
Продължаваме цикъла статии за решението Check Point Maestro. Вече публикувахме три въведителни статии:
Сега е времето да преминем към натоварващо тестване. В рамките на статията ще покажем как става разпределението на натоварването между нодовете, както и ще разгледаме процеса на добавяне на нови шлюзове в вече съществуваща мащабируема платформа. За тестовете ще използваме известния генератор на трафик — TRex.
Сценарий №1. Разпределение на натоварването между два нода
Нашият опит ще започне с вече създадената Security Group, която включва два шлюза 6500:

За теста на производителността ще стартираме вече споменатия TRex. Както се вижда от екрана по-долу, натоварването на CPU се разпределя на две устройства с средна натовареност CPU от 50%:

Сценарий №2. Добавяне на шлюз в Security Group
Добавянето на нов шлюз в Security Group е доста просто, всъщност е Drag & Drop:

TRex все още работи с тези параметри. След добавянето на шлюза всички необходими конфигурации ще бъдат извършени автоматично. Дори политиката се настройва сама. Цялата процедура отнема 5-8 минути. След добавянето виждаме променените показатели на шлюзовете:

Както се вижда, шлюзовете вече са 3 и средното натоварване на CPU е вече 35%.
Сценарий №3. Аварийно изключване на един нод
За чистота на експеримента нека изключим един нод с помощта на командата clusterXL_admin down.
Това веднага ще се отрази на натоварването на CPU на вече работещите два шлюза в клъстера:

Вместо заключение
Уверен съм, че много хора биха искали да тестват тази технология. Специално за тях ще проведем . Обучението ще се проведе в Москва, на 19 ноември, БЦ Golden Gate. Семинарът ще води инженер на Check Point по мащабируеми платформи — Иля Анохин. За съжаление, броят на местата е силно ограничен (поради необходимостта от реално оборудване), затова .
Това не е последният семинар, който планираме да проведем, така че следете за актуализации (, , , )!
Източник: habr.com
