Hello,

Le 21 déc. 2012 à 19:48, Manuel Guesdon <ml+fr...@oxymium.net> a écrit :

> On Fri, 21 Dec 2012 17:07:45 +0100
> JC PAROLA <cont...@sels-ingenierie.com> wrote:
>> | Le Fri, 21 Dec 2012 16:41:30 +0100,
>> | Simon Perreault <simon.perrea...@viagenie.ca> a écrit :
>> | 
>> | > J'ai récemment remplacé un 2821 qui bloquait à ~4000 pps. Je n'ai
>> | > jamais su exactement pourquoi. Il me semble que la config était très
>> | > ordinaire. Pas de Netflow, quelques ACLs simples. Peut-être IPv6?
>> | > 
>> | > On l'a remplacé par un PC ordinaire qui roule OpenBSD. Ce fut comme 
>> | > arriver soudainement au 21e siècle. ;)
>> | 
>> | C'est ce que je voulais faire au départ, je suis actuellement à 70
>> | mbs/s et ~7 000 pps. 
>> | 
>> | Je pense qu'OpenBSD pour faire du routage statique jusqu'à 400 mb/s et
>> | ~40,000 pps ne devrait pas impressionner un serveur bien dimensionné au
>> | niveau hardware.
> 
> Pour info, avec du bon matos on peut faire au minimum 150kpps avec BGP. Par
> contre bien choisir les cartes, le bus, etc... Le multi-processeur ne sert a
> rien par contre.

Si un peu quand même pour les calculs de routes. Bon c'est vrai ça sert à rien 
que prendre un 6 coeurs.... :)

Par contre en routage static, je te conseille plus un FreeBSD qu'un OpenBSD...

Si tu veux faire du BGP + OSPF, la OpenBSD est plus intégré que FreeBSD + 
OpenBGPd (OpenOSPF) ou Quagga (avec des bugs relous qui ne sont jamais intégrés 
malgrès mes patches)... surtout si tu prends des FreeBSD récents...

>> | est-il fou d'envisager de l'OpenBSD pour de la Prod (je rappelle 400
>> | mb/s sans BGP !! ) ?
> 
> Ca dépend.
> Avec du cisco/juniper&co: s'il y a un bug tu peux dire ben c'est
> un bug du constructeur on attend une release; voir tu peux faire intervenir le
> gars "qui te donnera des commandes à taper en CLI Shell qui tape directement
> l'Asic pour réparer ton bousin si jamais c'est un bug avéré." Y parait qu'on
> peut le joindre en moins de 45mn :-)
> 
> Avec de l'openbsd soit tu fixe toi même le pb si tu peux soit tu remontes le
> probleme sur la liste de discussion et tu attend qu'on guru fixe le truc (ou
> te dise que tu es un gros naze, que tu comprends rien et que de toute façon
> tous les constructeurs sont des menteurs).

+1 mais si tu expliques bien ce que tu fais tu peux avoir de bonnes surprises 
(surtout que Claudio écoutes bien quand tu tombes sur un truc picky), mais tu 
as quand même intérêt a bien savoir ce que tu dis, car contrairement aux 
constructeurs il y a pas un expert qui vas taper dans le noyau pour trouver la 
commande magique qui vas lui montrer que c'est pas toi qui ne sais pas faire, 
mais effectivement bien un bug.

Xavier

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à