От кейса, мне вот пришлось изобретать прикольные костыли и обмазываться ими. Благо Микрот умеет в костыли и очень неплохо. На условной Циске\Джуне\ да хоть на кваге всё было бы из коробки далее далее готово.
А циски сделали единый синтаксис для всех устройств и удобное gui приложение? Ну не забываем, что циска стоит в 10 раз дороже, чем аналог из микротиков. Мы хотели перейти на циску, но посмотрев цены передумали. Смысла в ней нет в smb сегменте.
Кейс такой IPIP + IPsec + BGP под роутинг. Вроде ок. И тут мы встречаем архитектурную шляпу и ограничение на одном туннеле в 250\250 мегабит\сек в TCP. Хочешь больше плоди сущности и ECMP
Причем если взять голый IPsec (760m+)или голый GRE\IPIP (900m+) всё по ядрам раскидывает (1 флоу), а вот в этой связке хрен ) TCP 250 полка (на MTU 1414) и 100\100 на мелких пакетах.
Cisco можно попинать еще за лицензии отдельно от железок. Когда узнал, что мало купить коммутатор/маршрутизатор, нужно еще и лицензию на него брать - выпал в осадок.