
Continuamos el ciclo de artículos sobre la solución Check Point Maestro. Ya hemos publicado tres artículos introductorios:
Ahora es el momento de pasar a las pruebas de carga. En este artículo, intentaremos mostrar cómo se realiza el balanceo de carga entre nodos, así como el proceso de añadir nuevas puertas de enlace a una plataforma escalable existente. Para las pruebas, utilizaremos el generador de tráfico bien conocido, TRex.
Escenario №1. Balanceo de carga entre dos nodos
Empezaremos nuestra experiencia con un Grupo de Seguridad ya creado, que incluye dos puertas de enlace 6500:

Para la prueba de rendimiento, ejecutaremos el mencionado TRex. Como se puede ver en la captura de pantalla a continuación, la carga de CPU se distribuye en dos dispositivos con una carga promedio de CPU del 50%:

Escenario №2. Añadiendo una puerta de enlace al Grupo de Seguridad
Añadir una nueva puerta de enlace al Grupo de Seguridad es bastante sencillo, de hecho, es un arrastrar y soltar:

TRex sigue funcionando con los mismos parámetros. Después de añadir la puerta de enlace, todas las configuraciones necesarias se realizarán automáticamente. Incluso la política se establece sola. Todo el procedimiento toma de 5 a 8 minutos. Después de añadir, vemos los indicadores de las puertas de enlace cambiados:

Como se puede ver, ya hay 3 puertas de enlace y la carga promedio en la CPU es del 35%.
Escenario №3. Apagado de emergencia de un nodo
Para la claridad del experimento, apaguemos un nodo usando el comando clusterXL_admin down.
Esto se reflejará de inmediato en la carga de CPU de las dos puertas de enlace que aún están funcionando en el clúster:

En conclusión
Estoy seguro de que muchos querrían probar esta tecnología. Especialmente para ellos, planeamos realizar . La capacitación se llevará a cabo en Moscú, el 19 de noviembre, en el BC Golden Gate. El seminario será impartido por un ingeniero de Check Point especializado en plataformas escalables — Ilya Anokhin. Lamentablemente, el número de lugares es muy limitado (debido a la necesidad de equipo real), así que .
Este no es el último seminario que planeamos realizar, así que estén atentos a las actualizaciones (, , , )!
Fuente: habr.com
