エンタープライズグレードのルーターは、次のようにして必要なものであることがわかります。
- 入力と出力のトラフィックパターンを分析し、時間の経過とともにプロットしました。
- sflowまたはnetflowのサンプリングを行い、結果が組織にとって何を意味するかを検討した
- 誰がどのタイプのトラフィックのネットワーク接続を使用しているかを判断するためのサンプルデータ。
- QOSを実装して、より重要なトラフィックに優先順位を付け、それが問題を解決できるかどうかを判断しました。
- ISPの問題である可能性のあるもの、およびローカルネットワークで輻輳の可能性があるものを特定するために、一日中いつでもネットワークの待ち時間を分析しました。
ちょっと待って、100ドルでのベストバイからのランダムなルーターはそれらのことをすることができません。ああ、エンタープライズルーターの番です。=)
真剣に、市販のSOHOルーターを使用して、上記のいくつかの機能を引き出すことができる場合があります。彼らはますます高度になっています-しかし、それがあなたをだましてはいけません。未加工の機能セットは、信頼性または正確性を意味しません。私は、幅広い機能セットを売り込んでいるSOHOルーターのシェア以上のものを見てきましたが、厳しい時間になると実際に商品を届けることができませんでした。
最も重要なのは、誰がいつ何をしているのかを判断するためのトラフィックサンプルが必要なことです。次に、QOSを輻輳に対する最初の防御線として使用することをお勧めします。指導者の支持に応じて、問題のあるサイトを完全にブロックすることもできます。最後に、合理的に使用する必要がある帯域幅の量を決定し、ISP接続で利用可能な帯域幅と比較します。それでも十分でない場合は、WAN接続をアップグレードする可能性について話し合う必要があります。
方程式の不正なレイテンシも考慮してください。私はSmokePingをセットアップし、いくつかの離れたシステムからICMPを跳ね返して、遅延に関するネットワークの問題を長期的に理解しました。
1つの可能性は、安価で低コストの接続を取得し、ジャンクトラフィックをその上に迂回させることです。次に、SLAが設定されたラインを取得し、その上で最も重要なトラフィックを迂回させます。例として、私が働いていた1つの組織で、Webブラウジングおよびその他の重要でないサービス用のジャンクトラフィック接続として2つの20Mbケーブル接続を使用しました。メール、銀行とのインターフェースなどの重要なサービスのパイプとして、SLAとのリースT接続がありました。ほとんどのビジネスクラスのルーター/ファイアウォールは、WANフェイルオーバーを手頃な価格(1,000ドル未満)で処理できます。
面倒くさくしてASA 5510などを入手する必要はありません。SonicWallは、SMBおよび大企業向けの優れたファイアウォールを提供します。PfsenseなどのLinux Firewallディストリビューションを使用して独自のエッジデバイスをロールするか、UntangleやClearOSなどのUTM ディストリビューションを使用できます。別のオプションは、エンディアンのようなUTMアプライアンスです。これらのデバイスはすべて1,000ドル未満で購入でき、雇用主に提供できるサービスがたくさんあります。