4. Pruebas de carga de Check Point Maestro

4. Pruebas de carga de Check Point Maestro

Continuamos el ciclo de artículos sobre la solución Check Point Maestro. Ya hemos publicado tres artículos introductorios:

  1. Seguridad de red hiperescalar de Check Point Maestro
  2. Escenarios típicos de uso de Check Point Maestro
  3. Escenario típico de implementación de Check Point Maestro

Ahora es el momento de pasar a las pruebas de carga. En este artículo, intentaremos mostrar cómo se realiza el balanceo de carga entre nodos, así como el proceso de añadir nuevas puertas de enlace a una plataforma escalable existente. Para las pruebas, utilizaremos el generador de tráfico bien conocido, TRex.

Escenario №1. Balanceo de carga entre dos nodos

Empezaremos nuestra experiencia con un Grupo de Seguridad ya creado, que incluye dos puertas de enlace 6500:

4. Pruebas de carga de Check Point Maestro

Para la prueba de rendimiento, ejecutaremos el mencionado TRex. Como se puede ver en la captura de pantalla a continuación, la carga de CPU se distribuye en dos dispositivos con una carga promedio de CPU del 50%:

4. Pruebas de carga de Check Point Maestro

Escenario №2. Añadiendo una puerta de enlace al Grupo de Seguridad

Añadir una nueva puerta de enlace al Grupo de Seguridad es bastante sencillo, de hecho, es un arrastrar y soltar:

4. Pruebas de carga de Check Point Maestro

TRex sigue funcionando con los mismos parámetros. Después de añadir la puerta de enlace, todas las configuraciones necesarias se realizarán automáticamente. Incluso la política se establece sola. Todo el procedimiento toma de 5 a 8 minutos. Después de añadir, vemos los indicadores de las puertas de enlace cambiados:

4. Pruebas de carga de Check Point Maestro

Como se puede ver, ya hay 3 puertas de enlace y la carga promedio en la CPU es del 35%.

Escenario №3. Apagado de emergencia de un nodo

Para la claridad del experimento, apaguemos un nodo usando el comando clusterXL_admin down.
Esto se reflejará de inmediato en la carga de CPU de las dos puertas de enlace que aún están funcionando en el clúster:

4. Pruebas de carga de Check Point Maestro

En conclusión

Estoy seguro de que muchos querrían probar esta tecnología. Especialmente para ellos, planeamos realizar un seminario práctico con equipo real. La capacitación se llevará a cabo en Moscú, el 19 de noviembre, en el BC Golden Gate. El seminario será impartido por un ingeniero de Check Point especializado en plataformas escalables — Ilya Anokhin. Lamentablemente, el número de lugares es muy limitado (debido a la necesidad de equipo real), así que apresúrense a registrarse.

Este no es el último seminario que planeamos realizar, así que estén atentos a las actualizaciones (Telegram, Facebook, VK, TS Solution Blog)!

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster