
Продължаваме цикъла от статии за решението Check Point Maestro. Вече публикувахме три въвеждащи статии:
Сега е моментът да преминем към тестове за натоварване. В рамките на статията ще се опитаме да покажем как се извършва балансировка на натоварването между нодовете, а също така ще разгледаме процеса на добавяне на нови шлюзове в вече съществуваща мащабируема платформа. За тестовете ще използваме известния генератор на трафик — TRex.
Сценарий №1. Балансировка на натоварването между два нода
Нашият опит ще започне с вече създадена Security Group, която включва два шлюза 6500:

За тест на производителността ще стартираме вече споменатия TRex. Както се вижда от скрийншота по-долу, натоварването на CPU е разпределено на две устройства с средно натоварване CPU от 50%:

Сценарий №2. Добавяне на шлюз в Security Group
Добавянето на нов шлюз в Security Group е доста просто, по същество това е Drag & Drop:

TRex все още работи с същите параметри. След добавянето на шлюза всички необходими конфигурации ще бъдат извършени автоматично. Дори политиката се задава сама. Цялата процедура отнема 5-8 минути. След добавянето виждаме променените показатели на шлюзовете:

Както можем да видим, вече има 3 шлюза и средното натоварване на CPU вече е 35%.
Сценарий N3. Аварийно изключване на един нод
За чистота на експеримента нека изключим един нод с помощта на командата clusterXL_admin down.
Това веднага ще се отрази на натоварването на CPU на двата работещи в клъстера шлюза:

Вместо заключение
Сигурен съм, че много хора биха искали да тестват тази технология. Специално за тях имаме намерение да проведем . Обучението ще се проведе в Москва на 19-ти ноември, БЦ Golden Gate. Семинарът ще води инженер от Check Point по мащабируеми платформи — Иля Анохин. За съжаление, броят на местата е силно ограничен (поради необходимостта от реално оборудване), затова .
Това далеч не е последният семинар, който планираме да проведем, така че следете за обновления (, , , )!
Източник: habr.com
