J'ai beau mieux connaitre FreeBSD que Cisco, j'ai eu plus de surprise de ce genre avec FreeBSD qu'avec un Cisco
J'ai eu de très mauvaises surprises sous Cisco, notamment une migration de cartes qui a viré à la catastrophe pour cause de firmware pas assez à jour (et pourtant le techos qui nous aidait était un consultant Cisco). Le hot plug "5 minutes chrono en main" s'est transformé en iterruption de service pendant 6 heures. (La manip avait été planifiée le soir et une fois le réseau mis par terre il était pas question ni d'aller télécharger le firmware récent, ni d'aller dans le bureau d'en face pour faire la même chose).
Sauf que tout l'intérêt d'un 6500, c'est avant tout d'être un commutateur filtrant ! Si tu veux surtout comparer la partie routage/filtrage, il vaudrait mieux le comparer à un 38xx ou un 7xxx...
L'utilisation que l'on fait de la bête est chez nous la suivante : 10 points entrants, 20 poinst sortant et un point "poubelle/log". Le système nous sert principalement à checker la validité des paquest quir entrent et qui sortent et à prévenir une éventuelle tentative de déni de service massif.
Il y a aussi des relations vLan à vLan mais ce n'est pas la majorité.
Il se peut cependant que l'on ait été mal conseillé.
Manifestement tu connais nettement mieux le sujet que moi. Je vais donc mettre de coté mes idées iconoclastes jusqu'au moment ou je pourrais monter un système suffisament important pour tester moi même.
Admettons donc que ma foi en OpenBSD m'a aveuglé et/ou que je ne me rend pas complètement compte de la puissance d'un 6500.
Ce qu'il me faudrait par contre c'est un cas d'école, un cas qui utilise pleinement un 6500 (6 ou 13 vu que le 3 a l'air d'être de base un exemple dégénéré) pour que je commence à me demander comment je vais tester pour voir si l'équivalent est réalisable en OpenBSD/x86.
[^] # Re: Terroriste!?
Posté par Jerome Herman . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 2.
J'ai eu de très mauvaises surprises sous Cisco, notamment une migration de cartes qui a viré à la catastrophe pour cause de firmware pas assez à jour (et pourtant le techos qui nous aidait était un consultant Cisco). Le hot plug "5 minutes chrono en main" s'est transformé en iterruption de service pendant 6 heures. (La manip avait été planifiée le soir et une fois le réseau mis par terre il était pas question ni d'aller télécharger le firmware récent, ni d'aller dans le bureau d'en face pour faire la même chose).
Sauf que tout l'intérêt d'un 6500, c'est avant tout d'être un commutateur filtrant ! Si tu veux surtout comparer la partie routage/filtrage, il vaudrait mieux le comparer à un 38xx ou un 7xxx...
L'utilisation que l'on fait de la bête est chez nous la suivante : 10 points entrants, 20 poinst sortant et un point "poubelle/log". Le système nous sert principalement à checker la validité des paquest quir entrent et qui sortent et à prévenir une éventuelle tentative de déni de service massif.
Il y a aussi des relations vLan à vLan mais ce n'est pas la majorité.
Il se peut cependant que l'on ait été mal conseillé.
Manifestement tu connais nettement mieux le sujet que moi. Je vais donc mettre de coté mes idées iconoclastes jusqu'au moment ou je pourrais monter un système suffisament important pour tester moi même.
Admettons donc que ma foi en OpenBSD m'a aveuglé et/ou que je ne me rend pas complètement compte de la puissance d'un 6500.
Ce qu'il me faudrait par contre c'est un cas d'école, un cas qui utilise pleinement un 6500 (6 ou 13 vu que le 3 a l'air d'être de base un exemple dégénéré) pour que je commence à me demander comment je vais tester pour voir si l'équivalent est réalisable en OpenBSD/x86.