
Wir setzen den Zyklus von Artikeln zur Lösung Check Point Maestro fort. Wir haben bereits drei EinfĂŒhrungartikel veröffentlicht:
Jetzt ist es an der Zeit, mit dem Lasttest zu beginnen. Im Rahmen des Artikels werden wir versuchen zu zeigen, wie die Lastverteilung zwischen den Knoten erfolgt und den Prozess der HinzufĂŒgung neuer Gateways zur bestehenden skalierbaren Plattform betrachten. FĂŒr die Tests verwenden wir den bekannten Traffic-Generator â TRex.
Szenario Nr. 1. Lastverteilung zwischen zwei Knoten
Wir beginnen mit unserer bereits erstellten Security Group, die zwei Gateways 6500 umfasst:

FĂŒr den Leistungstest werden wir das bereits erwĂ€hnte TRex starten. Wie aus dem Screenshot unten ersichtlich, wird die CPU-Last auf zwei GerĂ€te mit einer durchschnittlichen Auslastung verteilt CPU bei 50%:

Szenario Nr. 2. HinzufĂŒgen eines Gateways zur Security Group
Ein neues Gateway zur Security Group hinzuzufĂŒgen, ist recht einfach, praktisch ein Drag & Drop:

TRex arbeitet weiterhin mit denselben Parametern. Nach dem HinzufĂŒgen des Gateways werden alle erforderlichen Konfigurationen automatisch durchgefĂŒhrt. Sogar die Richtlinie wird selbst festgelegt. Der gesamte Prozess dauert 5-8 Minuten. Nach der HinzufĂŒgung sehen wir die verĂ€nderten Werte der Gateways:

Wie zu sehen ist, gibt es jetzt 3 Gateways und die durchschnittliche Last auf CPU betrÀgt bereits 35%.
Szenario Nr. 3. Ausfall einer Knoten
Zur Klarheit des Experiments lassen Sie uns einen Knoten mit dem Befehl clusterXL_admin down.
Dieser wird sofort die CPU-Last der beiden im Cluster arbeitenden Gateways beeinflussen:

Zum Abschluss
Ich bin mir sicher, dass viele diese Technologie testen möchten. Speziell fĂŒr sie planen wir, . Die Schulung findet in Moskau am 19. November im Business Center Golden Gate statt. Das Seminar wird von einem Ingenieur von Check Point fĂŒr skalierbare Plattformen geleitet â Ilya Anokhin. Leider ist die Anzahl der PlĂ€tze stark begrenzt (aufgrund der Notwendigkeit echter Hardware), also .
Das ist lĂ€ngst nicht das letzte Seminar, das wir planen, also halten Sie sich ĂŒber Updates auf dem Laufenden (, , , )!
Quelle: habr.com
