
Continuiamo la serie di articoli sulla soluzione Check Point Maestro. Abbiamo già pubblicato tre articoli introduttivi:
Ora è il momento di passare ai test di carico. In questo articolo cercheremo di mostrare come avviene il bilanciamento del carico tra le nodi, e inoltre esamineremo il processo di aggiunta di nuovi gateway a una piattaforma scalabile già esistente. Per i test utilizzeremo il noto generatore di traffico — TRex.
Scenario n. 1. Bilanciamento del carico tra due nodi
Iniziamo la nostra esperienza con un Security Group già creato, che include due gateway 6500:

Per il test delle prestazioni avvieremo il già citato TRex. Come si può vedere dallo screenshot qui sotto, il carico sulla CPU è distribuito su due dispositivi con un utilizzo medio della CPU del 50%:

Scenario n. 2. Aggiungiamo un gateway al Security Group
Aggiungere un nuovo gateway al Security Group è piuttosto semplice, in effetti è un Drag & Drop:

TRex continua a funzionare con gli stessi parametri. Dopo l'aggiunta del gateway, tutte le configurazioni necessarie verranno eseguite automaticamente. Anche la politica si imposta da sola. L'intera procedura richiede 5-8 minuti. Dopo l'aggiunta, possiamo osservare i valori cambiati dei gateway:

Come si può vedere, ci sono già 3 gateway e il carico medio su CPU è già al 35%.
Scenario N3. Spegnimento di un nodo
Per rendere l'esperimento più chiaro, spegniamo un nodo utilizzando il comando clusterXL_admin down.
Questo si rifletterà immediatamente sul carico della CPU dei due gateway rimasti attivi nel cluster:

In conclusion
Sono sicuro che molti vorrebbero testare questa tecnologia. Appositamente per loro, organizzeremo . La formazione si terrà a Mosca, il 19 novembre, nel Business Center Golden Gate. Il seminario sarà guidato dall'ingegnere di Check Point per piattaforme scalabili — Ilya Anokhin. Purtroppo, il numero di posti è molto limitato (a causa della necessità di attrezzature reali), quindi .
Questo non sarà l'ultimo seminario che intendiamo organizzare, quindi seguite gli aggiornamenti (, , , )!
Fonte: habr.com
