• [^] # Re: Terroriste!?

    Posté par . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 7.

    Pour la version à 576 ports, c'est en effet pas gagné.
    Parcontre pour le "bas de gamme" à 48 ports avec controlleur ca va assez bien

    Pour ce prix là on a sans problème
    - 1 armoire 42u
    - 20 PC server en 2u
    - 20 cartes double fibre optique 1gb/s (premier port pour le cluster, deuxième port libre ou en back up du port cluster)
    - 40 cartes ethernet quadruple

    en partant du principe de double redondance (redondance routes + hardware) ca fait

    10 PC full redondants + 10x8 ports maitres +10x8 ports virtuels maitres + 10 ports maitres gigabits

    Niveau fiabilité hardware on est assez tranquille. Niveau controle pf est largement au dessus de ce que fait Cisco sur ses switchs. Niveau vitesse de commut, on est très légèrement en dessous si on reste sur le même node, par contre d'un node à l'autre on rajoute une latence de l'ordre de la milliseconde (soit un facteur 10 pour les règles de routage par rapport à un cisco - facteur 3/4 pour les règles complexe avec altération dynamique des paquets)
    Pour la fiabilité et la redondance du routage CARP vaut très largement HSRP/VRRP.
    Pour la place on prend a peu près deux/trois fois plus de place.

    Pour faire une vraie comparaison il faudrait un cas pratique et pas mal d'argent, ou un gentil boss qui nous laisse faire mumuse avec son matos critique (hautement improbable) et deux pros un pour Cisco et un pour OpenBSD.

    Il y a des cas ou hors matériel dédié point de salut (les commuts ATM par exemple) mais le nombre de fois ou Cisco n'est pas la seule et unique solution est bien plus grand qu'on ne pourrait le penser.