* Radu-Adrian Feurdean - 25-08-2012 à 14h41:

> 
> 
> On Sat, Aug 25, 2012, at 01:33 PM, Baptiste wrote:
> 
> > Surtout, j'aimerais bien comprendre comment il marche l'actif/actif dans ce 
> > cas là...
> 
> Actif stand-by croise. (actif pour un service, stand-by pour un
> autre).  Au-dela c'est de la mensonge commerciale.
> 
> J'attends d'ailleurs le boitier statefull (LB, firewall, ....) qui sait
> marcher en paire actif-actif, et qui sait traiter le trafic d'une meme
> connexion dans un sens sur un des boitiers et dans l'autre sur l'autre
> boitier.
> ... voire meme un packet sur un boitier le suivant sur l'autre
> boitier.... du vrai actif-actif quoi.

OpenBSD + relayd avec pf + pfsync defer + carp permettent ce genre de
cascade, par contre les possibilité de rewrite sont assez limitée et à
ma connaissance le stickyness se base simplement sur l'ip source

Niveau performance je doute fortement que ça atteigne les 10Gbit par
noeud, il y a des benchs qui avec un peu de tuning et le bon hardware
atteignent les 10Gbit full duplex sur un rule set basique, mais
l'introduction de relayd et du NAT qui va avec devrait pas mal plomber
les perfs.

-- 
Rémi Laurent

  Phone: +352 26 10 30 61
  General Support: supp...@conostix.com
  GPG FP: 27F4 6810 2B0E 1AA0 CDAE  7C7B 3DC9 085A 0FA0 0601

Attachment: signature.asc
Description: Digital signature

Répondre à