Привет, коллеги.
Ситуация такая: есть микро-сеть на 500 клиентов, с ~1Gbps в ЧНН. Голый ethernet, примерно VLAN на здание, только юрики, 2/3 абонентов за NAT, до 8 адресов у клиента (если клиент хочет больше, ему в роутер заворачивается целиком сеть от /28). На даный момент все разруливается парой тазиков. В последнее время задумываюсь, не переехать ли на полностью аппаратный стек.
Порекомендуйте, пожалуйста, набор железа, который c текущей нагрузкой обеспечил бы NAT, ACL (отключать неплательщиков), шейпинг (можно полисинг, в общем-то), и отдачу netflow. При этом хочется иметь redundancy, достаточный, чтобы выдерживать отказ любой одной железки, начиная с клиентского first hop'а. Денег, как водится, хочу потратить поменьше. MikroTik не рассматривается. Вторичный рынок оборудования вполне приемлем.