调整微数据中心的防火墙大小

我们正在完成一个小型数据中心。 我们有一个核心+样条,然后是冗余的TOR开关。 一切基本上都是运行积云的whitebox 10gb交换机; 尽pipe如此,我们将在未来12个月内将内核升级到40GB,但是这会让我们现在进行。

特别是在我们的OpenStack集群中,显然有很多stream量只是东西方stream量。 但是,我们遇到的问题是,我们打算购买的防火墙/ ddos​​设备的stream量会有多less。

我们计划使用防火墙来处理BGP,dDos以及当然的networking入口和出口防火墙策略。 但是我们根本不知道要计算多less

我已经看到有人使用Internetpipe道来调整整个防火墙的大小,但是这真的是一个误导,因为有些stream量没有看到整个或者退出,而这些stream量可能仍然是防火墙策略。 所以我希望在我之前走过的人对如何规划防火墙有一些忠告。 这里是我们的networking设置…

网络图