4. Lasttest für Check Point Maestro

4. Lasttest für Check Point Maestro

Wir setzen unsere Artikelreihe zu Check Point Maestro fort. Bisher haben wir drei Einführungstexte veröffentlicht:

  1. Check Point Maestro Hyperscale Netzwerksicherheit
  2. Typische Anwendungszenarien für Check Point Maestro
  3. Typisches Implementierungsszenario für Check Point Maestro

Jetzt ist es an der Zeit, sich dem Lasttest zu widmen. In diesem Artikel zeigen wir, wie die Lastverteilung zwischen den Knoten funktioniert und betrachten den Prozess des Hinzufügens neuer Gateways zu einer bereits bestehenden skalierbaren Plattform. Für die Tests verwenden wir den bekannten Traffic-Generator – TRex.

Szenario Nr. 1. Lastverteilung zwischen zwei Knoten

Wir beginnen unsere Erfahrung mit der bereits erstellten Sicherheitsgruppe, die zwei 6500 Gateways umfasst:

4. Lasttest für Check Point Maestro

Für den Leistungstest starten wir den bereits erwähnten TRex. Wie im Screenshot unten zu sehen, wird die CPU-Last auf zwei Geräte verteilt, mit einer durchschnittlichen Auslastung von CPU bei 50%:

4. Lasttest für Check Point Maestro

Szenario Nr. 2. Hinzufügen eines Gateways zur Sicherheitsgruppe

Ein neues Gateway zur Sicherheitsgruppe hinzuzufügen, ist ziemlich einfach, es erfolgt eigentlich per Drag & Drop:

4. Lasttest für Check Point Maestro

TRex funktioniert weiterhin mit denselben Parametern. Nach dem Hinzufügen des Gateways werden alle erforderlichen Konfigurationen automatisch durchgeführt. Sogar die Richtlinie wird selbstständig eingestellt. Der gesamte Prozess dauert 5-8 Minuten. Nach dem Hinzufügen sehen wir die veränderten Leistungswerte der Gateways:

4. Lasttest für Check Point Maestro

Wie zu erkennen ist, gibt es bereits 3 Gateways und die durchschnittliche Auslastung beträgt CPU beträgt bereits 35%.

Szenario N3. Notabschaltung einer Node

Um das Experiment sauber zu halten, lassen Sie uns eine Node mit dem Befehl clusterXL_admin down.
sofort herunterfahren. Das wird sich sofort auf die CPU-Auslastung der beiden verbleibenden Gateways im Cluster auswirken:

4. Lasttest für Check Point Maestro

Abschließend

Ich bin sicher, dass viele diese Technologie testen möchten. speziell für sie planen wir ein praktisches Seminar mit echtem Equipment. Die Schulung findet am 19. November im BC Golden Gate in Moskau statt. Das Seminar wird von Ilya Anokhin, einem Ingenieur von Check Point für skalierbare Plattformen, geleitet. Ilya Anokhin. Leider ist die Anzahl der Plätze stark begrenzt (aufgrund des Bedarfs an echtem Equipment), also melden Sie sich schnell an.

Das ist bei weitem nicht das letzte Seminar, das wir planen, also bleiben Sie auf dem Laufenden (Telegram, Facebook, VK, TS Solution Blog)!

Quelle: habr.com

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster