NSはちょっと気の利いたことをやろうとすると、まず間違いなくバグか機能制限にかかります。
Trust-Untrust間のNAT+Firewall装置と割り切れば最強のコストパフォーマンスを出します。

1000万円で5000cps/20万sessionを処理できる
冗長Firewallを組むとしたら、NS以外にはありえないでしょう