Av de 170 000 eller fler nätverk som i dagsläget litar på WinRoute Pro som sin router/brandväggslösning inbegriper den vanligaste konfigurationen två kort för nätverksgränssnitt (NIC), en till Internet och den andra till ett lokalt nätverk (LAN). Denna grundkonfiguration filtrerar paket som går till och från Internet; emellertid kan den inte filtrera paket som går mellan lokala segment eftersom den trafiken inte passerar genom WinRoute. Ett exempel på denna konfiguration illustreras nedan i figur 1.

Figur 1. Den vanligaste konfigurationen av WinRoute Pro.
I en del fall kommer ett tredje NIC att läggas till WinRoute-maskinen vilket tillåter ett separat, säkrat segment. I ett sådant scenario filtreras paket som går ut och in i det säkrade segmentet, både från Internet och från andra lokal segment, genom WinRoute och ger en extra säkerhetsnivå.

Figur 2. Ett separat segment till LAN kan läggas till genom att använda ett tredje NIC.
För större nätverk som kan ha flera separata segment med sina egna unika säkerhetspolicies, uppstår det problemet att antalet av sådana separata segment begränsas till antalet portar på WinRoute-maskinen. På grund av detta krävs extra hårdvara för lämpliga ytterligare routing/omkopplings- och säkerhetspolicies. Med den senaste introduktionen av Ethernet med många portar för NIC får WinRoute en möjlighet att bli nätverktrafikens enda kontrollant. Eftersom kort för flera portar kan ge WinRoute-maskinen mer än 24 portar beroende på antalet kortplatser på moderkortet, WinRoute-maskinen kan alltså vara, router, omkopplare, domänkontrollant etc. På så vis kan styrningen av nätverket centraliseras och kontrolleras från en enda punkt. Figur 3 illustrerar hur WinRoute Pro använder ett Ethernet-NIC med flera portar för att kontrollera tre separata nätverk.

Figur 3. WinRoute Pro utrustat med Ethernet-NIC med många portar.
Förutom ökad säkerhet och centraliserad ledning som fås genom Ethernet-NIC med flera portar, finns det ytterligare fördelar som belastningsbalans och haveriskydd. Lägg märke till tilldelningen av tre portar till det mellersta segmentet i Figur 4.

Figur 4. Mittsegmentet tilldelas tre portar för portsamling.
Belastningsbalans kan åstadkommas genom samlade portar. På bilden ovan till exempel har det mellersta nätverkssegmentet fått sig tilldelat tre portar. Om detta segment använder en omkopplare för att ansluta till WinRoute-maskinen kan var och en av de tre maskinerna hämta data vid 100 Mbps. De andra två segmenten kan endast hämta ett sammanlagt antal av 100Mbps eftersom endast en port från det segmentet är förbunden med WinRoute-maskinen. En bonusfunktionalitet av portsamling är skyddet mot porthaveri. Om en linje avbryts kommer trafiken att omroutas genom nästa tillgängliga port.
Användning av NICmed flera portar tillsammans med WinRoute kan ge ett verksamt, men mycket effektivt, multirouting-system till ett mycket bekvämare pris, allt under ett enda administrativt paraply. WinRoute har nyligen med framgång testats med D-Link 4 port DFE 570 TX och Adaptec 2 port Duralan ANA-62022. Inga andra kort har testats.
Det bör noteras att denna typ av nätverksdesign kräver olika undernät för varje nätverkssegment som är förbundet till WinRoute-maskinen.