Você saberá que um roteador de nível corporativo é o que eles precisam depois de você:
- Analisou os padrões de tráfego de entrada e saída e os plotou ao longo do tempo.
- Tomou amostras de fluxo ou netflow e considerou o que os resultados significam para sua organização
- Dados amostrados para determinar quem está usando a conexão de rede para os tipos de tráfego.
- Implementou o QOS para priorizar tráfego mais importante e determinar se isso poderia resolver o problema.
- Analisou a latência da rede em todos os momentos do dia para determinar o que poderia ser um problema do ISP e o provável congestionamento na rede local.
Ah, espere, um roteador aleatório da bestbuy por US $ 100 não pode fazer essas coisas. Ayup, é hora de um roteador corporativo. =)
Na verdade, você pode conseguir algumas das coisas acima com um roteador SOHO pronto para uso. Eles estão se tornando cada vez mais avançados - mas não deixe que isso te engane. Conjuntos de recursos brutos não implicam confiabilidade ou precisão. Eu vi mais do que a minha parte de roteadores SOHO que elogiaram um amplo conjunto de recursos, mas que não conseguiam entregar a mercadoria quando chegava a hora certa.
Mais importante, você precisa de amostras de tráfego para determinar quem está fazendo o que e quando. Você provavelmente vai querer usar o QOS como sua primeira linha de defesa contra o congestionamento. Bloqueio direto de sites de problemas também pode ser usado dependendo do apoio da liderança. Finalmente, basta determinar a largura de banda que eles razoavelmente precisam usar e compará-la à largura de banda disponível na conexão ISP. Se não for suficiente, você precisará discutir com eles a possibilidade de atualizar sua conexão WAN.
Considere também a latência desonesta na equação. Eu configurei o SmokePing e removi o ICMP de vários sistemas distantes para obter uma compreensão de longo prazo dos problemas da rede com a latência.
Uma possibilidade é obter uma conexão barata e de baixo custo e desviar o tráfego de lixo eletrônico. Então pegue uma linha que tenha um SLA e desvie o tráfego mais importante. Como exemplo, em uma organização em que trabalhei, tínhamos duas conexões a cabo de 20Mb como nossa conexão de tráfego indesejado para navegação na web e outros serviços não essenciais. Tivemos uma conexão T alugada com um SLA como nosso canal para serviços importantes como e-mail, interface com nosso banco e etc. A maioria dos roteadores / firewalls de classe empresarial pode lidar com failover de WAN por um preço razoável (menos de US $ 1.000).
Você não precisa ficar maluco e obter um ASA 5510 ou qualquer outra coisa. O SonicWall é um bom firewall para SMBs e grandes empresas. Você poderia rodar seu próprio dispositivo de borda usando uma distro Linux Firewall como Pfsense ou você poderia usar uma distribuição UTM como Untangle ou ClearOS . Outra opção é um dispositivo UTM como Endian . Todos esses dispositivos podem ser feitos por menos de US $ 1.000 e ter uma série de serviços que você pode oferecer ao seu empregador.