Le 28/09/12 09:36, David Touitou a écrit :
> Je pense même qu'une solution Vyatta sur base Dell/HP/autre va supporter plus 
> de PPS qu'un Juniper pas cher (ou assimilé) pour un tarif équivalent.

Pour être tout à fait clair, les Juniper J series sont des PC avec des
Celeron ou P4 single core dedans.

La limite en software est bien sur les PPS, et sur le même hardware, un
bon driver de carte réseau, le bon format de table de routage et les
bons patchs notamment sur la gestion des interruptions, peuvent changer
le score du tout au tout.

Dans tous les cas, en routage software, que ce soit do Quagga sous
Linux, du J/SRX chez Juniper ou 7200/7300/ASR1k chez Cisco, quand tu
prends beaucoup de PPS à l'occasion d'une attaque, tu perdras ton
control plane donc tu ne pourras rien faire tant que l'attaque ne se
calme pas.

A la limite, sur un PC multi-core bien gavé, avec un bon démon de
routage et les bon patchs dans le kernel, tu peux espérer garder à peu
près la main dans des situations tendues.

Le problème que tu vas rencontrer sur ces plateformes c'est la doc et
l'aide que tu vas pouvoir trouver. En achetant du cisco, tu payes un
standard, autant dans la façon de le confer que pour la diversités des
sources de matériel, conseils ou prestations.

-- 
Jérôme Nicolle
06 19 31 27 14



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à