchowi i ustalić, czy to może rozwiązać problem.
- Przeanalizowano opóźnienie sieci o każdej porze dnia, aby ustalić, co może być problemem dostawcy usług internetowych i jakie jest prawdopodobieństwo przeciążenia sieci lokalnej.
Och, czekaj, losowy router od bestbuy za 100 $ nie może tego robić. Tak, czas na router korporacyjny. =)
Mówiąc poważnie, możesz być w stanie wyciągnąć kilka z powyższych rzeczy za pomocą gotowego routera SOHO. Stają się coraz bardziej zaawansowani - ale nie daj się zwieść. Surowe zestawy funkcji nie oznaczają niezawodności ani dokładności. Widziałem więcej niż moją część routerów SOHO, które reklamowały szeroki zestaw funkcji, ale nie były w stanie dostarczyć towarów, gdy nadszedł czas kryzysu.
Co najważniejsze, potrzebujesz próbek ruchu, aby ustalić, kto i co robi. Prawdopodobnie będziesz chciał użyć QOS jako pierwszej linii obrony przed zatorami. Można również zastosować bezpośrednie blokowanie stron z problemami, w zależności od wsparcia kierownictwa. Na koniec po prostu określ, ile przepustowości muszą one rozsądnie wykorzystać i porównaj ją z dostępną przepustowością połączenia ISP. Jeśli to nie wystarczy, musisz omówić z nimi możliwość uaktualnienia połączenia WAN.
Weź również pod uwagę nieuzasadnione opóźnienie w równaniu. Skonfigurowałem SmokePing i odrzuciłem ICMP z kilku odległych systemów, aby uzyskać długoterminowe zrozumienie problemów sieci z opóźnieniem.
Jedną z możliwości jest uzyskanie taniego, taniego połączenia i przekierowanie nad nim niepotrzebnego ruchu. Następnie uzyskaj linię, która ma SLA i przekieruj najważniejszy ruch przez to. Na przykład w jednej organizacji, w której pracowałem, mieliśmy dwa połączenia kablowe 20 Mb jako nasze niepotrzebne połączenie do przeglądania Internetu i innych nieistotnych usług. Mieliśmy dzierżawione połączenie T z umową SLA jako naszą rurą dla ważnych usług, takich jak poczta e-mail, interfejs z naszym bankiem itp. Większość routerów / zapór sieciowych klasy biznesowej może obsługiwać przełączanie awaryjne WAN za rozsądną cenę (mniej niż 1000 USD).
Nie musisz szaleć i dostać ASA 5510 lub cokolwiek innego. SonicWall tworzy dobre zapory ogniowe dla małych i średnich firm oraz dużych przedsiębiorstw. Możesz rzucić własne urządzenie krawędziowe za pomocą dystrybucji Linux Firewall, takiej jak Pfsense lub możesz użyć dystrybucji UTM, takiej jak Untangle lub ClearOS . Inną opcją jest urządzenie UTM, takie jak Endian . Wszystkie te urządzenia można wykonać za mniej niż 1000 USD i korzystać z litanii usług, które możesz zaoferować swojemu pracodawcy.