950W pour un 6503 sans PoE (suite de ton message), contre 300 à 400W par 20 machines, ça fait quand même un facteur 5 ou 6, c'est une GROSSE différence !!!
950 Watts seulement ? Je pensais que c'était beaucoup plus. Mea culpa. Ceci étant un serveur diskless/videoless sous openBSD a tendance à ne pas consommer beaucoup plus de 150watts en pointe et pas beaucoup plus de 50 watts en moyenne (a moins que le système ne soit utiliser comme commutateur de diffusion, mais alors il faut se reporter à ce que j'ai dit sur les commuts purs).
On va donc consommer entre 20x50 et 20x150 watts. Soit entre 1000 et 3000 watts.
Installation d'un 6500 : 0 minutes chrono (ben oui, c'est déjà installé)
Ca c'est la théorie, en pratique la config des cartes les upgrades de firmwares et le formatage des flashs peuvent réserver des surprises
Pour les trucs vraiment tordu, les règles sont plus simple sur pf, mais pour les règles de base, c'est aussi simple sous IOS lorsque l'on a l'habitude.
Ca vient de moi alors. Je dois manquer d'entrainement sous IOS, mais autant les règles de routages passent bien, autant je trouve que les règles de filtrage sont horribles.
Et accessoirement, si l'on prends une carte firewall, la différence de pris entre le chassis nu du 6503 et du 6506 est accessoire, on évitera donc de se retrouver trop court dès la mise en service en faisant des économies de bout de chandelles à coté...
HOULA ! Stop. OpenBSD peut arriver Un 6500 dans une optique routeur/firewall/switch. Plus on s'oriente vers un switch (et à plus forte raison vers un commut spécialisé), plus il va avoir du mal. C'est clair que si on retire l'étage firewall OpenBSD va avoir du mal.
Vu les problèmes de latences, j'y crois moyen à l'agrégation de lien entre 2 prises sur 2 PCs différents...
Je en vois pas en quoi celà va créer des latences. Tu tappes un ordinateur ou l'autre suivant le cas. C'est carp qui décide de l'interface active et c'ets donc vers celle là que tu tournes, exactement comem si tu étais en accès direct. A 60% (ou autre) de charge tu fait un sync "faible" via PFsync (si besoin) et tu changes l'interface. Niveau latence ca va être très très faible : un PFSync de temps en temps en surcharge.
Bref, soit tu te voiles volontairement la face pour ne pas voir les limimtations de ta solution, soit tu es d'une mauvaise foi à toute épreuve.
Disons surtout que pour essayer de pas trop partir en troll j'ai essayé de démontrer qeu l'on pouvait faire aussi bien que Cisco en utilisant les architectures réseaux type Cisco.
OpenBSD brille nettement plus dans des architecture éclatés, type Vauban que dans une topologie en étoile à forte centralisation. Mais là, les comparaisons déjà délicates seraient devenus impossibles.
Pour ce qui est de la mauvaise fois à toute épreuve il est clair que la comparaison se veut un poil provocatrice, néamoins honnêtement à ton avis peut-on ou ne peut-on pas remplacer un 6503+Superviseur+Firewall+48 Ports 10/100 par une grappe OpenBSD ayant un TCO inférieur ou égal et un degré de fiabilité comparable ?
Je pense très sincèrement que oui (et ce à peu près dans tous les cas).
Pour les modèle plus évolués c'est à étudier au cas par cas, notamment au niveau des besoins en commutation par rapport aux besoins en filtrage.
[^] # Re: Terroriste!?
Posté par Jerome Herman . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 2.
950 Watts seulement ? Je pensais que c'était beaucoup plus. Mea culpa. Ceci étant un serveur diskless/videoless sous openBSD a tendance à ne pas consommer beaucoup plus de 150watts en pointe et pas beaucoup plus de 50 watts en moyenne (a moins que le système ne soit utiliser comme commutateur de diffusion, mais alors il faut se reporter à ce que j'ai dit sur les commuts purs).
On va donc consommer entre 20x50 et 20x150 watts. Soit entre 1000 et 3000 watts.
Installation d'un 6500 : 0 minutes chrono (ben oui, c'est déjà installé)
Ca c'est la théorie, en pratique la config des cartes les upgrades de firmwares et le formatage des flashs peuvent réserver des surprises
Pour les trucs vraiment tordu, les règles sont plus simple sur pf, mais pour les règles de base, c'est aussi simple sous IOS lorsque l'on a l'habitude.
Ca vient de moi alors. Je dois manquer d'entrainement sous IOS, mais autant les règles de routages passent bien, autant je trouve que les règles de filtrage sont horribles.
Et accessoirement, si l'on prends une carte firewall, la différence de pris entre le chassis nu du 6503 et du 6506 est accessoire, on évitera donc de se retrouver trop court dès la mise en service en faisant des économies de bout de chandelles à coté...
HOULA ! Stop. OpenBSD peut arriver Un 6500 dans une optique routeur/firewall/switch. Plus on s'oriente vers un switch (et à plus forte raison vers un commut spécialisé), plus il va avoir du mal. C'est clair que si on retire l'étage firewall OpenBSD va avoir du mal.
Vu les problèmes de latences, j'y crois moyen à l'agrégation de lien entre 2 prises sur 2 PCs différents...
Je en vois pas en quoi celà va créer des latences. Tu tappes un ordinateur ou l'autre suivant le cas. C'est carp qui décide de l'interface active et c'ets donc vers celle là que tu tournes, exactement comem si tu étais en accès direct. A 60% (ou autre) de charge tu fait un sync "faible" via PFsync (si besoin) et tu changes l'interface. Niveau latence ca va être très très faible : un PFSync de temps en temps en surcharge.
Bref, soit tu te voiles volontairement la face pour ne pas voir les limimtations de ta solution, soit tu es d'une mauvaise foi à toute épreuve.
Disons surtout que pour essayer de pas trop partir en troll j'ai essayé de démontrer qeu l'on pouvait faire aussi bien que Cisco en utilisant les architectures réseaux type Cisco.
OpenBSD brille nettement plus dans des architecture éclatés, type Vauban que dans une topologie en étoile à forte centralisation. Mais là, les comparaisons déjà délicates seraient devenus impossibles.
Pour ce qui est de la mauvaise fois à toute épreuve il est clair que la comparaison se veut un poil provocatrice, néamoins honnêtement à ton avis peut-on ou ne peut-on pas remplacer un 6503+Superviseur+Firewall+48 Ports 10/100 par une grappe OpenBSD ayant un TCO inférieur ou égal et un degré de fiabilité comparable ?
Je pense très sincèrement que oui (et ce à peu près dans tous les cas).
Pour les modèle plus évolués c'est à étudier au cas par cas, notamment au niveau des besoins en commutation par rapport aux besoins en filtrage.