数据中心路由器/防火墙build议

我正在寻求帮助决定我们的数据中心设备的新路由器。 目前,我们有大约10台机器,每台机器都有自己的防火墙。 我希望把它们全部放在单个路由器的后面,同时创build一个到我们主要办公室的VPN隧道。

要求:

  • 千兆以太网
  • 火墙
  • 思科兼容的点对点VPN

stream量主要由外部HTTP请求组成,平均值为〜10Mb / s,上升到〜150Mb / s。

主办公室的路由器是Cisco 2821。

Cisco 2911 ISR G2应该足够,转发容量约为180Mbit。 在标准configuration中可以得到三个GE铜线接口。 如果您需要光纤上行链路,2921在标准configuration中有一个SFP插槽要获得IOS防火墙和完整的encryptionfunction,您需要2911-SEC-K9软件包。

有一个冗余的第二个路由器也可能是一个好主意。