4. Lasttest fĂŒr Check Point Maestro

4. Lasttest fĂŒr Check Point Maestro

Wir setzen unsere Artikelreihe zu Check Point Maestro fort. Bisher haben wir drei EinfĂŒhrungstexte veröffentlicht:

  1. Check Point Maestro Hyperscale Netzwerksicherheit
  2. Typische Anwendungszenarien fĂŒr Check Point Maestro
  3. Typisches Implementierungsszenario fĂŒr Check Point Maestro

Jetzt ist es an der Zeit, sich dem Lasttest zu widmen. In diesem Artikel zeigen wir, wie die Lastverteilung zwischen den Knoten funktioniert und betrachten den Prozess des HinzufĂŒgens neuer Gateways zu einer bereits bestehenden skalierbaren Plattform. FĂŒr die Tests verwenden wir den bekannten Traffic-Generator – TRex.

Szenario Nr. 1. Lastverteilung zwischen zwei Knoten

Wir beginnen unsere Erfahrung mit der bereits erstellten Sicherheitsgruppe, die zwei 6500 Gateways umfasst:

4. Lasttest fĂŒr Check Point Maestro

FĂŒr den Leistungstest starten wir den bereits erwĂ€hnten TRex. Wie im Screenshot unten zu sehen, wird die CPU-Last auf zwei GerĂ€te verteilt, mit einer durchschnittlichen Auslastung von CPU bei 50%:

4. Lasttest fĂŒr Check Point Maestro

Szenario Nr. 2. HinzufĂŒgen eines Gateways zur Sicherheitsgruppe

Ein neues Gateway zur Sicherheitsgruppe hinzuzufĂŒgen, ist ziemlich einfach, es erfolgt eigentlich per Drag & Drop:

4. Lasttest fĂŒr Check Point Maestro

TRex funktioniert weiterhin mit denselben Parametern. Nach dem HinzufĂŒgen des Gateways werden alle erforderlichen Konfigurationen automatisch durchgefĂŒhrt. Sogar die Richtlinie wird selbststĂ€ndig eingestellt. Der gesamte Prozess dauert 5-8 Minuten. Nach dem HinzufĂŒgen sehen wir die verĂ€nderten Leistungswerte der Gateways:

4. Lasttest fĂŒr Check Point Maestro

Wie zu erkennen ist, gibt es bereits 3 Gateways und die durchschnittliche Auslastung betrÀgt CPU betrÀgt bereits 35%.

Szenario N3. Notabschaltung einer Node

Um das Experiment sauber zu halten, lassen Sie uns eine Node mit dem Befehl clusterXL_admin down.
sofort herunterfahren. Das wird sich sofort auf die CPU-Auslastung der beiden verbleibenden Gateways im Cluster auswirken:

4. Lasttest fĂŒr Check Point Maestro

Abschließend

Ich bin sicher, dass viele diese Technologie testen möchten. speziell fĂŒr sie planen wir ein praktisches Seminar mit echtem Equipment. Die Schulung findet am 19. November im BC Golden Gate in Moskau statt. Das Seminar wird von Ilya Anokhin, einem Ingenieur von Check Point fĂŒr skalierbare Plattformen, geleitet. Ilya Anokhin. Leider ist die Anzahl der PlĂ€tze stark begrenzt (aufgrund des Bedarfs an echtem Equipment), also melden Sie sich schnell an.

Das ist bei weitem nicht das letzte Seminar, das wir planen, also bleiben Sie auf dem Laufenden (Telegram, Facebook, VK, TS Solution Blog)!

Quelle: habr.com

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster