Я работал и с ASAs и с SRXes. Существует разумная кривая обучения на обоих из этих устройств (более высокое на ASA, чем на SRX хотя), и SRX вполне немного легче управлять, imo. Оба довольно надежны, хотя SRX имел проблемы в недалеком прошлом при включении его более элегантных функций (фильтрация URL, и антивирус - те, которые укусили меня. Проблемы, действительно кажется, решены в последнем встроенном микропрограммном обеспечении все же. Я никогда не должен был иметь дело с поддержкой Cisco, но я обычно находил, что JTAC довольно хорош (хотя стоит обстоятельно объяснить все, что Вы знаете о проблеме им, поскольку они будут иногда пропускать важные детали иначе).
При использовании VirtualHosts у вас не должно быть «корневого» сайта. Просто сделайте все, что было, в его собственном VirtualHost.