4. 負荷テスト Check Point Maestro

4. 負荷テスト Check Point Maestro

Check Point Maestro ソリューションに関する一連の記事を続けます。 すでに XNUMX つの紹介記事を公開しています。

  1. Check Point Maestro ハイパースケール ネットワーク セキュリティ
  2. Check Point Maestro の一般的な使用例
  3. 典型的な Check Point Maestro 導入シナリオ

ここで、負荷テストに進みます。 この記事の一部として、ノード間で負荷分散がどのように行われるかを示し、既存のスケーラブルなプラットフォームに新しいゲートウェイを追加するプロセスについても検討します。 テストには、よく知られたトラフィック ジェネレーター TRex を使用します。

シナリオ #1。 XNUMX つのノード間の負荷分散

6500 つの XNUMX ゲートウェイを含む、すでに作成されているセキュリティ グループから体験を開始します。

4. 負荷テスト Check Point Maestro

パフォーマンス テストでは、前述の TRex を実行します。 以下のスクリーンショットからわかるように、CPU 負荷は平均負荷で XNUMX つのデバイスに分散されています。 CPU 50%:

4. 負荷テスト Check Point Maestro

シナリオその2。 セキュリティグループへのゲートウェイの追加

新しいゲートウェイをセキュリティ グループに追加するのは非常に簡単で、実際にはドラッグ アンド ドロップです。

4. 負荷テスト Check Point Maestro

TRex は引き続き同じパラメータで動作します。 ゲートウェイを追加すると、必要なすべての構成が自動的に実行されます。 ポリシーさえも自分で決めます。 手順全体には 5 ~ 8 分かかります。 追加後、ゲートウェイの変更されたインジケーターが表示されます。

4. 負荷テスト Check Point Maestro

ご覧のとおり、すでに 3 つのゲートウェイがあり、平均負荷は CPUはすでに35%です.

シナリオN3。 XNUMX つのノードの緊急シャットダウン

実験を純粋にするために、次のコマンドを使用して XNUMX つのノードを消滅させましょう。 クラスタXL_管理者がダウンしています.
これは、クラスター内で既に実行されている XNUMX つのゲートウェイの CPU 負荷に直ちに影響します。

4. 負荷テスト Check Point Maestro

代わりに、結論の

このテクノロジーを試してみたいと思っている人はたくさんいると思います。 特に彼らのために、私たちは開催する予定です 実機を使った実践セミナー。 研修は19月XNUMX日にモスクワのゴールデンゲート・ビジネスセンターで行われる。 このセミナーは、スケーラブルなプラットフォームについてチェック・ポイントのエンジニアが主導します。 イリヤ・アノーヒン。 残念ながら、場所の数は非常に限られています(実際の機器が必要なため)。 急いで登録してください.

今回が最後のセミナーではありませんので、ぜひご期待ください(Telegram, Facebook, VK, TSソリューションブログ)!

出所: habr.com

コメントを追加します