1.Core Switch建議以L3 Switch為主,Routing Table可直接設於此處,效能會比較好。2.貴公司備援ADSL線路沒有防火牆保護,建議可以加裝ISA之類的軟體防火牆,經費會比較省。3.若要導入IDS or IDP之類,如果經費有限制,可以使用Fortinet之類功能較為齊全,連防火牆及Gateway防毒都省了。4.VPN連線並未以防火牆保護,若另一端的電腦中毒,有可能會透過VPN感染到你目前這一段網路。