Keresés

Új hozzászólás Aktív témák

  • hallador

    addikt

    válasz quarros #49 üzenetére

    Szerintem pont az a bajuk, hogy ezek az eszközök elég buta hálózati eszközök, és szoftveres megoldásokat tartalmaznak, ahol mindent egy egy szoftver old meg egy SoC-al. Ezek az eszközök lassúak, buták, és és pont csak annyit tudnak, amit kell tudnia, a "gyártó" szerint. Erre adtak megoldást az opensource szoftverek, amik behozták a Unix hálózati rugalmasságát. Ezek a Linuxok köztudottan a legjobban konfigurálható hálózati eszközökön ellentétben a zárt szoftverekkel, a Windows alapú stackel az élen, alkalmatlanok mindennemű hálózati forgalom szabályzásra.

    A gyártók is nagy francok, a legtöbb gyári routeren is Linux fut, az én otthoni ASUS routeremen 3.2 es kernellel rendelkező gyári Linux alapú szoftver fut, az előző LinkSys szoftvere is Linux volt de 2,6 os kernelként ismerte fel az nmap. Szóvat ezek is linuxok, csak éppen fele annyit tudja mint az OpenWRT például.

    A SoC gyártó azért nem akarja engedni az OpenWRT féle OpenSource dolgokat, mert eleve megkerüli a SoC adta lehetőségeit szoftveresen, amire ma csak a Linux/BSD/Unix vonal képes, másrészt ha az szoftver már azt tudja amit egy Linux (Lásd Cisco Nexus) akkor azt már minimum 500 000 Ft-ért el lehet adni, igaz ott már ilyen olyan ASIC is van, más a sebesség, de ha ezt 10-ed annyi sebességgel meg tudod oldani ingyen Linux-al, akkor baj van, mert a SoC gyártók, és közvetlenül az eszközgyártók elesnek sokmindentől, főleg profittól. Amikor megjelent a 2,6-os Linux kernel az iptables teljes skálázhatóságával a Microsoft gyorsan mint a patkány a süllyedő hajóról, elmenekült a TMG-vel a piacról, mert nem tudták megmagyarázni, hogy az ISA/TMG vonalban mi kerül pénzbe.. Mivel az iptables/Linux ingyen van, és kb 300 * okosabb.

    Így vannak ezzel a SoC gyártók is.

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • hcl

    félisten

    LOGOUT blog

    válasz quarros #49 üzenetére

    Ha a routergyártók olyan SoC köré építkeznek, amihez van nyílt cucc, vagy nincs korlátozva, akkor hirtelen észbe fog kapni a többi cég, is, hogy ja, mi is ki tudjuk adni...

    Mutogatni való hater díszpinty

  • bambano

    titán

    válasz quarros #55 üzenetére

    khmmm.

    egyébként is a cisco az árai miatt megy ki a divatból. a juniper os meg freebsd...
    és igen, az eredeti ios a mai körülmények között már alkalmatlan a forgalom irányítására. mondjuk ezzel sok újat nem mondtam, a cisco is tudhat erről, ha már lecserélte az újabb cuccaiban az ios-t.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • hallador

    addikt

    válasz quarros #52 üzenetére

    Bocs a késői válaszért, de nem nagyon voltam olyan körülmények között hogy kommentelni tudjak.

    A következékre gondoltam itt:

    első felvetés:
    Ezt pontosan úgy értem, hogy a Linuxok alaphelyzetben képesek arra, amire utoljára a Windows 2003 volt képes a Linux esetében a kernel képes a NIC-jei között alapértelmezetten a forgalmat packet szinten irányítani. És ezt szabályozni is szinte bármilyen irányba, időintervallumban csomagszámban, portra, ipre amire akarod stb. (Iptables, Ebtabpes, nftables)

    Erre mondta az MS, hogy vegyél TMG-t, aztán meg is szűnt szerencsére. (értelmetlen buta, és drága termék volt)

    Második felvetés:

    Alaphelyzetben igazad van mindenben. Itt konkrétan arra akartam kilyukadni, hogy a BackPlane az nagyon kicsi ezekben a home eszközökben. Alaphelyzetben az e helyzet a home eszközöknél de még sokan például a Mikrotiket is kisvállalatinak hiszek, holott az ára biztosan nem vállalati, a tudása meg it ott. Szóval egy soho eszközben van egy SoC ami nagyon semmire nem alkalmas, pláne komoly BacPlane kitolására nem, pontosan ez a probléma akkor, mikor egy Microtik routert switchingre akarnál használni nagyon hiányzik oda a Broadcom trident II/III ami valóban számol majd a SoC mellett. A MultiLayer switchek pedig, Bizony ma már legalábbis a komolyabbak valamilyen PC alapon működnek benne van egy vagy a komolyabbakban kettő Intel Xeon, meg mellette 5 - 6 ASIC, ami Switchel, meg rásegít a Routingra és ezeken Linuxok futnak, amin virtuálisan fit az IOS, vagy más, na ez a Soho/Mocrotik routerben nincs benne.

    A SoC-ot ezek a Soho routerek buta "szamológépnek" használják, és gyakorlatilag a beleépített ilyen olyan modulokat, jobb esetben a wifi/Lan külön van, de van de ma már sokszor az sem.

    Szóval ezt akartam mondani azzal amit mondtam.

    És ebbe felépítésba a Linux/BSD/OpenWRT mint rendszer sokkal de sokkal jobban passzol, mint bármelyik zárt társa, pl a Windows.

    [ Szerkesztve ]

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • hallador

    addikt

    válasz quarros #55 üzenetére

    Pont egy olyan célszoftvert vettél elő amit alaphelyzetben erre fejlesztettek ki, kicsit övön aluli volt. Azért azt hozzátenném hogy a Cisco ott szabadul az IOS natív használatától ahol tud. Szóval ha így nézzük, akkor nagy szarban "vagyunk".

    A példád már csak azért is nagyon sántít mert az OpenWRT/Linux egy általános felhasználású szoftver, amit kb x ezer eszközön tudsz használni bármire. A windows is fut bármin, pont hálózati switching routingra nem alkalmas.

    Az IOS mondjuk ne egy PC-re de másik Switchre, tegyük fel HP-ra sem tudod feltenni, nem hogy másra.

    Szóval ez kb olyan, mintha azt mondtad volna, hogy a BMW motorelektronika szoftvere jobb mint a Mercedesé, mert nagyobb turbónyomást tud kicsikarni a BMW motorból, és Én mint Fiat Suziki tolajdonos ezzel nem sokat tudok kezdeni.

    (#57) quarros

    Az IOS vezérelt a legtöbb esetben az az internetbackbone. A Magyar kukutyim BT-nél lehet, hogy még IOS vezérelt, de a nagyoknál, akiket említettél már inkább ez a menő:

    Cisco Nexus 7000 Switches Second-Generation Supervisor Modules Data Sheet

    Cisco Application Centric Infrastructure Data Sheet

    Az IOS nem fut x86-on natívan.

    Szóval én otthon maradok az OpenWRT-nél.

    [ Szerkesztve ]

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • bambano

    titán

    válasz quarros #57 üzenetére

    eszerint a cisco 48-45% között ugrál, volt 41% is. Ezt kétféleképpen lehet értékelni:
    - nagy eredmény, hogy a piac majdnem felét birtokolják
    - ultragáz, hogy csak a felét birtokolják most egy olyan piacnak, ami valaha tisztán az övék volt.

    a juniper a maradék felét viszi, a többiek osztoznak a maradék másik felén. Ezt is lehet kétféleképpen értelmezni:
    - hogy a juniper csak a piac 30%-a körül van, az gyenge
    - hogy a juniper pár év alatt nulláról 30%-ig vitte, az jó.

    "Erről nem tudtam... Mire cserélték?": ezt tényleg meg kellett kérdezni? nem lehetett volna ráklikkelni a hozzászólásomban szereplő linkre? egyébként mire cserélték volna, linuxra. mi másra...

    amire ezt válasznak írtam, hogy az ios megy ki a divatból, ott nem is az volt a lényeg, hogy egy ios nevű termék megy ki a divatból, hanem azt állítottad, hogy egy nem opensource alapú cucc a népszerű. na ez téves, az új ciscokban is opensource alapú cucc van, mégha ios betűk is vannak rajta.

    A magam részéről nem pártolom a cisco-t, vidáman dobálom kifelé. Azok a cuccaik, amiknek elfogadható az ára, nem érnek semmit, azok, amik érnek valamit, megfizethetetlenek. A karib tenger kalózai beköltöztek a cisconál az árazási részlegbe, szabadrablásnak hiszik az egészet.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz quarros #63 üzenetére

    kérdezd meg az 55-ös hsz írójától.

    amikor utoljára néztem (nem ma volt), akkor a pfsense egy frontend volt az iptableshez. így meg is szakadt vele rövidke kapcsolatom, nem is érdekelt a továbbiakban.

    hálózati szolgáltatóknál kb. pont nincs értelme, mivel a rendes hálózati szolgáltató vagy nem szűr semmit, vagy minimalizálja azt, amit szűr, ahhoz pedig nem kell pfsense. most egy smtp port bezárásához kb. minek? kábelmodemen egyébként se fut...

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák