Ось що я рекомендую:
- Тримайтеся подалі від споживчих маршрутизаторів Linksys (навіть ставлячи DD-WRT на нього тощо) будь-якою ціною за будь-якого сценарію сервера, вони стають розмитими під навантаженням та більш просунутіми сценаріями (VPN тощо), і у мене є невелика купа мертвих / цегляних . Вони були зроблені для домашнього використання, і ви повинні зберігати це таким чином.
- Відокремте перемикач від брандмауера / шлюзу. Гігабітний комутатор споживача / споживача, можливо, для цього (наприклад, 5-портовий Netgear). У налаштуваннях, про які ви запитуєте, краще просто та ефективно - розміщення ваших серверів за допомогою простого швидкого перемикача рівня 2 дає вам міцну та просту основу, а деякі брандмауэры чи все-в-іншому додадуть додаткові накладні витрати в їх вбудований -в комутаційних та / або функціональних можливостях рівня 3, які вам тут не потрібні.
- Для брандмауера / DHCP / шлюзу / VPN - Деякі Cisco all-in-one є чудовими, але можуть мати більше функціональності та підприємливості, ніж ви шукаєте. Ознайомтеся з ялівець SSG-5. Вони раніше були Netscreen NS5-GT, поки Juniper не придбав Netscreen. Я думаю, що SSG-5 коштують приблизно 600 доларів за штуку, і якщо ви хочете, ви можете знайти eBay Netscreen NS5-GT вже за 200 доларів, і переконайтеся, що ви знайдете версію “Необмежений користувач”.
- VPN - Juniper / Netscreen буде робити VPN, але вам потрібно клієнтське програмне забезпечення Netscreen. Крім того, ви можете просто встановити маршрутизацію та віддалений доступ на сервері Windows для простого VPTP VPN, який можна використовувати без будь-якого клієнтського програмного забезпечення. Якщо ви хотіли піти ще більше "просто змусьте це працювати", використовуйте Hamachi з LogMeIn, чудово працює.
- На балансуванні навантаження на мережу Windows - це працює нормально, але в деяких випадках НЕ грає добре з маршрутизацією Cisco Layer 3 (оскільки він покладається на виконання магічних трюків з кешуванням ARP, щоб "поділитися" IPv4-адресою на серверах, а пристрої Cisco розглядають це як зла сила, яку треба зупинити). Тож якщо ви йдете по маршруту Cisco, переконайтеся, що правильно налаштувати пристрій Cisco для цього (на ньому є маса статей).
Завдяки гігабітному комутатору Juniper / Netscreen + 5 портів ви повинні вмістити як в 1U, так і у вас буде проста, швидка та надійна інфраструктура, яка зможе зробити досить просунуті речі, якщо вам це коли-небудь знадобиться.
Сподіваюся, що це допомагає!
PS / редагувати: - Кілька людей, які рекомендують В’ятту, Linux тощо. Це не погані рішення (також, пропозиція Untangle.com виглядає, що вона має потенціал), і я використовував їх і люблю їх для офісних маршрутизаторів кінцевих точок .. . але я не рекомендував такого типу рішення, оскільки це сценарій хостингу додатків; в принципі ідея модульного програмного забезпечення, яке працює на загальному обладнання, полягає в тому, щоб вичавити всі звичайно «дорогі» функції, які ви можете, до найбільш економічно вигідного та найнижчого загального обладнання. Я думаю, що це добре для кінцевої точки користувача (домашній, офісний, VPN відділення та ін.), Але навіть для невеликих / базових сценаріїв хостингу я думаю, що сторона "центру обробки даних" гарантує спеціально розроблене обладнання, поєднане зі спеціально розробленою прошивкою.