Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Radu-Adrian Feurdean
On Tue, Aug 19, 2014, at 12:13, Antoine Versini wrote: > Chez nous j'ai tenté le free-for-all pour les end-stations utilisateurs : > tout le monde en GE, upstreams 10G (pour moins de 100 personnes, dont des > devs/ingés/admins friands de BP.) > > Tu te rends compte que comme les transferts durent

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Ce modèle s'appliquerait difficilement dans un projet qui m'occupe en ce moment. Les switch d'accès implémentent aussi du NAC, et, la PSSI etant assez strict, rendre l'accès physique aux switch plus simple est considéré comme une inacceptable. Donc, même si c'est plus cher, c'est mieux qu

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Manu
Bonjour Le 20/08/2014 08:42, Michel Py a écrit : Ce que tu as fait, c'est une variation de ce que tout le monde fait depuis 15 ans, à 2 détails près : tu utilises des switchs 8 ports (au lieu de l'habituel 24) et tu as du faux plancher (improbable ici). Dans mon monde, on peut décliner ça av

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Manu
Le 20/08/2014 00:07, Hugues Brunel a écrit : Seul problème: on n'a pas encore de C2960 au format "goulotte legrand" non, mais Legrand fabrique aussi de switch pour goulotte http://www.legrand.fr/ecat_france/077901-switch-line-prog-mosaic-10-100.html J'en avais trouvé d'autres mais je ne trouv

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Aucune ou très peu de goulotte dans le bâtiment, l'architecte devait trouver ça laid :) Les rares murs sont donc "purs", essentiellement de l'espace ouvert. Et puis tu n'as que 4 ou 6 ports (pour un prix surement proche de celui du 2960C)... et des VLANs à configurer à la mano. On avait u

RE:[FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Thierry Martin (Europe)
Bonjour, en effet cela dérive un peu :) mais toutes les solutions émises (la votre inclus Mr Bourcier) ne concerne pas la fibre jusqu'au poste de travail mais plutôt jusqu'au bureau puisque vous insérez un SWITCH cuivre. Mais l'idée est bonne pour une grande majorité des petites et moyennes e

RE: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Il y a 2 questions qui me titillent, ceci dit. 1. Entre le PoD et le PC, est-ce qu'il n'y a qu'une jarretière, ou est-ce qu'il y a une prise murale ? Un câble Cat6 moulé de longueur 2m, 3m ou 5m. Le PoD-rack est en général au milieu d'un groupe de 8 bureaux. 2. Pourquoi descendre à des

RE:[FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Travaillant pour de grand compte incluant les grandes Banques, ils ont des pré-requis non négociable incompatible avec votre solution: - tous les équipement réseaux doivent être redondé électriquement sur 2 sources différentes - tous les équipements réseaux doivent être dans un local sécuri

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Remi Paulmier
Hello la liste, Le 20 août 2014 09:37, Philippe Bourcier a écrit : > >> D'ailleurs, les PoD, si tu les as pas changé, on pouvait y glisser la main >> et brancher un câble console. > > > Il y a effectivement eut 2 générations, les 1ers n'étaient pas sur-mesure, > donc gros trou sur le dessus, les

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Matthieu Michaud
"le malfaisant peut éventuellement ré-initialiser la conf du switch en utilisant la procédure 'passwd-recovery'. Mais il ne peut pas accéder à la conf courante." En effet, le monitoring couplé à une vérification contre un template (par exemple faire tourner HAWK sur le dernier backup RANCID) me se

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Remi Paulmier
Le 20 août 2014 15:52, Matthieu Michaud a écrit : > "le malfaisant peut éventuellement ré-initialiser la conf du switch en > utilisant la procédure > 'passwd-recovery'. Mais il ne peut pas accéder à la conf courante." > > En effet, le monitoring couplé à une vérification contre un template (par >

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Raphaël Jacquot
On 08/20/2014 10:00 AM, Manu wrote: Le 20/08/2014 00:07, Hugues Brunel a écrit : Seul problème: on n'a pas encore de C2960 au format "goulotte legrand" non, mais Legrand fabrique aussi de switch pour goulotte http://www.legrand.fr/ecat_france/077901-switch-line-prog-mosaic-10-100.html J'en

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Radu-Adrian Feurdean
On Tue, Aug 19, 2014, at 12:13, Antoine Versini wrote: > Chez nous j'ai tenté le free-for-all pour les end-stations utilisateurs : > tout le monde en GE, upstreams 10G (pour moins de 100 personnes, dont des > devs/ingés/admins friands de BP.) > > Tu te rends compte que comme les transferts durent

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Ce modèle s'appliquerait difficilement dans un projet qui m'occupe en ce moment. Les switch d'accès implémentent aussi du NAC, et, la PSSI etant assez strict, rendre l'accès physique aux switch plus simple est considéré comme une inacceptable. Donc, même si c'est plus cher, c'est mieux qu

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Manu
Bonjour Le 20/08/2014 08:42, Michel Py a écrit : Ce que tu as fait, c'est une variation de ce que tout le monde fait depuis 15 ans, à 2 détails près : tu utilises des switchs 8 ports (au lieu de l'habituel 24) et tu as du faux plancher (improbable ici). Dans mon monde, on peut décliner ça av

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Manu
Le 20/08/2014 00:07, Hugues Brunel a écrit : Seul problème: on n'a pas encore de C2960 au format "goulotte legrand" non, mais Legrand fabrique aussi de switch pour goulotte http://www.legrand.fr/ecat_france/077901-switch-line-prog-mosaic-10-100.html J'en avais trouvé d'autres mais je ne trouv

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Aucune ou très peu de goulotte dans le bâtiment, l'architecte devait trouver ça laid :) Les rares murs sont donc "purs", essentiellement de l'espace ouvert. Et puis tu n'as que 4 ou 6 ports (pour un prix surement proche de celui du 2960C)... et des VLANs à configurer à la mano. On avait u

RE:[FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Thierry Martin (Europe)
Bonjour, en effet cela dérive un peu :) mais toutes les solutions émises (la votre inclus Mr Bourcier) ne concerne pas la fibre jusqu'au poste de travail mais plutôt jusqu'au bureau puisque vous insérez un SWITCH cuivre. Mais l'idée est bonne pour une grande majorité des petites et moyennes e

RE: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Il y a 2 questions qui me titillent, ceci dit. 1. Entre le PoD et le PC, est-ce qu'il n'y a qu'une jarretière, ou est-ce qu'il y a une prise murale ? Un câble Cat6 moulé de longueur 2m, 3m ou 5m. Le PoD-rack est en général au milieu d'un groupe de 8 bureaux. 2. Pourquoi descendre à des

RE:[FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Philippe Bourcier
Re, Travaillant pour de grand compte incluant les grandes Banques, ils ont des pré-requis non négociable incompatible avec votre solution: - tous les équipement réseaux doivent être redondé électriquement sur 2 sources différentes - tous les équipements réseaux doivent être dans un local sécuri

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Remi Paulmier
Hello la liste, Le 20 août 2014 09:37, Philippe Bourcier a écrit : > >> D'ailleurs, les PoD, si tu les as pas changé, on pouvait y glisser la main >> et brancher un câble console. > > > Il y a effectivement eut 2 générations, les 1ers n'étaient pas sur-mesure, > donc gros trou sur le dessus, les

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Matthieu Michaud
"le malfaisant peut éventuellement ré-initialiser la conf du switch en utilisant la procédure 'passwd-recovery'. Mais il ne peut pas accéder à la conf courante." En effet, le monitoring couplé à une vérification contre un template (par exemple faire tourner HAWK sur le dernier backup RANCID) me se

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Remi Paulmier
Le 20 août 2014 15:52, Matthieu Michaud a écrit : > "le malfaisant peut éventuellement ré-initialiser la conf du switch en > utilisant la procédure > 'passwd-recovery'. Mais il ne peut pas accéder à la conf courante." > > En effet, le monitoring couplé à une vérification contre un template (par >

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-20 Thread Raphaël Jacquot
On 08/20/2014 10:00 AM, Manu wrote: Le 20/08/2014 00:07, Hugues Brunel a écrit : Seul problème: on n'a pas encore de C2960 au format "goulotte legrand" non, mais Legrand fabrique aussi de switch pour goulotte http://www.legrand.fr/ecat_france/077901-switch-line-prog-mosaic-10-100.html J'en