Vous saurez qu'un routeur de niveau entreprise est ce dont ils ont besoin après avoir:
- Analyser les modèles de trafic d'entrée et de sortie et les tracer au fil du temps.
- A effectué des échantillonnages sflow ou netflow et a examiné la signification des résultats pour votre organisation
- Données échantillonnées pour déterminer qui utilise la connexion réseau pour quels types de trafic.
- Implémentation de la qualité de service pour hiérarchiser le trafic le plus important et déterminer si cela pourrait résoudre le problème.
- Analysé la latence du réseau à tout moment de la journée pour déterminer ce qui pourrait être un problème de FAI et ce qui est probablement une congestion sur le réseau local.
Oh, attendez, un routeur aléatoire de bestbuy pour 100 $ ne peut pas faire ces choses. Ayup, il est temps pour un routeur d'entreprise. =)
Sérieusement, vous pourrez peut-être retirer quelques-unes des choses ci-dessus avec un routeur SOHO standard. Ils deviennent de plus en plus avancés - mais ne vous laissez pas tromper. Les ensembles de fonctionnalités brutes n'impliquent pas la fiabilité ou la précision. J'ai vu plus que ma part de routeurs SOHO qui vantaient un large éventail de fonctionnalités mais ne pouvaient pas réellement livrer la marchandise au moment de la crise.
Plus important encore, vous avez besoin d'échantillons de trafic pour déterminer qui fait quoi et quand. Vous voudrez alors probablement utiliser QOS comme première ligne de défense contre la congestion. Le blocage pur et simple des sites d'incident pourrait également être utilisé en fonction du soutien de la direction. Enfin, déterminez simplement la bande passante dont ils ont raisonnablement besoin et comparez-la à la bande passante disponible sur leur connexion ISP. Si cela ne suffit pas, vous devrez discuter avec eux de la possibilité de mettre à niveau leur connexion WAN.
Tenez également compte de la latence des voyous dans l'équation. J'avais configuré SmokePing et rebondi ICMP sur plusieurs systèmes distants pour obtenir une compréhension à long terme des problèmes de latence du réseau.
Une possibilité consiste à obtenir une connexion bon marché et à faible coût et à détourner le trafic indésirable par-dessus. Obtenez ensuite une ligne qui a un SLA et détournez le trafic le plus important. À titre d'exemple, dans une organisation pour laquelle je travaillais, nous avions deux connexions par câble de 20 Mo comme connexion de trafic indésirable pour la navigation Web et d'autres services non essentiels. Nous avions une connexion T louée avec un SLA comme canal pour des services importants comme le courrier électronique, l'interface avec notre banque, etc. La plupart des routeurs / pare-feu de classe affaires peuvent gérer le basculement WAN pour un prix raisonnable (moins de 1000 $).
Vous n'avez pas besoin d'aller bonkers et d'obtenir un ASA 5510 ou quoi que ce soit. SonicWall est un bon pare-feu pour les PME et les grandes entreprises. Vous pouvez rouler votre propre périphérique Edge en utilisant une distribution Linux Firewall comme Pfsense ou vous pouvez utiliser une distribution UTM comme Untangle ou ClearOS . Une autre option est un appareil UTM comme Endian . Tous ces appareils peuvent être réalisés pour bien moins de 1 000 $ et offrent une multitude de services que vous pouvez offrir à votre employeur.