Все хорошо, кроме одного — оборудование Cisco ввозится в Россию без поддержки шифрования. Поэтому можно не задумываться о IPSec+DMVPN, 3DES и т.п.
Поэтому обычно заказчиков полностью устраивает Juniper SRX, более универсальная железка чем ISR или ASA. Конечно, DMVPN нету, но это не так критично при статическом составе филиалов, небольшое неудобство при первой настройке. Может быть подойдет и GET VPN на SRX, в редких случаях. Так в целом настроите, поставите и забудите.
А какие плюсы? Если учесть что МакОС все равно сносить. И если внешняя сетевая карточка в винде поддерживаться не будет или не будет поддерживать VLAN то это очень плохо.
Поэтому обычно заказчиков полностью устраивает Juniper SRX, более универсальная железка чем ISR или ASA. Конечно, DMVPN нету, но это не так критично при статическом составе филиалов, небольшое неудобство при первой настройке. Может быть подойдет и GET VPN на SRX, в редких случаях. Так в целом настроите, поставите и забудите.
Второй вариант это Huawei, у них интересное железо, поддерживает голос, есть аналог DMVPN. Наших заказчиков устраивает полностью. Вам в филиал может подойдти что-то из этого: http://enterprise.huawei.com/en/products/network/router/ar-g3/en_ar150_ar200.htm