@Desert-Eagle
Новичок во всем

На каких Cisco можно поднять постоянный VPN?

Есть два удаленных офис, есть канал 100 мбит, есть два белых IP по технологии IPoE. Нужно поднять постоянное VPN между двумя офисами. Микротик не рассматривается, потому что в будущем все будет на Cisco. Подскажите, кто уже имел с ними дело, на каких моделях можно будет поднять постоянный канал между ними?
  • Вопрос задан
  • 124 просмотра
Решения вопроса 1
@iddqda
network engineer, netdevops
тут два варианта: маршрутизатор или файрвол
дальше вам решать что вам больше подходит под ваши задачи
1. минимальный рухтер, который протащит 100 метров - ISR4331/K9
правда надо понимать что цискина производительность считается как сумма входящего трафика по всем интерфейсам. т.е. если вам надо загрузить 100 метров в обе стороны то по цискиной математике это уже 200 метров
тут либо брать модель 4351 либо докупать к 4331 perfomance license на 300М (оно right to use так что если совесть позволит можно сэкономить)
кроме IPSec получите стандартные фишки маршрутизации: динамику, PBR, VRF, QoS, итп
плюс к этому вся ISR серия умеет в телефонию

2. файрвола хватит самого простого FPR1010-NGFW-K9
он протащит теже 300 метров как 4331 с лицензией
при этом дополнительно получите стейтфул файрвол, IPS и прочие секурити фишки если они нужны (большинство по подписке)

з.ы. маршрутизатор работает под IOS-XE и та же OS используется на всех коммутаторах каталист (это к вопросу о в будущем все на циско)
а вот в файрволах все не так
там ASA или FXOS
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0 Куратор тега Системное администрирование
Миллиардер, филантроп, патологический лгун
Покупать целую циску ради одного впна как-то странно. Думаю, что сначала нужно набросать план "как будет потом" и вписать железку, которая будет терминировать впн, в него. Может, органичнее будет и с какого-нибудь линукса поднять туннель, например. А так-то 100 мегабит может и EOL ASA5510, не говоря уж о более свежих.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы