需要帮助来识别中小企业网络的 UTM/防火墙

网络工程 防火墙 加强
2021-07-07 20:30:18

我计划为我们的 50 个节点(最多可增加到 75 个)的办公网络采购一台 UTM/防火墙设备。我想要一个全面的解决方案来优化 ISP 带宽利用率、企业内容保护、流量安全。细分功能方面的需求,我们可以考虑ISP故障转移、带宽整形、带宽优化、浏览控制、入侵防御、数据泄漏防御等。此外,将有10-20个VPN用户和一个站点到站点VPN。但我主要关注本地网络安全以及浏览控制和性能。通过 VPN,工作的关键性不会太多。

为了寻找合适的设备,我正在评估一些 Fortigate 型号的技术规格。但是比较不同型号的功能我有点困惑。如果我的一些问题可以在这里得到澄清,那么我可以进一步进行评估。

A) 考虑到浏览控制、流量安全等主要要求和 VPN 网关的次要目的,基于 SoC 的模型和基于 CPU 的模型的性能差异?我所理解的 60D/70D/90D 都是基于 SoC 的模型,而 80D/92D/100D 都是基于 CPU 的模型。

B) 除了日志存储容量之外,内部存储是否有任何重要的必要性?我发现60D、70D没有任何内部存储,但90D、92D、100D有内部存储。70D 和 90D 具有相同的功能,除了内部存储的可用性。

C) 让这个 UTM/防火墙设备也作为 VLAN 路由器工作是否是一个实际的想法?

1个回答

A) 基于 SoC 的模型能够将处理卸载到硅片上,基于 cpu 的模型没有经过优化,可能会在软件而不是硬件中实现某些功能

有关更多信息,请单击

B) 根据型号,内部存储可用于日志记录、WAN 优化和缓存目的

C)这取决于...如果您需要在 VLAN 之间进行分段,这可能是一个考虑因素,但请记住,您应该考虑防火墙具有某些吞吐量限制。您的设置相当小,所以我认为您有大约 3 个网段(DMZ、客户端、服务器)......如果是这种情况并且您使用的是文件服务器等,您可能不想在防火墙上路由客户端和服务器 VLAN,但是只有 DMZ 用于在您的受信任区域和不受信任区域之间进行分隔...

如果您需要更多信息,请告诉我。