4. Test di carico Check Point Maestro

4. Test di carico Check Point Maestro

Continuiamo il ciclo di articoli sulla soluzione Check Point Maestro. Abbiamo già pubblicato tre articoli introduttivi:

  1. Check Point Maestro Hyperscale Network Security
  2. Scenari d'uso tipici di Check Point Maestro
  3. Scenario tipico di implementazione di Check Point Maestro

Ora è il momento di passare ai test di carico. In questo articolo cercheremo di mostrare come si svolge il bilanciamento del carico tra i nodi, oltre a esaminare il processo di aggiunta di nuovi gateway a una piattaforma scalabile già esistente. Per i test utilizzeremo il noto generatore di traffico TRex.

Scenario n. 1. Bilanciamento del carico tra due nodi

Inizieremo la nostra esperienza con un Security Group già creato, che include due gateway 6500:

4. Test di carico Check Point Maestro

Per il test delle prestazioni avvieremo il già citato TRex. Come si può vedere dallo screenshot qui sotto, il carico sulla CPU è distribuito su due dispositivi con un utilizzo medio della CPU al 50%:

4. Test di carico Check Point Maestro

Scenario n. 2. Aggiunta di un gateway al Security Group

Aggiungere un nuovo gateway al Security Group è piuttosto semplice, è praticamente un Drag & Drop:

4. Test di carico Check Point Maestro

TRex continua a lavorare con gli stessi parametri. Dopo aver aggiunto il gateway, tutte le configurazioni necessarie verranno eseguite automaticamente. Anche la politica si imposta da sola. L'intera procedura richiede 5-8 minuti. Dopo l'aggiunta vediamo che le metriche dei gateway sono cambiate:

4. Test di carico Check Point Maestro

Come si può notare, ora ci sono 3 gateway e il carico medio su la CPU è già del 35%.

Scenario n. 3. Spegnimento di emergenza di un nodo

Per la pulizia dell'esperimento, spegniamo un nodo con il comando clusterXL_admin down.
Questo si riflette immediatamente sul carico della CPU dei due gateway attualmente operativi nel cluster:

4. Test di carico Check Point Maestro

In conclusione

Sono certo che molti vorrebbero testare questa tecnologia. Specificamente per loro, abbiamo in programma di condurre un seminario pratico con attrezzatura reale. La formazione si terrà a Mosca, il 19 novembre presso il Business Center Golden Gate. Il seminario sarà tenuto da un ingegnere Check Point per piattaforme scalabili — Ilya Anokhin. Sfortunatamente, il numero di posti è molto limitato (a causa della necessità di attrezzature reali), quindi affrettatevi a registrarvi.

Questo non è affatto l'ultimo seminario che stiamo organizzando, quindi tenete d'occhio gli aggiornamenti (Telegram, Facebook, VK, Blog di TS Solution)!

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster