The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: В Cisco IOS найдено 12 новых уязвимостей, opennews (??), 25-Сен-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Alexey (??), 26-Сен-08, 14:27 
Из своего довольно скромного опыта  - использование cisco зачастую не выгодно в наших реалях.
Фичи ? а многие ли из них нужны ? для типичного офисного рутера что надо ? маршрутизация, фильтрация, QoS , IPSec|SSL да пожалуй и все... в совтовых решениях ( та же BSD ) это все элементарно реализуется, да и производительность - там где 7200 повисал OpenBSD вполне хорошо чувствовала себя . Минусы это потребление энергии побольше, и все таки надежность в основном из-за дисков, но их легко убрать...
ISP - многие ли из них юзают циски ? ))
Ответить | Правка | Наверх | Cообщить модератору

43. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Ленивый пес (?), 26-Сен-08, 15:32 
>Из своего довольно скромного опыта  - использование cisco зачастую не выгодно
>в наших реалях.
>Фичи ? а многие ли из них нужны ? для типичного офисного
>рутера что надо ? маршрутизация, фильтрация, QoS , IPSec|SSL да пожалуй
>и все... в совтовых решениях ( та же BSD ) это
>все элементарно реализуется, да и производительность - там где 7200 повисал
>OpenBSD вполне хорошо чувствовала себя . Минусы это потребление энергии побольше,
>и все таки надежность в основном из-за дисков, но их легко
>убрать...
>ISP - многие ли из них юзают циски ? ))

Не хочу вас обидеть, но опыт кажется скромный, хотя... опыт - дело наживное, была бы голова на плечах.
Вы не определили технические требования к "типичный офисный рутер".
Слишком много ньансов что бы однозначно утверждать.
Есть и социальные ньюансы помимо технических. Например, наличие мало-мальски подготовленных специалистов. Оплата труда. Жизненный цикл предприятия.

Когда начинаешь тиражировать сетевые сегменты для разветвленного предприятия с VoIP/IPsec/... то при всей любви к open source software опять приходится ставить те же Cisco.

Ответить | Правка | Наверх | Cообщить модератору

50. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Alexey (??), 26-Сен-08, 16:44 

>Не хочу вас обидеть, но опыт кажется скромный, хотя... опыт - дело
>наживное, была бы голова на плечах.

Никаких обид :) Построив небольшую сетку ( 6 площадок ) для конторы в которой работал, я понял что сети это не то, чем я хочу заниматься 8 часов в день с понедельника по пятницу )))))

>Вы не определили технические требования к "типичный офисный рутер".
>Слишком много ньансов что бы однозначно утверждать.

Ну я примерно обрисовал его функции в предыдущем посте. В плане циски это 2600 а ныне 2800 серии.
> Есть и социальные ньюансы помимо технических. Например, наличие мало-мальски подготовленных
> специалистов. Оплата труда. Жизненный цикл предприятия.

Для того что бы построить небольшую сеть предприятия, нужны не бог весть какие знания. ССNA+ еще немножко )))) - вроде как даже студентов этому штатно уже учат в вузах. Оплата труда... она у всех офисных работников примерно одинаковая ))) как ни жаль )

>Когда начинаешь тиражировать сетевые сегменты для разветвленного предприятия с VoIP/IPsec/... то при
>всей любви к open source software опять приходится ставить те же
>Cisco.

Опять же помимо циски море контор выпускает оборудование для VoIP/IPsec и оно работает.

Речь конечно же не идет про магистральные сети и оборудование. Не идет даже про большие локалки. Речь не идет о найме интеграторов. В среднем и малом бизнесе альтернатив циске очень много и если четко понимать чего хочется и считать копейку, то подход будет другим.


Ответить | Правка | Наверх | Cообщить модератору

57. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Ленивый пес (?), 26-Сен-08, 17:17 

>Опять же помимо циски море контор выпускает оборудование для VoIP/IPsec и оно
>работает.
>
>Речь конечно же не идет про магистральные сети и оборудование. Не идет
>даже про большие локалки. Речь не идет о найме интеграторов. В
>среднем и малом бизнесе альтернатив циске очень много и если четко
>понимать чего хочется и считать копейку, то подход будет другим.

Эх... Если бы море. Когда начинаешь очередной проект, формируешь _все_ тех и прочие условия , то опять получается все то же самое, вид в профиль... Два-три бренда, у каждого свои бантики. При том что всегда с интересом просматриваешь новые модели/линейки оборудования и при при возможности тестируешь как только в руки попадут.
И считая копейку, стоит задуматься - где в жизненном цикле что и где стоит. Это и насчет офис 8 часов 8 дней в неделю.

Есть и такой мерзкий ньюанс - специалисту по обслуживанию дорогого бренда платят в общем больше, чем ... не бренда. Хотя знаний для грамотного построения сети с любым оборудованием нужно одинаково - алгоритмы в общем те же самые.

Ответить | Правка | Наверх | Cообщить модератору

45. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от emp (??), 26-Сен-08, 16:03 
многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым каталистам не слабо.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

47. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Alexey (??), 26-Сен-08, 16:15 
>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>каталистам не слабо.

В контектсте ISP я имел ввиду не писюки конечно же, ИМХО отроутить десяток гигабит можно впринципе железкой любого производителя расчитанной на подобный трафик и работу в ядре сети.
Просто так повелось что в России циска это стандарт де-факто, и психология тут играет уже большую роль...  

Ответить | Правка | Наверх | Cообщить модератору

85. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Аноним (18), 27-Сен-08, 01:38 
>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>каталистам не слабо.
>
>В контектсте ISP я имел ввиду не писюки конечно же, ИМХО отроутить
>десяток гигабит можно впринципе железкой любого производителя расчитанной на подобный трафик
>и работу в ядре сети.
>Просто так повелось что в России циска это стандарт де-факто, и психология
>тут играет уже большую роль...

я вас понял. есть решения. например foundry, hp, red back... и выбирают не всегда адекватно. но это на совести тех кто выбирает. не более.

Ответить | Правка | Наверх | Cообщить модератору

49. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от isp (?), 26-Сен-08, 16:40 
Читайте внимательно на чем испытавалась Internet2, тогда вопросы по 10 гагигбиту и 100-900 кpps снимутся само собой. А вообще странно нормальный ISP знает, где применить PC, а где ASIC. И часто это определяется не им, а общей политикой фирмой :-(.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

83. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Аноним (18), 27-Сен-08, 01:30 
>Читайте внимательно на чем испытавалась Internet2, тогда вопросы по 10 гагигбиту и
>100-900 кpps снимутся само собой. А вообще странно нормальный ISP знает,
>где применить PC, а где ASIC. И часто это определяется не
>им, а общей политикой фирмой :-(.

ссылками богаты ?

Ответить | Правка | Наверх | Cообщить модератору

100. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от isp (?), 28-Сен-08, 15:30 
>>Читайте внимательно на чем испытавалась Internet2, тогда вопросы по 10 гагигбиту и
>>100-900 кpps снимутся само собой. А вообще странно нормальный ISP знает,
>>где применить PC, а где ASIC. И часто это определяется не
>>им, а общей политикой фирмой :-(.
>
>ссылками богаты ?

Для совсем ленивых:
https://www.opennet.ru/opennews/art.shtml?num=6623

Ответить | Правка | Наверх | Cообщить модератору

81. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от chesnokemail (ok), 27-Сен-08, 01:11 
>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>каталистам не слабо.

слухи ходят, что есть операционная система под названием FreBSD,так она способна и на большее, хотел бы поделися с Вами реалями, но пока найти потверждений данной информации не удалось...

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

84. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Аноним (18), 27-Сен-08, 01:34 
>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>каталистам не слабо.
>
>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>на большее, хотел бы поделися с Вами реалями, но пока найти
>потверждений данной информации не удалось...

я в курсе чего может FreeBSD. и юзаю её активно до определённых нагрузок. дальше каталисты решают.

Ответить | Правка | Наверх | Cообщить модератору

91. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от chesnokemail (ok), 27-Сен-08, 13:20 
>>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>>каталистам не слабо.
>>
>>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>>на большее, хотел бы поделися с Вами реалями, но пока найти
>>потверждений данной информации не удалось...
>
>я в курсе чего может FreeBSD. и юзаю её активно до определённых
>нагрузок. дальше каталисты решают.

Вы как опытный сетевой инженер внесли бы ясность в дискусию и рассказали какие задачи в сетевом комплексе решает у вас freebsd и какая примерная нагрзка bps/pps есть ли какие-то сервисы и тд?

Ответить | Правка | Наверх | Cообщить модератору

106. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от pev2000email (??), 28-Сен-08, 18:19 
>>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>>каталистам не слабо.
>>
>>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>>на большее, хотел бы поделися с Вами реалями, но пока найти
>>потверждений данной информации не удалось...
>
>я в курсе чего может FreeBSD. и юзаю её активно до определённых
>нагрузок. дальше каталисты решают.

Поведайте, пожалуйста, в чем основная задача каталистов (если я правильно понял cisco catalist) :)
и еще хочется знать на какой платформе должна стоять freebsd чтобы иметь 48 gi или хотя бы 24 fa интерфеса?

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

88. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от Ленивый пес (?), 27-Сен-08, 02:15 
>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>каталистам не слабо.
>
>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>на большее, хотел бы поделися с Вами реалями, но пока найти
>потверждений данной информации не удалось...

Огорчу. Пропускной способности PCI шины не хватит.
http://ru.wikipedia.org/wiki/PCI
Даже выдать поток до полной загрузки 10G карты проблематично. Максимальный бендвич PCIX64 7.5Gbps, если не вру.

Притом что пакет/данные для пакета копируется из одного карты/устройства, потом в память стека, потом в другую карту. ZeroCopy в стеке облегчает жизнь стека, но ограничений шины и неинтеллектуальности карт не снимает.
http://www.cs.inf.ethz.ch/stricker/sada/archive/mimueller.html
Будет BSD + ATCA или что подобное - может будет иначе. Может экспериментально что и есть, пока не встречал.

Ценности BSD для своих задач данный факт не уменьшает.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

101. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от isp (?), 28-Сен-08, 15:36 
>[оверквотинг удален]
>>>каталистам не слабо.
>>
>>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>>на большее, хотел бы поделися с Вами реалями, но пока найти
>>потверждений данной информации не удалось...
>
>Огорчу. Пропускной способности PCI шины не хватит.
>http://ru.wikipedia.org/wiki/PCI
>Даже выдать поток до полной загрузки 10G карты проблематично. Максимальный бендвич PCIX64
>7.5Gbps, если не вру.

по стандарту 133 Мгц * 64 бита = 8512 Мбит,
в реальности цифра около 7,5-8 Gbps

>Притом что пакет/данные для пакета копируется из одного карты/устройства, потом в память
>стека, потом в другую карту. ZeroCopy в стеке облегчает жизнь стека,
>но ограничений шины и неинтеллектуальности карт не снимает.
>http://www.cs.inf.ethz.ch/stricker/sada/archive/mimueller.html
>Будет BSD + ATCA или что подобное - может будет иначе. Может
>экспериментально что и есть, пока не встречал.
>
>Ценности BSD для своих задач данный факт не уменьшает.
>

Ответить | Правка | Наверх | Cообщить модератору

102. "В Cisco IOS найдено 12 новых уязвимостей"  +/
Сообщение от isp (?), 28-Сен-08, 15:41 
>>>многие. покажите мне писюк способный отроутить десяток гигабит. слабо ? а 65-ым
>>>каталистам не слабо.
>>
>>слухи ходят, что есть операционная система под названием FreBSD,так она способна и
>>на большее, хотел бы поделися с Вами реалями, но пока найти
>>потверждений данной информации не удалось...
>
>Огорчу. Пропускной способности PCI шины не хватит.
>http://ru.wikipedia.org/wiki/PCI
>Даже выдать поток до полной загрузки 10G карты проблематично.

Для этого есть карты на Pci express - Chelsio S310E-SR 10Gigabit Ethernet Adapter with PCI-express

Используется связей    1x    2x    4x    8x    12x    16x    32x
PCI Express 1.0, ГБ/c    0,5    1    2    4    6    8    16
PCI Express 2.0, ГБ/c    1    2    4    8    12    16    32


>[оверквотинг удален]
>
>Притом что пакет/данные для пакета копируется из одного карты/устройства, потом в память
>стека, потом в другую карту. ZeroCopy в стеке облегчает жизнь стека,
>но ограничений шины и неинтеллектуальности карт не снимает.
>http://www.cs.inf.ethz.ch/stricker/sada/archive/mimueller.html
>Будет BSD + ATCA или что подобное - может будет иначе. Может
>экспериментально что и есть, пока не встречал.
>
>Ценности BSD для своих задач данный факт не уменьшает.
>

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру