• [^] # Re: Terroriste!?

    Posté par . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 3.

    Euh, je ne voudrais pas dire, mais si on prend un châssis 4948 (48 ports 10/100/1000):

    http://www.cisco.com/en/US/products/ps6021/products_data_sheet0900a(...)

    Ca tient en 1U, ça a la possibilité d'avoir des alims redondantes,
    et ça commute/route/filtre à 72 Mpps, avec des ACLs. Ca sait faire
    tout ce qu'il faut au niveau 2 (QoS, filtrages d'adresses MAC,
    802.1x, spanning-tree, etc.) et au niveau 3 (RIP, OSPF, IS-IS, BGP, ...)

    Au niveau prix, je pense que c'est équivalent aux 20 PC.
    Il est vrai par contre que OpenBSD+pf doit offrir beaucoup plus de
    fonctions de filtrage. En revanche, sur certaines fonctions comme
    le multicast, à mon avis c'est avantage 4948.

    Pour ce qui est du 6500: Si tu mets 2 cartes superviseur, tu peux
    en avoir qui crame, ça bascule en quelques secondes sur la 2nde.
    Tu peux ajouter/retirer des cartes à chaud. Au niveau densité de
    ports, ça n'a rien à voir non plus.
    En terme de performances: avec une SUP720 (dernière carte
    superviseur sortie: 400 Mpps en IPv4 et 200 Mpps en IPv6). Sur
    un PC si tu arrives à 1 Mpps je pense que c'est déjà super bien.

    Pour les alimentations, ce sont des alimentations de 1900W
    ou 2500W (de mémoire). Par rapport à une 20aine de PC avec
    des alims à 400/500W, le compte est vite fait.

    Bref, comparer un PC à un 3600, un 7200 ou un routeur qui n'a pas
    d'ASIC, ça tient la route. Comparer un cluster de PC à un 6500,
    ça ne rime à rien.