• [^] # Re: Terroriste!?

    Posté par . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 1.

    Ca ne sera pas nettement supérieur à la solution Cisco. Les boitiers 6500 consomment pas mal et chauffent aussi.

    950W pour un 6503 sans PoE (suite de ton message), contre 300 à 400W par 20 machines, ça fait quand même un facteur 5 ou 6, c'est une GROSSE différence !!!

    OpenBSD basique : installation 15 minutes chrono en main pour la première machine, compter 5 à 10 minutes par réplication suivant les disques.

    Installation d'un 6500 : 0 minutes chrono (ben oui, c'est déjà installé)

    règles de routages - gestion de paquets : nettement plus simple sous OpenBSD que sous Cisco.

    Pas d'accord sur le "nettement".
    Pour les trucs vraiment tordu, les règles sont plus simple sur pf, mais pour les règles de base, c'est aussi simple sous IOS lorsque l'on a l'habitude.

    Si tu prend un chassis 6503 avec un superviseur, un carte 48 10/100 et une carte Firewall (ce qui est l'hypothèse que j'ai prise plus haut et la solution "basique" fournie par Cisco)

    Non, c'est vraiment de mauvaise foi cette hypothèse.
    Sur un 6503, un Supervisor Engine 2 est largement suffisant pour filtrer 2 cartes 48ports giga, même à plein débit.

    Et accessoirement, si l'on prends une carte firewall, la différence de pris entre le chassis nu du 6503 et du 6506 est accessoire, on évitera donc de se retrouver trop court dès la mise en service en faisant des économies de bout de chandelles à coté...

    (parceque le trimballage de cartes du chassis (a) vers le chassis (b) c'est un bonheur)

    En même temps, c'est comparativement plus simple que d'avoir à ouvrir un PC pour rajouter une carte quad... ce qu'il faut faire n fois dans ta configuration.

    Si sans problèmes. pf+Carp+pfsync

    Vu les problèmes de latences, j'y crois moyen à l'agrégation de lien entre 2 prises sur 2 PCs différents...


    Bref, soit tu te voiles volontairement la face pour ne pas voir les limimtations de ta solution, soit tu es d'une mauvaise foi à toute épreuve.
    Je veux bien que Cisco capuecestpaslibre, mais faudrait pas commencer à dire n'importe quoi pour le déscendre non plus.