4. Carico di test su Check Point Maestro

4. Carico di test su Check Point Maestro

Continuiamo la serie di articoli sulla soluzione Check Point Maestro. Abbiamo già pubblicato tre articoli introduttivi:

  1. Check Point Maestro Hyperscale Network Security
  2. Scenari tipici di utilizzo di Check Point Maestro
  3. Scenario tipico di implementazione di Check Point Maestro

Ora è il momento di passare ai test di carico. In questo articolo cercheremo di mostrare come avviene il bilanciamento del carico tra le nodi, e inoltre esamineremo il processo di aggiunta di nuovi gateway a una piattaforma scalabile già esistente. Per i test utilizzeremo il noto generatore di traffico — TRex.

Scenario n. 1. Bilanciamento del carico tra due nodi

Iniziamo la nostra esperienza con un Security Group già creato, che include due gateway 6500:

4. Carico di test su Check Point Maestro

Per il test delle prestazioni avvieremo il già citato TRex. Come si può vedere dallo screenshot qui sotto, il carico sulla CPU è distribuito su due dispositivi con un utilizzo medio della CPU del 50%:

4. Carico di test su Check Point Maestro

Scenario n. 2. Aggiungiamo un gateway al Security Group

Aggiungere un nuovo gateway al Security Group è piuttosto semplice, in effetti è un Drag & Drop:

4. Carico di test su Check Point Maestro

TRex continua a funzionare con gli stessi parametri. Dopo l'aggiunta del gateway, tutte le configurazioni necessarie verranno eseguite automaticamente. Anche la politica si imposta da sola. L'intera procedura richiede 5-8 minuti. Dopo l'aggiunta, possiamo osservare i valori cambiati dei gateway:

4. Carico di test su Check Point Maestro

Come si può vedere, ci sono già 3 gateway e il carico medio su CPU è già al 35%.

Scenario N3. Spegnimento di un nodo

Per rendere l'esperimento più chiaro, spegniamo un nodo utilizzando il comando clusterXL_admin down.
Questo si rifletterà immediatamente sul carico della CPU dei due gateway rimasti attivi nel cluster:

4. Carico di test su Check Point Maestro

In conclusion

Sono sicuro che molti vorrebbero testare questa tecnologia. Appositamente per loro, organizzeremo un seminario pratico con attrezzature reali. La formazione si terrà a Mosca, il 19 novembre, nel Business Center Golden Gate. Il seminario sarà guidato dall'ingegnere di Check Point per piattaforme scalabili — Ilya Anokhin. Purtroppo, il numero di posti è molto limitato (a causa della necessità di attrezzature reali), quindi affrettatevi a registrarvi.

Questo non sarà l'ultimo seminario che intendiamo organizzare, quindi seguite gli aggiornamenti (Telegram, Facebook, VK, Blog di TS Solution)!

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster