Вы можете определенно достичь определенного уровня безопасности, избыточности и скорости н / ж.
- Убедитесь, что ваш маршрутизатор поддерживает отказоустойчивость глобальной сети / балансировку нагрузки и распределение нагрузки. Балансировка нагрузки гарантирует, что, по крайней мере, у вас есть доступный WAN на случай, если какой-либо провайдер не работает. И распределение нагрузки, чтобы убедиться, что вы можете использовать оба интернет-провайдера одновременно.
- Поскольку вы сказали, что у вас есть пять используемых IP-адресов от обоих интернет-провайдеров, вы можете выбрать, будете ли вы использовать эти IP-адреса в качестве глобальной сети или вы можете попросить своих интернет-провайдеров предоставить отдельную глобальную сеть.
- Используйте HSRP между основным коммутатором и Agg Switch, который очень прост в настройке - если он недоступен, вы также можете попытаться добиться избыточности с помощью STP.
- Используйте кластеризацию на уровне коммутатора ядра. Они также обеспечивают перекрестную связь для коммутатора Agg.
- Всегда убедитесь, что магистральный порт имеет более высокую пропускную способность, чем порты доступа. Вы можете проверить функцию ограничения входящего / выходного порта на уровне порта коммутатора доступа.
- Применение функций штормового контроля на уровне порта коммутатора доступа.
- Разделите вашу сеть на несколько подсетей, используя VLAN для различных уровней отдела / уровня.
- Применяйте строгую политику NAT на уровне брандмауэра.
- Проверьте брандмауэр, который поддерживает такие функции UTM, как - фильтрация веб-сайтов, антивирус, фильтры различного уровня.
Есть еще много других, все зависит от набора функций, предоставляемых устройствами.