4. Lasttest von Check Point Maestro

4. Lasttest von Check Point Maestro

Wir setzen den Zyklus von Artikeln zur Lösung Check Point Maestro fort. Wir haben bereits drei EinfĂŒhrungartikel veröffentlicht:

  1. Check Point Maestro Hyperscale Netzwerk Sicherheit
  2. Typische Anwendungszenarien fĂŒr Check Point Maestro
  3. Typisches Szenario zur Implementierung von Check Point Maestro

Jetzt ist es an der Zeit, mit dem Lasttest zu beginnen. Im Rahmen des Artikels werden wir versuchen zu zeigen, wie die Lastverteilung zwischen den Knoten erfolgt und den Prozess der HinzufĂŒgung neuer Gateways zur bestehenden skalierbaren Plattform betrachten. FĂŒr die Tests verwenden wir den bekannten Traffic-Generator – TRex.

Szenario Nr. 1. Lastverteilung zwischen zwei Knoten

Wir beginnen mit unserer bereits erstellten Security Group, die zwei Gateways 6500 umfasst:

4. Lasttest von Check Point Maestro

FĂŒr den Leistungstest werden wir das bereits erwĂ€hnte TRex starten. Wie aus dem Screenshot unten ersichtlich, wird die CPU-Last auf zwei GerĂ€te mit einer durchschnittlichen Auslastung verteilt CPU bei 50%:

4. Lasttest von Check Point Maestro

Szenario Nr. 2. HinzufĂŒgen eines Gateways zur Security Group

Ein neues Gateway zur Security Group hinzuzufĂŒgen, ist recht einfach, praktisch ein Drag & Drop:

4. Lasttest von Check Point Maestro

TRex arbeitet weiterhin mit denselben Parametern. Nach dem HinzufĂŒgen des Gateways werden alle erforderlichen Konfigurationen automatisch durchgefĂŒhrt. Sogar die Richtlinie wird selbst festgelegt. Der gesamte Prozess dauert 5-8 Minuten. Nach der HinzufĂŒgung sehen wir die verĂ€nderten Werte der Gateways:

4. Lasttest von Check Point Maestro

Wie zu sehen ist, gibt es jetzt 3 Gateways und die durchschnittliche Last auf CPU betrÀgt bereits 35%.

Szenario Nr. 3. Ausfall einer Knoten

Zur Klarheit des Experiments lassen Sie uns einen Knoten mit dem Befehl clusterXL_admin down.
Dieser wird sofort die CPU-Last der beiden im Cluster arbeitenden Gateways beeinflussen:

4. Lasttest von Check Point Maestro

Zum Abschluss

Ich bin mir sicher, dass viele diese Technologie testen möchten. Speziell fĂŒr sie planen wir, ein praktisches Seminar mit echtem Equipment. Die Schulung findet in Moskau am 19. November im Business Center Golden Gate statt. Das Seminar wird von einem Ingenieur von Check Point fĂŒr skalierbare Plattformen geleitet – Ilya Anokhin. Leider ist die Anzahl der PlĂ€tze stark begrenzt (aufgrund der Notwendigkeit echter Hardware), also schnell registrieren.

Das ist lĂ€ngst nicht das letzte Seminar, das wir planen, also halten Sie sich ĂŒber Updates auf dem Laufenden (Telegram, Facebook, VK, TS Solution Blog)!

Quelle: habr.com

60GB SSD 8Gb DDR4