如果TS甚至没有说明他的需求,那么就从区域开始有点矫over过正。

.
在区域中时,Cisco ASA可能是最简单的方法,特别是对于公司而言,Cisco ASA并不是在内部安装防火墙的最昂贵的方法。
使用一个防火墙创建DMZ区域很容易,使用一个防火墙的唯一缺点是您必须在1个接口上处理两倍的流量。
我想说,仅出于路由目的。.简单的Windows配置(或* nix)就可以了,并且是最简单的方法(作为故障路由器的替代品)...更好的方法是冗余。
钱是关键
CCNA / CCNP / CCNA-安全性/ CCIP / Prince2 / Checkpoint CCSA