Auteur Sujet: Comment monter un réseau 10Gbit/s chez soi  (Lu 1128734 fois)

0 Membres et 1 Invité sur ce sujet

RudyBzh

  • Abonné Free fibre
  • *
  • Messages: 51
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3396 le: 06 avril 2021 à 16:18:49 »
Bientôt un 4 ports RJ45 10 Gbps + 1 port RJ45 1 Gbps fanless en mode bureau pour 262,80 euros TTC pour l'instant. Switch L2.

Bientôt un 8 ports RJ45 2.5 Gbps POE+ + 2 ports SFP+ et switch L3 pour $379. Aussi fanless en mode bureau. J'ai pas encore le tarif en euros.
PS : le 1er pouvant être oublié pour une compatibilité avec la delta (que ne peut pas gérer le cuivre...)

Pour le 2nd, faut voir le pris en €, mais peut être un bon concurrent aux 1208 (ou 2108 je sais plus) de chez QNAP qui sont assez cher...

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3397 le: 06 avril 2021 à 16:21:10 »
PS : le 1er pouvant être oublié pour une compatibilité avec la delta (que ne peut pas gérer le cuivre...)

Pour le 2nd, faut voir le pris en €, mais peut être un bon concurrent aux 1208 (ou 2108 je sais plus) de chez QNAP qui sont assez cher...

Si j'applique le même ratio ça fait

379 (dollars) * 0,8141263941 (conversion Ubiquiti) = 308,55 (euros)
308,55 * 0,2 (TVA) = 61,71
308,55 + 61,71 = 370,26 euros TTC

Pure spéculation.

Le QNAP QSW-M2108-2S similaire pour 274,96 euros sur LDLC mais SANS POE et sans L3 et sans l'écosystème Unifi.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 061
  • Toulon (83)
    • HSGMII intégriste
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3398 le: 07 avril 2021 à 18:09:23 »
Si j'applique le même ratio ça fait

379 (dollars) * 0,8141263941 (conversion Ubiquiti) = 308,55 (euros)
308,55 * 0,2 (TVA) = 61,71
308,55 + 61,71 = 370,26 euros TTC

Pure spéculation.

Le QNAP QSW-M2108-2S similaire pour 274,96 euros sur LDLC mais SANS POE et sans L3 et sans l'écosystème Unifi.

L'écosystème Unifi n'était pas nécessairement bienvenu sachant la compromission récente de toute la sécurité du système..

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3399 le: 07 avril 2021 à 18:25:52 »
L'écosystème Unifi n'était pas nécessairement bienvenu sachant la compromission récente de toute la sécurité du système..

La connexion locale n'est pas concernée. Windows est bien bourré de failles, pourtant les gens ne l'abandonnent pas pour autant.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 861
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3400 le: 07 avril 2021 à 18:44:30 »
L'écosystème Unifi n'était pas nécessairement bienvenu sachant la compromission récente de toute la sécurité du système..
Si j'ai bien capté l'article, issu d'une boite qui fait son beurre dans une certaine sécurité, il s'avère que les effets de la faille n'ont pas été exactement mesurés...
Il y en a eu une, c'est sûr, mais Ubiquiti n'a pas été officiellement en mesure d'en mesurer les effets exacts. La solution dans ce cas est de demander à tous les utilisateurs de changer leur mot de passe...
Juste en passant, on peut se poser la question de l'aventure Facebook (avec Whatsapp et Instagram...) en tant que cours de l'action, avec 500 millions de comptes "fuités" grave depuis 2019...

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3401 le: 07 avril 2021 à 19:00:21 »
Si j'ai bien capté l'article, issu d'une boite qui fait son beurre dans une certaine sécurité, il s'avère que les effets de la faille n'ont pas été exactement mesurés...
Il y en a eu une, c'est sûr, mais Ubiquiti n'a pas été officiellement en mesure d'en mesurer les effets exacts. La solution dans ce cas est de demander à tous les utilisateurs de changer leur mot de passe...
Juste en passant, on peut se poser la question de l'aventure Facebook (avec Whatsapp et Instagram...) en tant que cours de l'action, avec 500 millions de comptes "fuités" grave depuis 2019...

En résumé, un mec a eu accès à un compte LastPass d'un employé Ubiquiti, ce qui lui a donné accès à toute l'infrastructure Cloud hébergée chez AWS. En menace avec cet accès, il voulait une somme d'argent. Ils ont certainement changé les clés publiques SSH et du coup il a été sorti du système.

C'est pas vraiment une faille de sécurité, c'est le genre de chose qui peut arriver dans toute boîte (une taupe, un employé peu vigilant qui verrouille pas sa machine...)

RudyBzh

  • Abonné Free fibre
  • *
  • Messages: 51
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3402 le: 08 avril 2021 à 07:49:45 »
Bonjour à tous,
J'aurais une question pour les connaisseurs sur les différents modèles de SFP+ cuivre 10G qu'on peut trouver, notamment ceux-ci :
- MikroTik S+RJ10 (https://i.mt.lv/cdn/product_files/sfp_splusrj10_190212.pdf ou https://www.amazon.fr/Mikrotik-RJ10-10000Mbit-Module-%C3%A9metteur-R%C3%A9cepteur/dp/B078SLL1G3) à ~60€ :
Distance = 30m ; Power = 2,4Wmax ; Plage de T° = -20 à 60°C
- FS #66613 (https://www.fs.com/fr/products/74680.html?attribute=113&id=219394) à ~65€ :
Distance = 30m ; Power = 2,5W ; Plage de T° = 0 à 70°C
- FS #87588 (https://www.fs.com/fr/products/87594.html?attribute=3550&id=219641) à ~85€ :
Distance = 80m ; Power = 1,8W ; Plage de T° = 0 à 70°C

Concernant ce dernier modèle, qu'en pensez-vous ?
Il peut aller beaucoup plus loin (80m vs 30m pour les 2 autres) et devrait chauffer beaucoup moins au regard de sa puissance (1,8W vs 2,5W pour les 2 autres) ?! Est-ce bien le cas ?
Donc, hormis son écart tarifaire, suis-je dans le vrai ?

Merci pour vos avis.

Petit compte rendu des SFP+ 10GBASE-T FS #87588 pour ceux que ça intéresse.
Pour info/mémoire, j'ai (j'avais) 2 MikroTik CRS305 (non ventilés), interconnectés par ~20m de câble de cat6 mini. L'interconnexion se faisant via des SFP+ MikroTik qui chauffent vraiment beaucoup (au moins 75° voir 80° ou plus), j'ai voulu tester ces SFP+ FS, pensant que leur température serait moins élevée au vue de leurs caractéristiques (moins de puissance et capacité d'aller plus loin).

Malheureusement, ceux-ci ne remontent pas l'information sur leur température (DDM) au MikroTik. Impossible donc pour moi de connaitre leur température exacte. J'ai tenté avec un thermomètre infrarouge sans succès.
Je me suis donc contenté de toucher ces derniers qui me paraissait tout aussi chaud que les MikroTik... Donc pas vraiment probant.

Côté inconvénient, il faut savoir que ces modèles 80m de chez FS (contrairement à la version 30m si j'en crois ce que m'a dit FS) ne font pas d'autoneg à 1G.
En effet, interconnecté à un port cuivre (1G) de la Delta, le port ne monte pas. Obligé de forcer à 1G Full de part et d'autre pour que le lien monte.
Ce n'est pas dramatique en soi, car ça fonctionne en forçant la vitesse (PS : ne pas oublier de forcer des 2 cotés sinon les duplex ne seront pas en phase et donc il y aura des collisions), mais ça reste un inconvénient (surtout avec une Delta en face qui semble ne pas bien conserver les réglages d'un port forcé...!)

Bref, après tout ça, j'ai donc renvoyé les 2 modules à FS (demande de RMA) en leur notifiant les raisons pour lesquels je leur renvoyais.
Super pro, ils sont revenus vers moi pour comprendre, donner quelques explications, etc.

ajds

  • Abonné Free fibre
  • *
  • Messages: 1 059
  • 78-TDF Delta 10G+Devialet
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3403 le: 08 avril 2021 à 08:47:31 »
Merci RudyBzh pour ce CR.

Donc, en conclusion, pas de réelle évolution sur ce front du RJ45 cuivre.

RudyBzh

  • Abonné Free fibre
  • *
  • Messages: 51
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3404 le: 08 avril 2021 à 10:58:12 »
Autre info maintenant, suite à mes soucis d’interopérabilité entre ma Delta et mes MikroTik (y compris en 6.49 beta 27) :
- Sans répéteur POP (débranché + supprimé de Freebox Connect + reboot delta !) => Des pertes de paquets fréquentes avec micro coupures "peu" notables (PS : je ne suis pas un joueur en ligne...)
- Avec répéteur POP => idem mais avec des coupures beaucoup plus notables (selon Free, en raison du STP activé lors de la mise en service des répéteurs, et donc délai de rétablissement plus long après micro coupure)

Je suis donc passé sur 2 QNAP-M408-2C. Bon, clairement, c'est bien bien mieux ! A minima, parce que je peux tout interconnecter comme je le souhaite, sans que rien ne fonctionne, ce qui est plutôt une très nette amélioration.  ;)
Clairement, les QNAP savent en faire beaucoup moins que les MikroTik, et leur configuration est dès lors beaucoup plus accessible.
Me reste à renvoyer à Amazon les MikroTik & autres SFP+ RJ dont je n'ai plus l'utilité...

Un point que j'ai pu noter lors de leur installation : ils sont configurés, par défaut, avec (R)STP désactivé et IGMP Snooping activé.
- Lors de leur mise en place (sans répéteur POP), j'ai remarqué quelques groupes multicasts visibles sur le switch QNAP directement connecté à la Delta
- Après la mise en place du répéteur POP, et malgré l'IGMP snooping toujours activé, plus aucun groupe multicast n'apparait sur le switch QNAP
Conclusion ??!! L'activation du répéteur (dans Freebox connect), impliquerait un blocage de la diffusion des IP multicast sur le port SFP+ de la Delta ?!!
Pour avis... Cela ne pourrait-il pas être la conséquence des soucis avec le MikroTik (Je cherche toujours à comprendre pourquoi il y a des soucis entre MikroTik & Delta en effet ^^)

Quelques détails sur les tests réalisés après l'installation (et configuration du répéteur POP).
Mon archi :
                                                                                                          / Playeur POP
PC Win = QNAP Bureau = QNAP Garage = Delta - SW unmanaged  - Répéteur POP
                                                 ||                                                      \ Shield
                                         Serveur Linux

En noir les liens 1G (cuivres) ; En rouge les liens 10G (DAC pour les PC ; Cuivre entre les 2 QNAP ; Fibre mono entre QNAP & Delta)

Avec un pingplotter (Interval 0,5s ; Timeout 1s) tournant depuis le PC Win vers 4 terminaisons : les 2 QNAP + la delta + Google

Iperf3 entre PC Win & Serveur Linux :
  • + de 9Gb/s dans les 2 sens (sur 8 streams iperf3 : -P 8 )
  • Aucun impact sur les pings des 4 terminaisons (même pas une petite augmentation de la latence)

Iperf3 entre Serveur Linux et internet :
  • 1) ~2,7Gb/s en DL & ~670Mb/s en UP (sur 8 streams iperf3 : -P 8 )
  • 2) ~3,7Gb/s en DL & ~670Mb/s en UP (sur 16 streams iperf3 : -P 16)
  • 3) ~5,5Gb/s en DL & ~670Mb/s en UP (sur 32 Streams iperf3 : -P 32)
  • Dans le cas n°3, petit impact sur les pings vers internet (augmentation de la latence : passage de ~15 à 40ms ; Logique, je sature ma connexion internet...)

Iperf3 entre PC Win et internet (et c'est là que c'est le bazar...) :
  • 1) ~800Mb/s en DL & ~350Mb/s en UP (sur 8 streams iperf3 : -P 8 ) => Pourquoi si peu comparativement au linux (oui, vers le même serveur iperf) ?!
  • 2) ~1,1Gb/s en DL & ~420Mb/s en UP (sur 16 streams iperf3 : -P 16) => idem
  • 3) ~1,3Gb/s en DL & ~400Mb/s en UP (sur 32 Streams iperf3 : -P 32) => idem
  • Dans le cas n°1, aucun impact sur les ping
  • Dans le cas n°2, je perds entre 10 et 15% des pings vers toutes les terminaisons, hormis le 1er switch (QNAP bureau), lors des tests en DL (pas de problème en UP)
  • Dans le cas n°3, je perds entre 10 et 25% des pings vers toutes les terminaisons, hormis le 1er switch (QNAP bureau), lors des tests en DL (pas de probème en UP, sauf 1 ping de temps à autre)
Je ne parviens pas à comprendre pourquoi je ne parviens pas à faire mieux avec le Windows et d'où viennent ces erreurs (en voyant que je peux faire + de 9G entre Win & Linux).
Pour avoir cherché un peu, il semblerait que Win 10 impose une limite aux nombres de connexions simultanées (20 sessions TCP ?!). Ce qui pourrait expliquer pourquoi j'ai mes pings qui disparaissent dès que je monte trop haut en nombre de streams iperf. Toutefois, je n'ai jamais de perte ou d'impact sur le 1er switch !? Pourquoi uniquement les 3 autres alors. Et ça ne me dit pas non plus pourquoi je n'arrive pas à monter + haut en débit même sur 8 streams.
A noter, lors du test depuis le Linux (où j'ai désactivé IPv6), iperf fonctionne en IPv4 ; Alors que depuis le Win, il fonctionnement nativement en IPv6. J'ai toutefois aussi fait un test en IPv4 mais les résultats sont les mêmes.

Je compte maintenant sur vous pour des idées sur le pourquoi du comment :)
Je suis bien évidemment disposé à réaliser des tests complémentaires (options iperfs différentes, tunning windows 10, ou autres propositions).

Merci pour vos retours (et aussi d'avoir eu le courage de lire jusqu'ici  ;D)

RudyBzh

  • Abonné Free fibre
  • *
  • Messages: 51
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3405 le: 08 avril 2021 à 11:00:35 »
Merci RudyBzh pour ce CR.

Donc, en conclusion, pas de réelle évolution sur ce front du RJ45 cuivre.

Pas selon moi en effet, enfin, pour l'utilité que j'en avais...
D'autres y verront donc peut-être un intérêt : pouvoir passer de 30m à 80m en 10G cuivre ! (et c'est bien là l'intérêt principal de ce nouveau module, même si je ne l'ai pas testé...)

daleksek

  • Abonné Orange Fibre
  • *
  • Messages: 1 362
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3406 le: 08 avril 2021 à 11:46:22 »
Pas selon moi en effet, enfin, pour l'utilité que j'en avais...
D'autres y verront donc peut-être un intérêt : pouvoir passer de 30m à 80m en 10G cuivre ! (et c'est bien là l'intérêt principal de ce nouveau module, même si je ne l'ai pas testé...)
Les 30m et 80m sont valables pour si toutes les conditions sont réunis.
In situ ça peut être différent, sur une ligne de 20m, le module de 30m peut ne pas arriver à atteindre les 10G et tomber à 5G, suivant la qualité du câble et les interférences, le 80m pourrait mieux fonctionner dans ce genre de cas.

C'est surtout dommage que les connecteurs de câble optique, ne soit pas simples à sertir, car vu le diamètre du câble ça serait beaucoup moins problématique à passer dans des gaines.

RudyBzh

  • Abonné Free fibre
  • *
  • Messages: 51
Comment monter un réseau 10Gbit/s chez soi
« Réponse #3407 le: 08 avril 2021 à 11:52:55 »
Les 30m et 80m sont valables pour si toutes les conditions sont réunis.
In situ ça peut être différent, sur une ligne de 20m, le module de 30m peut ne pas arriver à atteindre les 10G et tomber à 5G, suivant la qualité du câble et les interférences, le 80m pourrait mieux fonctionner dans ce genre de cas.

C'est surtout dommage que les connecteurs de câble optique, ne soit pas simples à sertir, car vu le diamètre du câble ça serait beaucoup moins problématique à passer dans des gaines.

En effet, après, un connecteur LC n’est pas plus gros qu’un câble RJ (enfin, ça doit se valoir). Mais le fait est qu’en le conservant, on n’y gagne pas grand chose en taille.
L’autre problème étant la fragilité... (je n’ai pas trop hésité à tirer fort sur mes cuivres pour les faire passer... ça aurait été moins vrai avec de la fibre !)