通用networking基础设施

我有一些服务器,我租给人,并已开始增长到一个点,我需要更好的pipe理。 具体来说我有兴趣可以完全监控带宽和阻塞端口25的传出。 我现在在我的基础架构中的一切都是Catalyst 3500XL。 我不想打破银行,并会喜欢一些体面的便宜硬件解决scheme的任何build议,让我:

  1. 阻止端口25
  2. 设置一个特定的带宽正确的1MB,但允许人们使用更多,如果可用的话
  3. 设置一个整体带宽CAP
  4. 有SNMP,所以我可以通过Cactai监视networking中发生了什么

您需要一个具有stream量整形function的防火墙来完成您所要求的function – Catalyst 3500交换机虽然function强大,但却无法胜任这种任务。

您可以考虑使用服务器和pfSense (这对于小型环境和非常适合预算的环境来说比较合适)或者从思科或瞻博networking投资商业解决scheme等方面构build自己的防火墙。