SURFfirewall wordt doorgaans als een 2e verbinding opgeleverd, zodat migratie van het internetverkeer geleidelijk plaats kan vinden. Onze ervaring leert dat tijdens migratie er altijd snel firewall wijzigingen moeten worden doorgevoerd omdat er onbedoeld verkeersstromen onderbroken worden.
voor een volledig nieuwe instelling waar nog geen internetverbinding is, is het mogelijk om deSURFfirewall direct alle verkeersstromen af te laten handelen.
De firewall kan worden aangekoppeld met BGP (dit heeft onze voorkeur) of als statische routering. Bij statische routering is het niet mogelijk om zonder betrokkenheid van SURF het verkeer te sturen tussen meerdere aansluitingen, of om de routing van de firewall naar het campusnetwerk te veranderen.
zie Aansluittraject