#Nextpresso : trois switchs administrables multi-GIG (4x 2,5 et 2x 10 Gb/s), de 55 à 70 euros
Pour deux achetés, le troisième est au même prix
En août, nous avons inauguré un nouveau format d’article, les Nextpresso. Comme leur nom l’indique, ce sont de petits tests sur des produits intéressants au quotidien. Nous avions ouvert le bal avec le switch multi-GIG Davuaz Da-K6402W à seulement 45 euros. On enchaine avec trois autres switchs du même acabit, avec une interface d’administration. Ils sont vendus entre 65 et 70 euros.
Le 18 octobre à 15h42
9 min
Hardware
Hardware
On commence par vous donner quelques nouvelles du Davuaz Da-K6402W : il est toujours en place dans mon réseau local et fonctionne correctement, aucune mauvaise surprise. Dans les commentaires du test du Davuaz, TheBexFr pointait du doigt un switch du même genre pour 20 euros de plus, mais avec l’avantage d’être administrable.
On a sauté le pas, déjà pour vérifier s’il gagne son pari sur la puce utilisée, puis pour faire le tour des fonctionnalités. Nous avons acheté sur Amazon trois switchs avec des caractéristiques techniques identiques, à savoir 2x SFP+ pour du 10 Gb/s et 4x ports Ethernet à 2,5 Gb/s : le GiGaPlus S25-0402M, le YuanLey YS25-0402M (on verra que la similitude dans la référence n’est pas du hasard) et enfin le keepLiNK KP-9000-6XHML-X2.
Nous les avons payés entre 55 et 65 euros début septembre, ils sont maintenant affichés entre 65 et 70 euros. Il est temps de voir ce qu’ils ont dans le ventre, au sens propre (on les démonte) et au sens figuré (la partie administration logicielle).
On ouvre le capot pour regarder qui est aux commandes
On attaque avec le GiGaPlus S25-0402M. Une fois ouvert, on trouve un PCB sans grande excentricité avec la puce principale sous un radiateur et un PAD thermique en dessous pour faire la liaison avec le châssis métallique. Nous faisons sauter le dissipateur (collé assez fort) pour regarder ce qu’il se cache en dessous.
Sans surprise, Realtek est aux commandes avec une puce RTL8372, comme sur le Davuaz. Sur ce dernier, c'était une RTL8372 N8C90E2, sur le switch du jour une RTL8372 N8E32E5. Realtek ne donne pas d’explication sur les différences.
Une interface d’administration qui va à l’essentiel
Passons donc à l’interface d’administration. Par défaut, elle se trouve à l’adresse 192.168.1.199. Notre réseau local étant en 192.168.1.x il s’est ajouté comme un grand, sans avoir besoin de modifier notre configuration.
Première mauvaise nouvelle, le switch utilise encore un identifiant et mot de passe par défaut, avec en couple le plus résistant du siècle : admin/admin. Pire, aucune demande de changement à la première connexion. Les choses sont en train de changer sur ce point, avec le règlement Européen Cyber Resilience Act (CRA), mais il ne devrait entrer en vigueur qu’en 2027…
Heureusement, l’interface permet de changer le nom d’utilisateur et le mot de passe. On ne peut que vous conseiller de le faire. Il faut se rendre dans System et User Account.
C’est aussi dans System qu’on peut avoir les informations du switch (MAC, IP, version du Firmware…) Nous avons le 3.0.2 du 18 avril 2024, avec la version matérielle 1.1. Dans IP Setting, vous pouvez activer ou désactiver le DHCP et, dans Port Setting, régler les six ports réseau.
Il est ainsi possible d’activer et de désactiver chaque port, de régler sa vitesse entre 100 Mb/s et 2,5 Gb/s. Même chose avec les deux cages SFP+, à la différence que le débit monte évidemment jusqu’à 10 Gb/s. Vous pouvez aussi activer le Flow Control, ou contrôle de flux dont le but est d’« empêcher la perte de trames en cas de congestion du port », explique FS. Ce protocole permet d’« arrêter la transmission du port distant si le réseau devient saturé », ajoute Cisco.
Un tableau récapitulatif permet de voir la configuration d’un coup d’œil.
Que trouve-t-on dans la partie Configuration du switch ?
Passons maintenant à la partie Configuration, qui est le cœur de la partie administrable. On y retrouve évidemment la gestion des VLAN et de la QOS (qualité de service). Nous ne détaillerons pas toutes les fonctionnalités. Voici déjà quelques photos et, un peu plus bas, nous avons ajouté une vidéo qui fait le tour du propriétaire. Vous pouvez ainsi voir directement la liste des fonctionnalités et des options (elle dure à peine plus de deux minutes).
On continue dans le menu Configuration avec la fonction IGMP (Internet Group Management Protocol) qui permet « à plusieurs périphériques de partager une adresse IP afin qu'ils puissent tous recevoir les mêmes données », les Trunk et le LACP (Link Aggregation Control Protocol). La prévention de boucle est disponible (en prévention ou en détection).
Le switch propose du miroir et de l’isolation de port (qui font exactement ce que leur nom laisse penser), de limiter la bande passante (de 0 à 2,5 Gb/s par palier de 16 kbit/s, y compris sur les ports 10 Gb/s), d’activer l’Energy Efficient Ethernet (EEE) pour « réduire leur consommation d'énergie pendant les périodes de faible activité des données ».
Vous pouvez également mettre en place du DHCP Snooping pour bloquer certains ports en mode DHCP client seulement (les machines derrière le port bloqué en client ne peuvent pas faire office de serveur DHCP). Enfin les Jumbo Frames (trames géantes) avec des valeurs de 1522, 1536, 1552 et 16383. Étonnamment, la valeur 9216 est absente.
Un détour par les options de sécurité et le monitoring
Dans la partie Security, plusieurs options permettent de gérer les machines directement avec leurs adresses MAC et d’activer le Storm Control (prévention des « tempêtes »). Cela consiste à définir des limite (en kb/s) que ne doivent pas dépasser les paquets en broadcast, multicast et unicast.
La partie Monitoring porte bien son nom… et permet d’avoir des statistiques sur les émissions/réceptions des ports. Elle permet aussi de vérifier l’état de vos câbles. En cas de souci, l’interface estime la distance à laquelle la liaison ne fonctionne plus correctement.
Tour du propriétaire en vidéo
Enfin, la partie Tools permet de mettre à jour le firmware, sauvegarder la configuration du switch, le redémarrer ou faire un reset. Un bouton physique est également présent pour remettre l’ensemble des paramètres dans la configuration d’usine.
Voici pour finir une vidéo de présentation de l’ensemble des menus de l’interface d’administration.
L’attaque des clones avec le YuanLey YS25-0402M
Deuxième switch à passer entre nos mains, le YS25-0402M de YuanLey. Le test va aller très vite puisque c’est une copie conforme du GiGaPlus S25-0402M.
On voit que ce sont des clones dès l’emballage (identique, avec seulement des couleurs et du texte différents). Ensuite, ça se confirme quand on regarde le switch et l’alimentation (identiques) et c’est encore plus flagrant une fois les switchs ouverts.
Même chose quand on accède à l’interface d’administration : deux copies quasi conformes. Seule la marque en haut à gauche change entre les deux versions.
Il y a une autre petite différence : le firmware du GiGaPlus est daté du 18 avril 2024, celui du YuanLey a un jour de moins, il est du 17 avril 2024.
keepLiNK KP-9000-6XHML-X2 : même specs, interface différente
Nous avons également testé le KP-9000-6XHML-X2 de keepLiNK avec le firmware 1.6 et la version hardware 1.2. On y retrouve les mêmes fonctionnalités dans l’ensemble, présentées différemment.
Quelques différences tout de même. En Jumbo Frames, on peut choisir 9216 (valeur qui était absente des deux autres switchs). Sur les limitations de la bande passante, les deux cages SFP+ peuvent être réglées entre 0 et 10 Gb/s par palier de 16 kb/s, alors que les deux autres ne faisaient aucune différence et ne permettent pas de mettre plus de 2,5 Gb/s même en SFP+.
Là encore, voici un tour du propriétaire en vidéo :
Nous n’avons évidemment pas résisté à l’envie d’ouvrir le switch pour découvrir qui est aux commandes. C’est de nouveau Realtek, mais avec une référence légèrement différente des deux autres : RTL8372 N8C90E2… exactement la même que sur le Davuaz Da-K6402W.
Quid de la consommation et des débits ?
Un mot sur la consommation pour finir. Les trois switchs sont livrés avec des adaptateurs 12 volts et 1 ampère, soit 12 watts maximum.
Nous avons repris la même configuration que sur le Davuaz : la box reliée via un DAC en SFP+, une machine via un transceiver 10GBase-SR dans la seconde cage SFP+, trois autres machines sur les ports Ethernet (2x 2,5 Gb/s et 2x 1 Gb/s). Cette fois encore, nous n’avions pas de transceiver 10GBase-T RJ45 sous la main pour en tester (ils consomment davantage que les DAC et 10GBase-SR).
Quoi qu’il en soit, les YS25-0402M de YuanLey et le S25-0402M de GiGaPlus étaient aux alentours des 2 watts seulement. Le KP-9000-6XHML-X2 de keepLiNK était un peu au-dessus, à 2,5 watts, soit au même niveau que le Davuaz Da-K6402W.
Niveau débits rien à signaler. Les ports SFP+ passent bien du 10 Gb/s et les ports Ethernet du 2,5 Gb/s. Amazon annonce des fonds de panier de 60 Gb/s pour les trois switchs, ce qui correspond au maximum théorique de chaque ports (2x 10 + 4x 2,5, soit 30 Gb/s dans chaque sens et donc 60 Gb/s en full-duplex).
#Nextpresso : trois switchs administrables multi-GIG (4x 2,5 et 2x 10 Gb/s), de 55 à 70 euros
-
On ouvre le capot pour regarder qui est aux commandes
-
Une interface d’administration qui va à l’essentiel
-
Que trouve-t-on dans la partie Configuration du switch ?
-
Un détour par les options de sécurité et le monitoring
-
Tour du propriétaire en vidéo
-
L’attaque des clones avec le YuanLey YS25-0402M
-
keepLiNK KP-9000-6XHML-X2 : même specs, interface différente
-
Quid de la consommation et des débits ?
Commentaires (39)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/10/2024 à 16h31
Vu ce qui est écrit cela doit être la version RTL8372N. En fait les chiffres qui suivent sont généralement diverses versions.
Cela peut indiquer une différence de taille et de type de mémoire (flash par exemple), de package (défini le nombre de pin et le pinout), de température max de soudure, de température de fonctionnement ou simplement permet de définir d'autres options comme des périphériques internes en plus, ...
Je ne trouve que très rarement les datasheet Realtek. Si quelqu'un à une source (datasheet), je suis preneur.
Ce composant n'existe pas chez mes fournisseurs de composants américain et chinois habituels.
Ca arrive souvent et j'aimerais bien trouver une nouvelle source.
Le 18/10/2024 à 17h06
Le 18/10/2024 à 16h57
J'ai pas mesuré les conso, et je n'ai pas non plus testé toutes les fonctionnalités.
Mais franchement, pour du réseau domestique sans grande prétention... ca fait le boulot
Le 18/10/2024 à 17h38
Grosso modo pas de souci particulier à signaler. Et sinon, pour avoir le Davuaz (même puce) sur mon réseau local depuis plusieurs semaines, ras sur les débits.
Le 18/10/2024 à 19h31
Au delà, on est d'accord qu'un switch 5 ports (ou 6 ici) est un switch de bureau, ça n'a donc guère d'intérêt qu'il soit administrable, il ne sera jamais dans un local technique 2 étages au dessus.
Malgré ça, j'en ai un (8 ports en fait) et la fonction de management ne me sert qu'à faire du port mirroring pour une capture de trames sur un appareil, pas autre chose, sinon, un switch administrable n'est utile qu'au dessus d'une dizaine de ports généralement.
Le 21/10/2024 à 10h15
Le 21/10/2024 à 10h24
Modifié le 19/10/2024 à 10h00
En regardant sur mikrotik, ils fournissent beaucoup d'info et on voit que le fait d'activer des options diminue les capacités. Un exemple de leur produit au hasard :
https://mikrotik.com/product/crs305_1g_4s_in#fndtn-testresults
En fonction de la taille de paquet, de la couche et du type de mode, les performances bougent un peu.
Et dans la section download il y a le "block diagram" qui aide à comprendre les limitations de débit.
block diagram
En prenant un routeur plus vieux, ils fournissent 2 diagrammes en fonction du paramétrage et on voit bien les limitations :
Block Diagram with disabled switching
Block Diagram with enabled switching
Le 19/10/2024 à 18h16
Mais je garde de côté cet aspect pour d’autres fois :)
Le 18/10/2024 à 17h15
Le 18/10/2024 à 19h03
Oui, plus grosse vitesse, etc., ; mais tarif et empreinte carbone à considérer si on est déjà équipé ; ce serait bien à mon avis de mentionner cet aspect "écologique", en a-t-on vraiment besoin…
Le 18/10/2024 à 21h14
Genre perso j'ai abo fibre chez Free mais je n'utilise pas de freebox, mon sfp est branché sur un TP-Link MC220L lui-même raccordé sur un switch...
Passer sur un switch qui me permettrait de virer le tp-link serait un plus donc ;-)
Merci
Le 18/10/2024 à 21h28
Le 18/10/2024 à 23h47
Dans ta config, j'ai l'impression que tout le trafic de ton réseau local va chez Free.
Le 19/10/2024 à 00h05
Le 19/10/2024 à 03h01
Car concernant les inconvénients j'imagine qu'on dit adieu au FreePlayer ainsi qu'à OQEE (qui semble chercher la Freebox server à la 1ère connexion) et peut être à d'autres trucs ?
Le 19/10/2024 à 13h27
Le 19/10/2024 à 13h46
Pour la possibilité technique: Free transmet son traffic wan sur le vlan836, donc il suffit de tagguer le port avec ce vlan et de ne laisser passer dessus que ça (pas de traffic untagged)
Et sur le port que tu connectes à ton routeur en "wan", tu mets que ce vlan aussi.
ça marche parfaitement, je fais ça depuis.... longtemps.
Sur la zone où je suis Free c'est ipv4 en dhcp sur vlan 836 et ipv6 en 6rd (ipv6-over-ipv4) mais ça peux varier suivant où on habite.
Intérêt de virer la box: tu n'es plus soumis aux problèmes de firmware qui font sauter le mode bridge par ex (j'ai connu), un tp-link mc220l consomme moins qu'une box (et si je peux m'en passer donc, ce serait encore mieux).
Quant à l'intérêt d'avoir son propre "routeur" et non d'utiliser celui de sa box.... ça dépendra des besoins, mais ça te permet de gérer exactement comment ton/tes réseaux sont configurés, et rien que ça pour moi, ça suffit :-)
Modifié le 19/10/2024 à 14h46
Pour ipv6, il faut probablement tout mettre en ipfixes, je doute qu'il y ait de la SLAAC (des RA en fait) sur le lien wan, peut-etre du dhcpv6, mais alors là le serveur va certainement chercher à identifier une freebox, par son adresse mac ou par une option dhcp autre.
Enfin, tu dois le savoir pour configurer ton TP-link
Le 19/10/2024 à 22h10
Ce vlan n'est transmis sur aucun des autres ports (et rien de mes autres réseaux ne part vers ces deux ports non plus).
Il n'y a pas de notion de pat/nat ici.
Pour la négo dhcp ipv4, mon routeur spoof la MAC de ma freebox et ...c'est tout. J'obtiens mon ipv4 direct par dhcp client classique.
Pour l'ipv6, comme dit je suis en zone ZTD et d coup, free ne file l'ipv6 qu'en 6rd. Y a un poil plus de conf, mais franchement ça reste simple.
Dans tous les cas, ma question était juste: puis-je virer mon mc220l en utilisant uniquement le switch via l'un de ses ports sfp.
Dans tous les cas, j'ai un routeur qui gére mes réseaux après.
Le 19/10/2024 à 22h31
Et sinon, tu as piqué le module SFP de la Freebox pour le mettre dans ton MC220L, ou tu as un module SFP à toi ?
Le 20/10/2024 à 03h05
Je demandais si Sébastien pouvait tester car les module et le ports SFP... ça semble pas toujours compatible... y a potentiellement des incompatibilités.
Le 20/10/2024 à 13h06
Pour ma part, sans être spécialiste du SFP, j'ai l'impression que les problèmes de compatibilité sont surtout dus à un dépassement de consommation électrique, mais on rencontre ça avec des modules RJ45, pas avec des modules fibre qui consomment peu. C'est quand-même un standard le SFP, et le switch c'est du matériel chinois qui a plus intérêt à assurer la compatibilité qu'à essayer de pousser à la vente de ses propres modules SFP.
Au pire si tu es soigneux à l'ouverture du paquet, tu pourras le renvoyer si ça ne marche pas.
Modifié le 19/10/2024 à 23h50
ça change tout, sans connaitre toute l'architecture de ton réseau, on ne peut rien dire de plus.
PS, un switch peut retirer les tags 802.1q et les insérer.
Le 20/10/2024 à 03h15
Sachant que pour moi la freebox est juste une brique dans un carton à la cave et que mon routeur est juste LE routeur sur mon réseau :-)
Le 20/10/2024 à 13h38
L'adaptateur tp-link dont tu parles ne remplace que l'ONU fibre, pas la freebox.
Modifié le 20/10/2024 à 13h36
Le 19/10/2024 à 17h30
Ma question était de savoir quels étaient les avantages de remplacer une Freebox server en mode bridge (déjà connectée à un routeur perso) par un produit type mc220l.
Réponses en admettant qu'on ait pas besoin de la TV (ni via le player Free ni via Oqee sur une box Android TV par exemple):
- éviter les bugs de FW Freebox server --> pas convaincu par l'argument. Il n'y a pas de màj à faire sur le mc220l ? Et globalement les FW Freebox server sont plutôt fiables.
- faire des économies de courant --> à moitié convaincu car s'il est vrai qu'un mc220l consomme 10x moins qu'une Freebox il aura quand même fallu dépenser de l'argent pour acheter le produit qui ne sera rentabilisé en terme électrique qu'un bout de x ans (en excluant de plus toutes les autres ressources naturelles pour le fabriquer).
Donc ça n'apporte aucun avantage en terme d'usage, de sécurité, de performance (débit, latence, ..) ?
Pas de killer feature, rien de mieux que ce que fait la fbx en bridge ?
Du coup à part "s'amuser" en mode geek et consommer du temps à configurer le vlan 836 j'ai un peu l'impression que ça ne sert à rien, non ?
Je vois peut être un autre argument mais qui ne doit pas arriver très souvent: le manque de place au point d'arrivée de la fibre pour y loger une box opérateur car le mc200l (ou équivalent) est beaucoup plus petit.
Mais bon, ce use case cumulé à l'acceptation de la perte des services TV ça ne doit pas représenter bcp de clients.
Le 19/10/2024 à 22h21
Son coût: une vingtaine d'euros environ.
Sa conso est effectivement très faible, les freebox sont aux alentours de 15/18W il me semble mais franchement ce n'est pas ma raison principale.
La place oui aussi, de plus il est minuscule, hyper fiable, et ne reboot jamais.
Pour le coté s'amuser en mode geek, oh je plaide coupable sans soucis ! La conf est extrêmement simple à mettre en place et ça m'a donné l'occasional de "jouer/tester" avec plein d'OS routeurs depuis de nombreuses années, aucun regret la dessus non plus (depuis du tomato, ddwrt, openwrt, netgate, opnsense et plein d'autres).
J'ai même utilisé pendant des années du multi wan en ayant 2 FAIs différents (et encore une fois, pas le genre de besoin général, tout à fait d'accord).
Dans tous les cas, je n'ai jamais dit que ma demande concernerait beaucoup de monde.
Je voulais juste savoir si c'est possible !
Le 22/10/2024 à 17h50
Modifié le 23/10/2024 à 09h24
Le 23/10/2024 à 11h23
Puis avoir un matériel qui ne sert à rien si le routeur sait faire le boulot de la box, ça fait autant de consommation électrique en moins, de potentiel risque de sécurité, etc.
(Après, objectivement, hors la situation de DDoS qui m'est arrivée une fois, je n'aurais aucune raison de faire ça : la box fait plein de choses bien :))
Le 23/10/2024 à 11h34
Le 18/10/2024 à 23h13
Le 19/10/2024 à 00h02
Le 19/10/2024 à 00h09
Le 19/10/2024 à 18h37
Le 19/10/2024 à 21h56
Le 20/10/2024 à 16h17