Добрый день!
В ДЦ есть около 5 веб-серверов, есть желание изолировать их от сети ДЦ, а также, поднять IPSEC между нашим офисом и этими серверами.
Собственно, общий трафик веб-серверов - 500 мегабит/с, но есть перспектива роста. Трафик внутри тоннеля - 60 мегабит/с. Планируется 2 тоннеля (так как в офисе 2 канала), внутри которых OSPF.
На данный момент присматриваюсь к ASA5540. Подскажите, хватит ли этой железки или можно взять что-то более оптимальное в плане цена/качество/производительность?
А был практический опыт использования этой железки? Большие ли задержки создает? Какой у нее практический предел скорости при использовании простого NAT?
Андрей: нет, -х серия только весной появилась. у меня пока старые, без FirePower. NAT по сути простая операция, без DPI паспортую скорость показать обязано.
Ок, понял. Мой telegram - @evgenimaksimov
Заканьте туда примерное описание задачь, которые решают сервера и что вы хотите получить после установки в плане security. Заодно, поподробнеее опишите сеть. А то мы здесь зафлудим ленту