4. НагрузочноС тСстированиС Check Point Maestro

4. НагрузочноС тСстированиС Check Point Maestro

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Ρ†ΠΈΠΊΠ» статСй ΠΏΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ Check Point Maestro. ΠœΡ‹ ΡƒΠΆΠ΅ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ Ρ‚Ρ€ΠΈ Π²Π²ΠΎΠ΄Π½Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΠΈ:

  1. Check Point Maestro Hyperscale Network Security
  2. Π’ΠΈΠΏΠΎΠ²Ρ‹Π΅ сцСнарии использования Check Point Maestro
  3. Π’ΠΈΠΏΠΎΠ²ΠΎΠΉ сцСнарий внСдрСния Check Point Maestro

Π’Π΅ΠΏΠ΅Ρ€ΡŒ самоС врСмя ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Π½Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠΌΡƒ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΌΡ‹ постараСмся ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ происходит балансировка Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΎΠ΄Π°ΠΌΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ рассмотрим процСсс добавлСния Π½ΠΎΠ²Ρ‹Ρ… шлюзов Π² ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰ΡƒΡŽΡΡ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ. Для тСстов Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ всСм извСстный Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” TRex.

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ β„–1. Балансировка Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Π½ΠΎΠ΄Π°ΠΌΠΈ

Наш ΠΎΠΏΡ‹Ρ‚ ΠΌΡ‹ Π½Π°Ρ‡Π½Π΅ΠΌ с ΡƒΠΆΠ΅ созданной Security Group, которая Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π΄Π²Π° шлюза 6500:

4. НагрузочноС тСстированиС Check Point Maestro

Для тСста ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΌΡ‹ запустим ΡƒΠΆΠ΅ упомянутый TRex. Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π° Π½ΠΈΠΆΠ΅, Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π½Π° CPU распрСдСляСтся Π½Π° Π΄Π²Π° устройства с усрСднСнной Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ CPU Π² 50%:

4. НагрузочноС тСстированиС Check Point Maestro

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ β„–2. ДобавляСм шлюз Π² Security Group

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ шлюз Π² Security Group довольно просто, фактичСски это Drag & Drop:

4. НагрузочноС тСстированиС Check Point Maestro

TRex всС Π΅Ρ‰Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ. ПослС добавлСния шлюза всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π”Π°ΠΆΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° устанавливаСтся сама. Вся ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 5-8 ΠΌΠΈΠ½ΡƒΡ‚. ПослС добавлСния ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ измСнившиСся ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ шлюзов:

4. НагрузочноС тСстированиС Check Point Maestro

Как Π²ΠΈΠ΄Π½ΠΎ, шлюзов ΡƒΠΆΠ΅ 3 ΠΈ срСдняя Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π½Π° CPU ΡƒΠΆΠ΅ 35%.

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ N3. АварийноС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠΉ Π½ΠΎΠ΄Ρ‹

Для чистоты экспСримСнта Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΡ‚ΡƒΡˆΠΈΠΌ ΠΎΠ΄Π½Ρƒ Π½ΠΎΠ΄Ρƒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ clusterXL_admin down.
Π­Ρ‚ΠΎ Ρ‚ΡƒΡ‚ ΠΆΠ΅ отразится Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ CPU ΡƒΠΆΠ΅ Π΄Π²ΡƒΡ… Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² кластСрС шлюзов:

4. НагрузочноС тСстированиС Check Point Maestro

ВмСсто Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

Π£Π²Π΅Ρ€Π΅Π½, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для Π½ΠΈΡ… ΠΌΡ‹ собираСмся провСсти практичСский сСминар с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. ΠŸΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π² МосквС, 19-Π³ΠΎ ноября, Π‘Π¦ Golden Gate. Π‘Π΅ΠΌΠΈΠ½Π°Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ вСсти ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ Check Point ΠΏΠΎ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°ΠΌ β€” Илья Анохин. К соТалСнию, ΠΊΠΎΠ»-Π²ΠΎ мСст сильно ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ (Π²Π²ΠΈΠ΄Ρƒ нСобходимости Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования), поэтому ΡΠΏΠ΅ΡˆΠΈΡ‚Π΅ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π­Ρ‚ΠΎ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ послСдний сСминар, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ собираСмся провСсти, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ слСдитС Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog)!

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ