哪个防火墙更好?

我正在做一个新的广域网/局域网devise,并想知道在价值,可靠性,支持和性能方面会更好。 我需要连接3个远程办公室到主要总部和多个现场工作人员。

我听说过有关SonicWall和Watchguard的好消息,如果你不得不在这两者之间作出select,你会select哪一个,为什么?

我应该考虑主要办事处之间的MPLS吗? 或者只是做一个专门的VPN?

办公室有多远? 如果他们在同一地区,请与一些电信公司交谈,看看是否可以在线路之间获得城域以太网。 这将是最理想的,考虑到带宽的成本通常比如此高的速度低得多。

如果您的站点不是超本地的,而且MPLS在您的预算之内,那么您绝对应该考虑它。 MPLS本身是非常安全的。 如果您觉得安全是令人难以置信的保证,IPSEC over MPLS是完全安全的,因为您将获得一个带宽。 当我们有多个办事处的时候,我曾经把MPLS作为我们的select。 由于我们只有两个实际的位置,所以我们的成本并不值得,因此我最终通过面向互联网的以太网线路使用IPSEC隧道。

除非你有特殊的需求来决定特殊的产品,否则你应该select你最喜欢的或者你已经有的经验。 您需要创build一些具有您需要,希望和希望的function的规格表。 有了这些信息,你将能够更好地减less可能的select。

我的首选是SonicWall,因为它使用起来相对简单,而且具有相当先进的function。 我对Cisco / Juniper / Checkpoint等没有经验。 人。 在我职业生涯的这个时候,SonicWall迄今为止从未缺less任何我需要的function。 SonicWall防火墙能够轻松添加您将来可能需要的其他服务,例如垃圾邮件过滤和病毒扫描。 他们的点对点防火墙function似乎很好,可以为您创build站点到站点的VPN。 全球VPN客户端对于客户端PC也是坚实而安全的。 对SonicWall的缺点是在这里添加各种function似乎总是花费某种许可费用。 很less有东西被“扔进”包装。 有时候我觉得我正在用各种许可证来啃死鸭子。

尽pipe如此,我确信Watchguard也不错,一个“Watchguard家伙”会对他最喜欢的产品说同样的话。 看看这两种产品,并testing一些单位,看看你最舒服的。

从我所知道的情况来看,在Sonicwall vs. Watchguard中你会得到类似的function,但是我的个人偏好倾向于WG。 乍看之下界面更难掌握,但我发现操纵策略要比SW界面容易得多。 我似乎还记得有更多的更好的诊断工具可以使用,但是我可能刚刚使用了更高端的工作组。

我还没有可靠性或性能问题。