
Continuiamo il ciclo di articoli sulla soluzione Check Point Maestro. Abbiamo già pubblicato tre articoli introduttivi:
Ora è il momento di passare ai test di carico. In questo articolo cercheremo di mostrare come si svolge il bilanciamento del carico tra i nodi, oltre a esaminare il processo di aggiunta di nuovi gateway a una piattaforma scalabile già esistente. Per i test utilizzeremo il noto generatore di traffico TRex.
Scenario n. 1. Bilanciamento del carico tra due nodi
Inizieremo la nostra esperienza con un Security Group già creato, che include due gateway 6500:

Per il test delle prestazioni avvieremo il già citato TRex. Come si può vedere dallo screenshot qui sotto, il carico sulla CPU è distribuito su due dispositivi con un utilizzo medio della CPU al 50%:

Scenario n. 2. Aggiunta di un gateway al Security Group
Aggiungere un nuovo gateway al Security Group è piuttosto semplice, è praticamente un Drag & Drop:

TRex continua a lavorare con gli stessi parametri. Dopo aver aggiunto il gateway, tutte le configurazioni necessarie verranno eseguite automaticamente. Anche la politica si imposta da sola. L'intera procedura richiede 5-8 minuti. Dopo l'aggiunta vediamo che le metriche dei gateway sono cambiate:

Come si può notare, ora ci sono 3 gateway e il carico medio su la CPU è già del 35%.
Scenario n. 3. Spegnimento di emergenza di un nodo
Per la pulizia dell'esperimento, spegniamo un nodo con il comando clusterXL_admin down.
Questo si riflette immediatamente sul carico della CPU dei due gateway attualmente operativi nel cluster:

In conclusione
Sono certo che molti vorrebbero testare questa tecnologia. Specificamente per loro, abbiamo in programma di condurre . La formazione si terrà a Mosca, il 19 novembre presso il Business Center Golden Gate. Il seminario sarà tenuto da un ingegnere Check Point per piattaforme scalabili — Ilya Anokhin. Sfortunatamente, il numero di posti è molto limitato (a causa della necessità di attrezzature reali), quindi .
Questo non è affatto l'ultimo seminario che stiamo organizzando, quindi tenete d'occhio gli aggiornamenti (, , , )!
Fonte: habr.com
