Sabrá que un enrutador de grado empresarial es lo que necesitan después de que usted:
- Analizó los patrones de tráfico de entrada y salida y los trazó con el tiempo.
- Tomó muestras de sflow o netflow y consideró lo que significan los resultados para su organización
- Datos muestreados para determinar quién está utilizando la conexión de red para qué tipos de tráfico.
- Implementado QOS para priorizar el tráfico más importante y determinar si eso podría resolver el problema.
- Analizó la latencia de la red en todo momento del día para determinar qué podría ser un problema de ISP y qué es probable congestión en la red local.
Oh, espera, un enrutador aleatorio de bestbuy por $ 100 no puede hacer esas cosas. Sí, es hora de un enrutador empresarial. =)
En serio, es posible que pueda realizar algunas de las cosas anteriores con un enrutador SOHO estándar. Se están volviendo cada vez más avanzados, pero no dejes que eso te engañe. Los conjuntos de características sin procesar no implican confiabilidad o precisión. He visto más de mi parte de enrutadores SOHO que promocionaban un amplio conjunto de características pero que en realidad no podían entregar los productos cuando llegó el momento crítico.
Lo más importante, necesita muestras de tráfico para determinar quién está haciendo qué y cuándo. Entonces es probable que desee utilizar QOS como su primera línea de defensa contra la congestión. El bloqueo absoluto de los sitios problemáticos también podría usarse dependiendo del respaldo del liderazgo. Finalmente, simplemente determine cuánto ancho de banda necesitan usar razonablemente y compárelo con el ancho de banda disponible en su conexión ISP. Si no es suficiente, deberá analizar con ellos la posibilidad de actualizar su conexión WAN.
También considere la latencia deshonesta en la ecuación. Configuré SmokePing y reboté ICMP en varios sistemas distantes para obtener una comprensión a largo plazo de los problemas de latencia de la red.
Una posibilidad es obtener una conexión barata y de bajo costo y desviar el tráfico basura a través de ella. Luego obtenga una línea que tenga un SLA y desvíe el tráfico más importante sobre eso. Como ejemplo, en una organización para la que trabajé teníamos dos conexiones de cable de 20Mb como nuestra conexión de tráfico no deseado para la navegación web y otros servicios no esenciales. Teníamos una conexión T arrendada con un SLA como nuestro canal para servicios importantes como el correo electrónico, la interfaz con nuestro banco, etc.
No necesita volverse loco y obtener un ASA 5510 ni nada. SonicWall es un buen firewall para pymes y grandes empresas. Puede rodar su propio dispositivo de borde usando una distribución de Firewall de Linux como Pfsense o puede usar una distribución UTM como Untangle o ClearOS . Otra opción es un dispositivo UTM como Endian . Todos esos dispositivos se pueden hacer por menos de $ 1,000 y tienen una letanía de servicios que puede ofrecer a su empleador.