{"id":83,"date":"2008-05-17T17:32:14","date_gmt":"2008-05-17T16:32:14","guid":{"rendered":"http:\/\/blog.guiguiabloc.fr\/?p=83"},"modified":"2008-05-17T17:32:14","modified_gmt":"2008-05-17T16:32:14","slug":"ciscohome-et-pix-cest-tout","status":"publish","type":"post","link":"http:\/\/blog.guiguiabloc.fr\/index.php\/2008\/05\/17\/ciscohome-et-pix-cest-tout\/","title":{"rendered":"Cisco@home et Pix c&rsquo;est tout&#8230;"},"content":{"rendered":"<p>Un des moments agr\u00e9able de la vie d&rsquo;un Geek, c&rsquo;est de rencontrer un autre Geek.<\/p>\n<p>On parle de nos passions, nos \u00e9quipements, celui qui a la plus grosse&#8230; connexion etc&#8230;<\/p>\n<p>Bref, il y a quelques mois, je faisais la connaissance d&rsquo;Antoine, un geek aussi allum\u00e9 que moi (voir m\u00eame pire, ce type \u00e0 un <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Virtual_Memory_System\" title=\"VMS\" target=\"_blank\">VMS<\/a> a la maison \ud83d\ude2e !!! ) et entre passion commune, celle des \u00e9quipements <a href=\"http:\/\/www.cisco.com\" title=\"Cisco\" target=\"_blank\">Cisco<\/a>.<\/p>\n<p>Et quand il m&rsquo;annon\u00e7a qu&rsquo;il voulait se d\u00e9barrasser de quelques trucs, un sourire illumina mon visage \ud83d\ude42 <strike>limite m\u00eame demi-molle<\/strike> :-p<\/p>\n<p>Un peu d&rsquo;attente et surtout, un coup de chapeau \u00e0 Antoine qui a quand m\u00eame traverser Paris avec 3 Cisco de 1U dans son sac \u00e0 dos !!! (et apr\u00e8s on dit que les geeks ne font pas de sport \ud83d\ude00 )&#8230;, et me voila ramener \u00e0 la maison 3 nouveaux \u00e9quipements :<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/ciscos.jpg\" title=\"Ciscos\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/ciscos.thumbnail.jpg\" alt=\"Ciscos\" \/><\/a><\/p>\n<ul>\n<li>1 Catalyst 2950 (switch 24 ports) qui viendra parfaitement \u00e9pauler mon Catalyst 2924-XL en spare (reste \u00e0 savoir si je peux stacker les deux \ud83d\ude00 )<\/li>\n<li>1 routeur Cisco 2610 (j&rsquo;ai d\u00e9j\u00e0 un 2611 en production, un 2610 et un 2515 en secours)<\/li>\n<li>1 firewall PIX 515-R<\/li>\n<\/ul>\n<p>La je commence \u00e0 me demander si je devrais pas me recycler en revendeur Cisco ou m\u00eame mieux, \u00eatre couvert de cadeaux par cette entreprise pour mon amour pour ses produits \ud83d\ude42<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/soukcisco.jpg\" title=\"Souk de cisco\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/soukcisco.thumbnail.jpg\" alt=\"Souk de cisco\" \/><\/a><\/p>\n<p>Ce qui bien s\u00fbr m&rsquo;int\u00e9ressais le plus \u00e9tait le PIX qui est un Firewall professionnel.<\/p>\n<p>Contrairement aux firewall software, gros  consommateurs de ressources syst\u00e8me, qui appliquent des proc\u00e9dures de s\u00e9curit\u00e9 \u00e0  chaque paquet de donn\u00e9es au niveau applicatif, les Pix utilisent un syst\u00e8me  d\u00e9di\u00e9 de s\u00e9curisation en temps r\u00e9el.<\/p>\n<p>Les Pix sont donc tr\u00e8s performants. Leurs  capacit\u00e9s d\u00e9passent de loin celles des autres firewall  d\u00e9di\u00e9s ou des  pare-feu logiciels (sauf OpenBSD qui n&rsquo;a pas \u00e0 rougir devant lui).<\/p>\n<p>C\u00f4t\u00e9 performance, je cite :<\/p>\n<p>\u00ab\u00a0Les performances des Cisco Pix Firewall d\u00e9coulent d&rsquo;un syst\u00e8me de protection  bas\u00e9 sur l&rsquo;algorithme ASA (Adaptive Security Algorithm). Cet algorithme assure  une tr\u00e8s grande protection de l&rsquo;acc\u00e8s au r\u00e9seau interne en comparant les paquets  entrants et sortants aux entr\u00e9es d&rsquo;une table. L&rsquo;acc\u00e8s n&rsquo;est autoris\u00e9 qu\u2019apr\u00e8s  authentification.<\/p>\n<p>Le Cisco Secure Pix Firewall 515-R supporte jusqu&rsquo;\u00e0 64 000 sessions  simultan\u00e9es, le Pix 515-UR en supporte jusqu&rsquo;\u00e0 128 000 et le Pix 520  jusqu&rsquo;\u00e0 256 000. Avec de telles performances, l\u2019utilisateur final n\u2019aura pas de  perte de performance du \u00e0 l\u2019utilisation du firewall .les pare-feu Pix  fonctionnent \u00e0 des d\u00e9bits plus \u00e9lev\u00e9s et supportent un grand nombre de  connexions simultan\u00e9es et peuvent en toute s\u00e9curit\u00e9 traiter 6579 connexions par  seconde et transf\u00e9rer un trafic FTP et HTTP \u00e0 170 Mbits\/s, ce qui est suffisant  pour g\u00e9rer des LAN importants. Ces d\u00e9bits sont deux \u00e0 trois fois plus \u00e9lev\u00e9s que  ceux des firewall logiciels.\u00a0\u00bb<\/p>\n<p>Que du bonheur non \ud83d\ude00 ?<\/p>\n<p>Je me suis empress\u00e9 tout d&rsquo;abord de racker le 2950 que je connais parfaitement et qui \u00e0 trouver sa place parfaite dans la baie :<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/baie17052008.jpg\" title=\"Baie au 17 mai\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/baie17052008.thumbnail.jpg\" alt=\"Baie au 17 mai\" \/><\/a><\/p>\n<p>Le Cisco 2610 faisant un bruit m\u00e9talique en le bougeant, je l&rsquo;ai ouvert pour retirer les vis qui se baladaient dedans et malheureusement, il n&rsquo;avait plus de m\u00e9moire, tant pis, mettons le de c\u00f4t\u00e9, il peut servir autrement&#8230;<\/p>\n<p>(NON malheureux, je ne le jette pas !!!! Rien, ne rien jeter, toujours&#8230;. \ud83d\ude09 )<\/p>\n<p>Le portable, un c\u00e2ble Cisco KIVABIEN et c&rsquo;est parti pour l&rsquo;apprentissage du PIX , ce qui fera le sujet du prochain billet \ud83d\ude42<\/p>\n<p align=\"left\">Merci encore \u00e0 Antoine pour le cadeau et aussi au Lutin du P\u00e8re No\u00ebl <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Also_known_as#Introduction_du_pseudonyme\" title=\"AKA\" target=\"_blank\">AKA<\/a> Herv\u00e9 qui a bien voulu ramener dans sa voiture les Ciscos de Paris \u00e0 Brest \ud83d\ude42<\/p>\n<h2><\/h2>\n","protected":false},"excerpt":{"rendered":"<p>Un des moments agr\u00e9able de la vie d&rsquo;un Geek, c&rsquo;est de rencontrer un autre Geek. On parle de nos passions, nos \u00e9quipements, celui qui a la plus grosse&#8230; connexion etc&#8230; Bref, il y a quelques mois, je faisais la connaissance &hellip; <a href=\"http:\/\/blog.guiguiabloc.fr\/index.php\/2008\/05\/17\/ciscohome-et-pix-cest-tout\/\">Read More <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[6,5],"tags":[],"_links":{"self":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts\/83"}],"collection":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/comments?post=83"}],"version-history":[{"count":0,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts\/83\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/media?parent=83"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/categories?post=83"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/tags?post=83"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}