Attention on va essayer (c'est pas gagné) d'éviter que le troll ne se découvre une pilosité hors du commun.
Loin de moi l'intention de troller. J'essaie de comparer objectivement
2 solutions techniques.
Mon point est : a investissement égal on peut faire en OpenBSD/x86 a peu près tout ce que fait Cisco au niveau routeur/switch.
Je suis tout à fait d'accord avec toi sur les coûts: une solution Cisco,
c'est (très) cher. Ce qui fait que pour pas mal de routeurs d'entrée
de gamme ou firewall type PIX, une solution Linux / OpenBSD est
largement meilleure.
Pour de la commutation pure (ex des 48 ports 10/100/1000), rien
que pour la place, une solution Cisco (ou autre) est quand même
plus adaptée.
Au niveau routeur, là où Cisco garde une sacrée longueur d'avance,
c'est pour le MPLS. Sous Linux, il y a un début de pile MPLS, mais rien
de bien folichon (le protocole LDP n'est même pas géré). MPLS/VPN
ça n'est pas géré du tout (il faut du travail coté Quagga et coté
noyau avec support de tables de routage multiples - VRF).
Sur *BSD, à ma connaissance, il n'y a rien (ou alors des vieux
projets abandonnés).
Au niveau multicast, je pense que Cisco est plus complet, ou au
moins plus intégré (PIM DM/SM/SSM, mBGP, MSDP, IGMP/MLD).
Je me trompe peut-être sur ce point.
Au niveau firewall, n'importe qui qui a eu à gérer un grand nombre
d'ACL sous Cisco IOS ou PIX sait que c'est particulièrement pénible
à maintenir. Les systèmes libres ont un avantage indéniable de ce
coté là. Ils sont également beaucoup plus souples et évolués dans
les traitements (il suffit de voir ce qu'il est possible de faire avec
iptables).
Pour avoir une (très) grosse perf en filtrage chez Cisco, il faut
une FWSM, ce qui oblige à avoir le 6500 et tout le toutim, et à
qqch comme 20000$ la FWSM, sans compter le reste du châssis,
effectivement le calcul est vite fait. L'intérêt de la carte est que
c'est vraiment très performant (tout est fait en ASIC), et que ça
s'intègre très bien avec le 6500 (sur la gestion des VLANs).
[^] # Re: Terroriste!?
Posté par galactikboulay . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 2.
Loin de moi l'intention de troller. J'essaie de comparer objectivement
2 solutions techniques.
Je suis tout à fait d'accord avec toi sur les coûts: une solution Cisco,
c'est (très) cher. Ce qui fait que pour pas mal de routeurs d'entrée
de gamme ou firewall type PIX, une solution Linux / OpenBSD est
largement meilleure.
Pour de la commutation pure (ex des 48 ports 10/100/1000), rien
que pour la place, une solution Cisco (ou autre) est quand même
plus adaptée.
Au niveau routeur, là où Cisco garde une sacrée longueur d'avance,
c'est pour le MPLS. Sous Linux, il y a un début de pile MPLS, mais rien
de bien folichon (le protocole LDP n'est même pas géré). MPLS/VPN
ça n'est pas géré du tout (il faut du travail coté Quagga et coté
noyau avec support de tables de routage multiples - VRF).
Sur *BSD, à ma connaissance, il n'y a rien (ou alors des vieux
projets abandonnés).
Au niveau multicast, je pense que Cisco est plus complet, ou au
moins plus intégré (PIM DM/SM/SSM, mBGP, MSDP, IGMP/MLD).
Je me trompe peut-être sur ce point.
Au niveau firewall, n'importe qui qui a eu à gérer un grand nombre
d'ACL sous Cisco IOS ou PIX sait que c'est particulièrement pénible
à maintenir. Les systèmes libres ont un avantage indéniable de ce
coté là. Ils sont également beaucoup plus souples et évolués dans
les traitements (il suffit de voir ce qu'il est possible de faire avec
iptables).
Pour avoir une (très) grosse perf en filtrage chez Cisco, il faut
une FWSM, ce qui oblige à avoir le 6500 et tout le toutim, et à
qqch comme 20000$ la FWSM, sans compter le reste du châssis,
effectivement le calcul est vite fait. L'intérêt de la carte est que
c'est vraiment très performant (tout est fait en ASIC), et que ça
s'intègre très bien avec le 6500 (sur la gestion des VLANs).