• [^] # Re: Terroriste!?

    Posté par . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 3.

    Sauf qu'il faut compter la conso clim et electrique de tout cet ensemble,

    Ca ne sera pas nettement supérieur à la solution Cisco. Les boitiers 6500 consomment pas mal et chauffent aussi.

    Sauf qu'il faut compter aussi le supplement de temps pour installer la bete et la configurer, le delta d'effort pour la maintenir en vie, la documenter, ... alors que la solution Cisco est prete a l'emploi.

    OpenBSD basique : installation 15 minutes chrono en main pour la première machine, compter 5 à 10 minutes par réplication suivant les disques.
    Doccumentation basique : déjà disponible et très détaillée sur le site OpenBSD.org.
    Installation/configuration/maintenance des règles de routages - gestion de paquets : nettement plus simple sous OpenBSD que sous Cisco.
    Le plus dur est de trouver une personne connaissant un peu OpenBSD, mais après ca roule tout seul.

    Sauf que pour passer de 48 a 96 ports va falloir reinvestir lourdement au lieu d'ajouter une carte a chaud dans le cassis,

    Si tu prend un chassis 6503 avec un superviseur, un carte 48 10/100 et une carte Firewall (ce qui est l'hypothèse que j'ai prise plus haut et la solution "basique" fournie par Cisco), tu vas le sentir passer aussi le passage en 96 ports, parceque le 6506 en chassis il est pas vraiment donné non plus.
    Ensuite tous mes PCs sont en redondance complète. Je peux donc en arréter un et lui coller une ou deux cartes supplémentaires dans les gencives avant de passer au suivant. Certes ca risque d'être assez long (compter 10 minutes par poste en physique et 5 minutes pour la réplication des règles).

    Ceci étant effectivement ca reste un des gros avantages de Cisco (ca et la possibilité de mettre un commut ATM dans le bastringue). A condition bien sur de ne pas avoir vu trop juste lors de l'achat du chassis (parceque le trimballage de cartes du chassis (a) vers le chassis (b) c'est un bonheur)

    Sauf que l'aggregation de lien ne sera pas possible

    Euh... Si sans problèmes. pf+Carp+pfsync permet de faire celà assez facilement. C'est pas full compatible IEEE 802.3ad. mais ca marche très bien quand même. On peut faire de la répartition de charge et/ou de la tolérance au décablage.

    De plus HSRP c'est bien mais faudrait plutot faire tourner OSPF qui va consommer aussi des ressources

    Je vois pas trop le rapport entre un système de redondance et un protocole de calcul des routes. Le protocole OSPF a de bons cotés, mais il a aussi des défauts. Le premier étant qu'il n'est pas finalisé (ca sent les batchs d'upgrades par flot de 500) et le second est que la gestion des liens extérieurs et des virtual link est à mourrir de rire. Et le protocole a encore pas mal de problèmes avec les selecteurs/commuts/relais (ce qui est un peu con parceque quand on a 8500 routeurs chez soi, donc besoin d'OSPF, on a le plus souvent une des trois bestioles au millieu).

    les exemples s'accumulent comme ça par dizaines.

    Envoi la suite. J'attend.