Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Laurent Cima
Hello, Quelques ambassades utilisent ça pour raccorder des bâtiments d'une rue à l'autre et pour remonter sur site principal : CEP100 VSE. Ça marche bien ! Je vois sur le site qu'il y a des modèles CEP1000... Laurent Le 11/06/2013 11:03, Surya ARBY a écrit : Pour ce genre de trucs, l'armé

Re: [FRnOG] [MISC] Transceivers 1000Base-TX/1000Base-LX

2013-06-12 Par sujet Raphaël Maunier - Jaguar Network
Le moins cher et le plus sur en mediaconv serait pour moi du MRV 1U 4 slots. 1 slot pour la carte de management et 3 slots pour des cartes diverses. J'en ai eu en prod pendant des années, je n'ai jamais eu de pb. On en a mis aussi chez FranceIX pour transponder des liens 10G ( colorés vers gri

Re: [FRnOG] [MISC] Transceivers 1000Base-TX/1000Base-LX

2013-06-12 Par sujet Bertrand Delepine
Bonjour, Regarde du côté de Transition. On utilise les produits Point System depuis 6 ans, très stable. - châssis de 1, 8 et 20 slots - manageables out-of-band - double alim - tout type de combinaisons de port (y compris une carte avec 2 SFP) Bon courage, -- Bertrand Delépine Le 12 juin 2013 à

[FRnOG] [MISC] Connexion temporaire au Bourget

2013-06-12 Par sujet Tony Chambon
Bonsoir, Désolé pour le hors-sujet. étant habitant de Dugny (une petite ville en bordure de l'aéroport du Bourget coté parc de la Courneuve connu sous l'autre nom Georges Valbon) je ne peux que constater les faibles débits internet (raccord

Re: [FRnOG] [MISC] Transceivers 1000Base-TX/1000Base-LX

2013-06-12 Par sujet Christophe Lucas
Rad sans doute... -- Christophe Envoyé de mon téléphone, veuillez excuser ma brièveté. Le 12 juin 2013 à 17:25, Aurélien a écrit : > Bonjour la liste, > > Je cherche des transceivers 1000Base-TX/1000Base-LX pour connecter un > équipement qui ne dispose pas de connectique fibre chez mon opérat

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Michael Hallgren
http://www.internetsociety.org/news/internet-society-statement-importance-open-global-dialogue-regarding-online-privacy mh Le 12/06/2013 11:00, Christophe Baegert a écrit : > Bonjour, > > Le 12/06/2013 10:53, Stephane Bortzmeyer a écrit : >> Nos gentils routeurs nous trahissent-ils et autres ques

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Antoine Durant
Oui bien joué Olivier ! De : Olivier Benghozi À : Antoine Durant ; "frnog-t...@frnog.org" Envoyé le : Mercredi 12 juin 2013 17h26 Objet : Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960 match access-group name maclist1, peut-être ? Le 12 j

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Méhdi Denou
Je pensais plutot à l'occupation CPU :) Mais merci quand même. Le 12 juin 2013 17:32, Rémi Laurent a écrit : > * Méhdi Denou - 12-06-2013 à 17h20: > > > Juste pour info: quelle est la consommation cpu/core ? > > J'avoue ne pas avoir regardé, ce CPU est annoncé à 95W maximum et la > machine que

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Rémi Laurent
* Méhdi Denou - 12-06-2013 à 17h20: > Juste pour info: quelle est la consommation cpu/core ? J'avoue ne pas avoir regardé, ce CPU est annoncé à 95W maximum et la machine que j'ai testé fait environ 150W en idle, donc je dirais que le tout doit faire dans les 250-300W maximum à pleine charge. > L

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Olivier Benghozi
match access-group name maclist1, peut-être ? Le 12 juin 2013 à 17:22, Antoine Durant a écrit : > Je me suis déjà appuyé sur le lien que tu donnes. Par contre cela ne > fonctionne pas chez moi lors du match access-group: > > switch(config)#mac access-list extended maclist1 > switch(config-ext

[FRnOG] [MISC] Transceivers 1000Base-TX/1000Base-LX

2013-06-12 Par sujet Aurélien
Bonjour la liste, Je cherche des transceivers 1000Base-TX/1000Base-LX pour connecter un équipement qui ne dispose pas de connectique fibre chez mon opérateur (en DC). J'ai une solution de base actuellement, le transceiver à pas cher, mais j'aurais voulu savoir si il existait des versions un peu p

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Antoine Durant
Je me suis déjà appuyé sur le lien que tu donnes. Par contre cela ne fonctionne pas chez moi lors du match access-group:   switch(config)#mac access-list extended maclist1 switch(config-ext-macl)#permit host b827.ebcd.a814 host 0040.63dd.e086 switch(config-ext-macl)#exit switch(config)#class-map m

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Méhdi Denou
Juste pour info: quelle est la consommation cpu/core ? Le 12 juin 2013 16:48, Rémi Laurent a écrit : > * Rémi Laurent - 11-06-2013 à 11h58: > > > * Raphaël Jacquot - 11-06-2013 à 11h49: > > > > > On 11.06.2013 11:29, Christophe Baegert wrote: > > > > > > >100% d'accord. Après, avec Linux, ça se

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Olivier Benghozi
Visiblement tu matches dans ta classmap une ACL IP numéro 100 alors que tu as défini par ailleurs une CAR ACL numéro 100. Et puis il faut RTFM naturellement: http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/software/release/12.2_58_se/configuration/guide/swqos.html#wp1044737 La commande

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Rémi Laurent
* Rémi Laurent - 11-06-2013 à 11h58: > * Raphaël Jacquot - 11-06-2013 à 11h49: > > > On 11.06.2013 11:29, Christophe Baegert wrote: > > > > >100% d'accord. Après, avec Linux, ça sera pas forcément évident de > > >faire > > >du wirespeed... peut-être avec un proc de fou (vérifier le support du >

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Antoine Durant
Il me semble que CAR est dispo que sur les routeurs L3...   J'ai un switch L2. De : Mohamed Touré À : Antoine Durant Cc : "frnog-t...@frnog.org" Envoyé le : Mercredi 12 juin 2013 15h49 Objet : Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Mohamed Touré
En effet j'avais compris filtrage (interdiction de communiquer) plutôt que limitation de trafic. Désolé. Par ailleurs d'après la config ci-dessus, tu mixes deux concepts : CBFWQ et CAR. Tu as de la doc sur CAR : http://www.cisco.com/en/US/docs/ios/12_2/qos/configuration/guide/qcfcar_ps1835_TSD_Pr

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Xavier Beaudouin
Autrement... Le 11 juin 2013 à 11:20, Guillaume Tournat a écrit : > Le 11/06/2013 10:52, Emmanuel Lacour a écrit : >> On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: >>> Le problème c'est que je dois faire passer au moins un VLAN "étendu" >>> dans lequel se trouve quelques serveurs

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Xavier Beaudouin
Il y a de ca longtemps, Bull faisais des trucs qui s'appelaient "boite noire ethernet" qui entre autre permettaient le chiffrement over ethernet de 2 sites. J'ai eu la chance de jouer avec pendant 2 jours, mais jamais d'en déployer. Xavier Le 11 juin 2013 à 11:03, Surya ARBY a écrit : > Pour ce

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Antoine Durant
J'ai la version suivante : Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(55)SE1, RELEASE SOFTWARE (fc1)   J'ai essayé la configuration suivante mais cela ne marche pas...   class-map match-all LIMIT-TRAFFIC  match access-group 100 ! policy-map LIMIT-TRAFFIC  class LIMIT-TRAF

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Mohamed Touré
Bonjour Tu peux essayer les Port ACLS (Lan base Image) en utilisant une MAC extended access-list. Ils ne s'appliquent normalement que sur des interfaces L2 physiques et uniquement en entrée. Les Vlan ACL ne sont pas officiellement supportés sur les 2960, de mémoire tu peux les utiliser sur du 12.

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Nicolas GORALSKI
On 2013-06-12 12:54, Kavé Salamatian wrote: Bonjour, je vous rappelle le virus Flame et la forte suspicion que l'attaque zero day et le certificat permettant de faire passer une machine pour un serveur de mise à jour pour permettre le passage d'un virus de 380 Mo ! avait été gracieusement donné

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Kavé Salamatian
Bonjour, je vous rappelle le virus Flame et la forte suspicion que l'attaque zero day et le certificat permettant de faire passer une machine pour un serveur de mise à jour pour permettre le passage d'un virus de 380 Mo ! avait été gracieusement donné par microsoft au gouvernement US. Kavé Sa

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Alexandre Archambault
Le 12 juin 2013 à 11:50, François Lacombe a écrit : > Suis-je le seul à penser qu'une telle centralisation de l'information, > doublée d'une possible référence à un juge rend tout simplement une écoute > massive et exhaustive impossible ? Non. Dans un système démocratique comme le nôtre (oui, j

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Clément Breuil
tien sa me rappelle ceci http://www.blogeek.ch/images/news/gpsimac.mp3 Le 12 juin 2013 12:42, Romain a écrit : > Si la compagnie représentée par le logo du boot dont tu parles avait une > backdoor utilisable par PRISM, tu penses pas que les éditeurs antivirus qui > sont pas basés aux US l'aur

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Romain
Si la compagnie représentée par le logo du boot dont tu parles avait une backdoor utilisable par PRISM, tu penses pas que les éditeurs antivirus qui sont pas basés aux US l'auraient détecté depuis longtemps ? Parce qu'ils bossent avec, eux aussi ;-) Le 12 juin 2013 12:07, Christophe Baegert a éc

[FRnOG] [JOBS] Offre d'emploi : Administrateur(trice) réseau et sécurité

2013-06-12 Par sujet Thierry Del-Monte
Bonjour à tous, J'aimerai renforcer l'équipe réseau et sécurité d'ITS Integra (http://www.itsintegra.com), je suis donc à la recherche d'un profil souhaitant rejoindre un hébergeur basé en région parisienne (Nanterre - 92). Rattaché à l'équipe réseau et sécurité sous la direction du directeur

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Christophe Baegert
Le 12/06/2013 11:28, Wallace a écrit : > Je ne pense pas être le seul à me rappeler des bruits du début des > années 2000 sur les masters keys obligatoires pour vendre du matériel > sur le sol américain. Une entreprise qui prenait cela vraiment au > sérieux avait mis plusieurs niveau de firewall NA

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet François Lacombe
Bonjour, Suis-je le seul à penser qu'une telle centralisation de l'information, doublée d'une possible référence à un juge rend tout simplement une écoute massive et exhaustive impossible ? Suivant le dimensionnement des plateformes, la taille de la bêtise à faire ou de l’intérêt à représenter po

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Emmanuel Thierry
Bonjour, Le 12 juin 2013 à 10:53, Stephane Bortzmeyer a écrit : > Nos gentils routeurs nous trahissent-ils et autres questions : > > http://www.slate.fr/story/73741/prism-nsa-francais > A ce sujet une conférence très intéressante passée au dernier THSF: http://blog.thsf.net/page/Conferences#m

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Wallace
Le 12/06/2013 11:00, Christophe Baegert a écrit : > Bonjour, > > Le 12/06/2013 10:53, Stephane Bortzmeyer a écrit : >> Nos gentils routeurs nous trahissent-ils et autres questions : >> >> http://www.slate.fr/story/73741/prism-nsa-francais > OK avec toi, aucune crainte à avoir de nos routeurs. Mais

[FRnOG] Fwd: [FrnOG][TECH] Solution pour analyser les performances réseaux[FrnOG][TECH]

2013-06-12 Par sujet mikael lelouch
Bonjour la liste, Je souhaiterai savoir si vous connaissez des marques de sondes d'analyse de performance LAN l'idée est de faire un audit réseau chez un client en relevant tous les problèmes de performances. Avez-vous des feedback sur certains produits tel que streamcore ou autre ? Cordialemen

[FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Antoine Durant
Bonjour la liste,   Toujours dans ma quête de limitation du trafic, je reviens pour avoir des infos… Après quelques échanges avec certains d’entre vous (merci au passage !), la majorité me préconise de faire ma limitation sur mon cisco 2960, plutôt que sur le routeur. Donc j’en déduis une config

[FRnOG] [FrnOG][TECH] Solution pour analyser les performances réseaux[FrnOG][TECH]

2013-06-12 Par sujet mikael lelouch
Bonjour, Je souhaiterai savoir si vous connaissez des marques de sondes d'analyse de performance LAN l'idée est de faire un audit réseau chez un client en relevant tous les problèmes de performances. Avez-vous des feedback sur certains produits tel que streamcore ou autre ? Cordialement, -

[FRnOG] [JOBS]Cherche Admin réseau | Interview

2013-06-12 Par sujet Thxer | Admin
Bonjour Je recherche un administrateur réseau*en poste*, si possible ayant réalisé la formation AFPA "technicien supérieur en réseau et télécommunication". *Je ne recherche pas un emploi*, il faut que je réalise un projet professionnel et de ce fait je dois réaliser des enquêtes métiers. _

Re: [FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Christophe Baegert
Bonjour, Le 12/06/2013 10:53, Stephane Bortzmeyer a écrit : > Nos gentils routeurs nous trahissent-ils et autres questions : > > http://www.slate.fr/story/73741/prism-nsa-francais OK avec toi, aucune crainte à avoir de nos routeurs. Mais les routeurs des transitaires là ça ne se verrait pas.

[FRnOG] [MISC] Écoutes en France aussi

2013-06-12 Par sujet Stephane Bortzmeyer
Nos gentils routeurs nous trahissent-ils et autres questions : http://www.slate.fr/story/73741/prism-nsa-francais --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-12 Par sujet Raphaël Jacquot
On 11.06.2013 11:58, Rémi Laurent wrote: * Raphaël Jacquot - 11-06-2013 à 11h49: On 11.06.2013 11:29, Christophe Baegert wrote: >100% d'accord. Après, avec Linux, ça sera pas forcément évident de >faire >du wirespeed... peut-être avec un proc de fou (vérifier le support du >multithread par o

[FRnOG] [TECH] Petite introduction à la sécurité Wi-Fi.

2013-06-12 Par sujet Kevin Hagner
Salut tout le monde ! J'ai fais un petit dossier qui résume la sécurité du Wi-Fi. En gros, ça parle de WEP, WPA TKIP et WPA CCMP. Je le trouve plutôt cool et je me suis dis que ça pourrait peut-être en intéressé certains d'entre vous. Je ne suis pas un pro non plus, et des erreurs peuvent s'êt