Вот что я бы порекомендовал:
- Держитесь подальше от потребительских маршрутизаторов Linksys (даже надев на них DD-WRT и т. Д.) Любой ценой для любого серверного сценария, они становятся нестабильными под нагрузкой и более продвинутыми сценариями (VPN и т. Д.), И у меня есть небольшая куча мертвых / замурованных блоков , Они были сделаны для домашнего использования, и вы должны держать это так.
- Отделите коммутатор от брандмауэра / шлюза. Гигабитный коммутатор потребитель / производитель, вероятно, подойдет для этого (т. Е. 5-портовый Netgear). В конфигурации, о которой вы просите, проще и эффективнее - лучше, если ваши серверы объединяются с помощью простого и быстрого коммутатора уровня 2, то вы получите надежную и простую магистраль, а некоторые брандмауэры или все-в-одном добавят дополнительные издержки к своим встроенным -в коммутаторах и / или функциональности уровня 3, которые вам здесь не нужны.
- Для брандмауэра / DHCP / шлюза / VPN - некоторые из многофункциональных устройств Cisco хороши, но могут иметь больше функциональности и корпоративности, чем вы ищете. Проверьте Можжевельник SSG-5. Раньше это был Netscreen NS5-GT, пока Juniper не купила Netscreen. Я думаю, что SSG-5 стоят около 600 долларов за штуку, и если вы хотите, вы можете найти eBay Netscreen NS5-GT менее чем за 200 долларов и убедиться, что вы найдете версию «Неограниченный пользователь».
- VPN - Juniper / Netscreen будет выполнять VPN, но вам нужно клиентское программное обеспечение Netscreen. В качестве альтернативы вы можете просто настроить маршрутизацию и удаленный доступ на сервере Windows, чтобы использовать простую PPTP VPN без какого-либо клиентского программного обеспечения. Если вы хотите еще больше "просто заставить его работать", используйте Hamachi от LogMeIn, отлично работает.
- В Windows Балансировка сетевой нагрузки - это работает нормально, но в некоторых случаях НЕ работает хорошо с маршрутизацией Cisco Layer 3 (поскольку она полагается на выполнение некоторых фокусов с кэшированием ARP для «совместного использования» адреса IPv4 между серверами, и устройства Cisco рассматривают это как сила зла, которую надо остановить). Поэтому, если вы идете по маршруту Cisco, убедитесь, что вы правильно настроили устройство Cisco для этого (на нем есть несколько статей).
С 5-портовым гигабитным коммутатором Juniper / Netscreen + вы сможете уместить как 1U, так и иметь простую, быструю и надежную инфраструктуру, которая может делать довольно сложные вещи, если вам это когда-нибудь понадобится.
Надеюсь, это поможет!
PS / edit: - Парочка людей, которые рекомендуют Vyatta, Linux и т. Д.: Это неплохие решения (также предложение Untangle.com выглядит так, как будто оно имеет потенциал), и я использовал их и люблю их для офисных маршрутизаторов конечных точек. но я не рекомендовал этот тип решения, потому что это сценарий размещения приложений; В принципе, идея модульного программного обеспечения, работающего на стандартном оборудовании, состоит в том, чтобы втиснуть все обычно «дорогие» функции, которые вы можете, в наиболее экономичное и наименьшее общее знаменательное оборудование. Я думаю, что это хорошо для конечной точки пользователя (дома, в офисе, VPN филиала и т. Д.), Но даже для небольших / базовых сценариев хостинга, я думаю, что сторона «центра обработки данных» требует специально разработанного оборудования в сочетании со специально разработанной прошивкой.