4. Tests de charge Check Point Maestro

4. Tests de charge Check Point Maestro

Nous poursuivons notre série d'articles sur la solution Check Point Maestro. Nous avons déjà publié trois articles introductifs :

  1. Check Point Maestro Hyperscale Network Security
  2. Scénarios types d'utilisation de Check Point Maestro
  3. Scénario type de déploiement de Check Point Maestro

Il est maintenant temps de passer aux tests de charge. Dans cet article, nous allons montrer comment se fait l'Ă©quilibrage de charge entre les nƓuds, ainsi que le processus d'ajout de nouvelles passerelles Ă  une plateforme Ă©volutive existante. Pour les tests, nous utiliserons le gĂ©nĂ©rateur de trafic bien connu — TRex.

ScĂ©nario n°1. Équilibrage de charge entre deux nƓuds

Nous commencerons notre expérience avec un groupe de sécurité déjà créé, qui comprend deux passerelles 6500 :

4. Tests de charge Check Point Maestro

Pour le test de performance, nous lancerons le TRex mentionné précédemment. Comme on peut le voir sur la capture d'écran ci-dessous, la charge CPU est répartie sur deux appareils avec une charge moyenne CPU de 50%:

4. Tests de charge Check Point Maestro

Scénario n°2. Ajout d'une passerelle au groupe de sécurité

Ajouter une nouvelle passerelle au groupe de sécurité est assez simple, c'est en fait un glisser-déposer :

4. Tests de charge Check Point Maestro

TRex fonctionne toujours avec les mĂȘmes paramĂštres. AprĂšs l'ajout de la passerelle, toutes les configurations nĂ©cessaires seront effectuĂ©es automatiquement. MĂȘme la politique s'installe d'elle-mĂȘme. Toute la procĂ©dure prend 5 Ă  8 minutes. AprĂšs l'ajout, nous voyons les indicateurs des passerelles changĂ©s :

4. Tests de charge Check Point Maestro

Comme on peut le voir, il y a déjà 3 passerelles et la charge moyenne sur CPU est déjà de 35%.

ScĂ©nario n°3. ArrĂȘt d'urgence d'un nƓud

Pour la clartĂ© de l'expĂ©rience, Ă©teignons un nƓud Ă  l'aide de la commande clusterXL_admin down.
Cela se reflétera immédiatement sur la charge CPU des deux passerelles encore en opération dans le cluster :

4. Tests de charge Check Point Maestro

En conclusion

Je suis sĂ»r que beaucoup aimeraient tester cette technologie. SpĂ©cialement pour eux, nous prĂ©voyons de rĂ©aliser un sĂ©minaire pratique avec du matĂ©riel rĂ©el. La formation se dĂ©roulera Ă  Moscou, le 19 novembre, au centre d'affaires Golden Gate. Le sĂ©minaire sera dirigĂ© par un ingĂ©nieur Check Point sur les plateformes Ă©volutives — Ilia Anokhin. Malheureusement, le nombre de places est trĂšs limitĂ© (en raison de la nĂ©cessitĂ© d'un matĂ©riel rĂ©el), donc dĂ©pĂȘchez-vous de vous inscrire.

Ce n'est pas le dernier séminaire que nous prévoyons de réaliser, alors restez à l'écoute pour des mises à jour (Telegram, Facebook, VK, Blog de solutions TS)!

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster