Как правильно уже писали в комментариях надо смотреть на нагрузку. Было бы неплохо еще узнать какие-то дополнительные входные данные, например:
1) насколько был загружен предыдущий по cpu
2) основное хождение трафика (внутри сети или в интернет)
3) Требуются ли vlan
4) Количество правил firewall
Если брать по максимуму то просто бери самый мощный по максимальному бюджету который выделили. Стоит еще отметить что у микротиков есть chr, он неплохо себя покажет там где есть openvpn например, потому что есть возможность использовать обычный процессор с более высокой частотой нежели в железках mikrotik. Тут конечно стоит сначала протестировать его на планируемом оборудовании что бы узнать нет ли каких вылетов и тд.