Il y a quelques années je gérais (à temps partiel) l’infra interne de la PME dans laquelle je bossais. Un commercial avisé avait réussi à vendre au patron trois switchs Cisco Meraki (deux pour la production, un spare) aux fonctionnalités « cloud » totalement inutiles, parce quel les besoins de ces switches en administration étaient à peu près nuls (définir trois VLAN et une agrégation de ports à l’installation, puis plus rien).
La première surprise, c’est que « l’interface d’administration » de ces switchs se faisait sur une URL Internet (et non une URL locale), réellement accessible depuis n’importe où dans le monde.
La seconde, c’est la quantité hallucinante de données disponible depuis les serveurs de chez Cisco. En fait ces switchs font du DPI sur tout ce qui passe et, pour chacun des ports, sortent des statistiques détaillées sur les trafics en entrée et en sortie :
La quantité de données reçue/envoyée (là c’est classique)
La répartition par protocole de transport (TCP, UDP, autre...)
La répartition par destination (quelle quantité de données sur quelle IP du réseau interne, quelle quantité de données routée vers l’extérieur...)
La répartition par protocole application (HTTP, HTTPS, FTP...)
La répartition par grands fournisseurs de données (Google, Facebook, Youtube, MàJ Microsoft...) (pratique pour taper sur un employé qui bouffe la bande passante en glandant au lieu de bosser !)
C’était avant le RGPD, je ne sais pas si cette famille de switchs fournit toujours autant d’informations à Cisco.
Je suppose qu’il y a une interface locale pour administrer ce switch directement sans passer par Internet, mais le gros de la doc fournie partait du principe que tu le faisait via leur cloud.
# Des switchs encore plus bavard (Cisco Meraki)
Posté par SpaceFox (site web personnel, Mastodon) . En réponse au journal Un switch beaucoup trop à l'écoute .... Évalué à 10.
Il y a quelques années je gérais (à temps partiel) l’infra interne de la PME dans laquelle je bossais. Un commercial avisé avait réussi à vendre au patron trois switchs Cisco Meraki (deux pour la production, un spare) aux fonctionnalités « cloud » totalement inutiles, parce quel les besoins de ces switches en administration étaient à peu près nuls (définir trois VLAN et une agrégation de ports à l’installation, puis plus rien).
La première surprise, c’est que « l’interface d’administration » de ces switchs se faisait sur une URL Internet (et non une URL locale), réellement accessible depuis n’importe où dans le monde.
La seconde, c’est la quantité hallucinante de données disponible depuis les serveurs de chez Cisco. En fait ces switchs font du DPI sur tout ce qui passe et, pour chacun des ports, sortent des statistiques détaillées sur les trafics en entrée et en sortie :
C’était avant le RGPD, je ne sais pas si cette famille de switchs fournit toujours autant d’informations à Cisco.
Je suppose qu’il y a une interface locale pour administrer ce switch directement sans passer par Internet, mais le gros de la doc fournie partait du principe que tu le faisait via leur cloud.
La connaissance libre : https://zestedesavoir.com