> Важно понять толком исходные данные:
> 1. Провайдер предоставляет vpn между зданиями с какой пропускной способностью? Это на
> производительность оборудования влияет.
> 2. Хотите ли вы шифровать данные, передаваемые через VPN провайдера?
> 3. Хотите ли вы настроить в сети между зданиями некие файервольные функции? Скорость между зданиями порядка 100 мб/с, однако не думаю что нагрузка на каналы будет столь велика, все-таки подключение к терминальному серверу не требует высокой пропускной способности сети, а ширина канала интернет который будет делиться на всех порядка 4-6 Мбит/с. Трафик шифровать не планируется, если я не ошибаюсь VLAN организованый провайдером уже сам по себе выполняет некие функции по безопасности.
> Вариантов решений вообще тьма.
> Если каналы порядка 100 мб/с - и шифрования с файервольными функциями не
> требуется - то можно взять L3 коммутатор (3560, 3750). На
> них поднять динамическую маршрутизацию, фильтрацию по портам/IP по необходимости.
Стоимость 3560 и 3750 совсем не маленькая,а если учитывать что нужно будет минимум 4 то затраты получаются очень большие.
> Если нужно шифрование и файервольный функционал - нужен рутер. С покупкой шифрующих
> железок и узаканиванием шифрования - сейчас все оч сложно(
> Можно на юниксовом рутере сделать. Если вы привыкли с ними работать.
Смотреть в сторону роутеров стал потому что помимо файрвала хотелось бы еще в каждом сегменте иметь собственный DHCP-сервер чтобы каждую машину вручную не настраивать. На первый взгляд экономичней в каждый сегмент выделить по машине, и поднять на ней роуер на базе юникса и установить на него фарвал, dhcp. Но при проблемах с электричеством очень не хочется потом ездить и налаживать все это. В основном здании я себе еще могу позволить покопаться с тем-же FreeBSD, почитать документацию, поискать в нете к примеру причину возникновения какого-нибудь panic kernel, или корректно завершить работу системы когда низкий заряд батарей в бесперебойнике. А постоянно кататься в другую часть города очень не хочется, а удаленный доступ на юнксах не всегда может помочь.
В других зданиях есть есть люди которые занимаются администрированием рабочих машин, но они умеют работать только с железом и софтом под windows, а познания о сетях у них совсем поверхностные. Именно по этому в других зданиях одноранговые сети.
> Указанный вами 871 - железка на офис из 10 человек с 2-3
> мб/с трафика.
> В вашем варианте точно не потянет.
Я когда смотрел на 871 думал, что если не будет использоваться VPN и шифрование то его мощности хватит на 20-30 машин.
Если не хватает мощности 871, может быть подойдет 1841?