Check Point 2019. gadu sÄka diezgan Ätri, vienlaikus sniedzot vairÄkus paziÅojumus. Nav iespÄjams runÄt par visu vienÄ rakstÄ, tÄpÄc sÄksim ar vissvarÄ«gÄko -
Bija - Ir kļuvis
VienkÄrÅ”Äkais veids, kÄ saprast, kÄ jaunÄ mÄrogojamÄ platforma atŔķiras no vecÄs labÄs 44000./64000 ir apskatÄ«t attÄlu zemÄk:
AtŔķirība ir acīmredzama.
Legacy Check Point 44000 platforma/64000
KÄ redzams augÅ”ÄjÄ attÄlÄ, pirmÄ iespÄja ir fiksÄta platforma (Å”asija), kurÄ var ievietot ierobežotu skaitu Ä«paÅ”u āasmeÅu moduļuā (Check Point SGM). Tas viss ir saistÄ«ts ar DroŔības slÄdža modulis (SSM), kas lÄ«dzsvaro trafiku starp vÄrtejÄm. ZemÄk esoÅ”ajÄ attÄlÄ ir sÄ«kÄk parÄdÄ«tas Ŕīs platformas sastÄvdaļas:
Å Ä« ir lieliska platforma, ja precÄ«zi zinÄt, kÄda veiktspÄja jums tagad ir nepiecieÅ”ama un cik daudz tÄ var pieaugt. TomÄr fiksÄtÄ formas faktora (12 vai 6 asmeÅi) dÄļ turpmÄka mÄrogojamÄ«ba ir ierobežota. TurklÄt jÅ«s esat spiesti izmantot tikai SGM asmeÅus, bez iespÄjas savienot parastÄs augÅ”Äjos lÄ«nijas, kurÄm ir daudz plaÅ”Äks modeļu klÄsts. Ar adventi Maestro Hyperscale tÄ«kla droŔība situÄcija krasi mainÄs.
Jauna Check Point Maestro Hyperscale tīkla droŔības platforma
Check Point Maestro pirmo reizi tika prezentÄts 22. janvÄrÄ« CPX konferencÄ BangkokÄ. GalvenÄs Ä«paŔības var redzÄt zemÄk esoÅ”ajÄ attÄlÄ:
KÄ redzat, Check Point Maestro galvenÄ priekÅ”rocÄ«ba ir iespÄja izmantot regulÄras vÄrtejas (ierÄ«ces) balansÄÅ”anai. Tie. MÄs vairs neaprobežojamies ar SGM asmeÅiem. Varat sadalÄ«t slodzi starp visÄm ierÄ«cÄm, sÄkot no 5600 modeļa (SMB modeļi un Å”asijas 44000/64000 netiek atbalstÄ«ti). AugÅ”ÄjÄ attÄlÄ redzami galvenie rÄdÄ«tÄji, ko var sasniegt, izmantojot jauno platformu. MÄs varam apvienot vienÄ skaitļoÅ”anas resursÄ lÄ«dz 31! vÄrteja. Tagad jÅ«su ugunsmÅ«ris varÄtu izskatÄ«ties Å”Ädi:
Maestro Hyperscale Orchestrator
Esmu pÄrliecinÄts, ka daudzi cilvÄki jau ir jautÄjuÅ”i: "Kas tas par orÄ·estrantu?"Nu, satiec mani. Maestro Hyperscale Orchestrator ā tieÅ”i Ŕī lieta ir atbildÄ«ga par slodzes balansÄÅ”anu. Å ajÄ ierÄ«cÄ instalÄtÄ operÄtÄjsistÄma ir Gaia R80.20 SP. PaÅ”laik ir divi Orchestratoru modeļi - MHO-140 Šø MHO-170. Funkcijas zemÄk esoÅ”ajÄ attÄlÄ:
No pirmÄ acu uzmetiena var Ŕķist, ka tas ir parasts slÄdzis. Faktiski tÄ ir "slÄdzis + balansÄtÄjs + resursu pÄrvaldÄ«bas sistÄma". Viss vienÄ kastÄ.
VÄrtejas ir savienotas ar Å”iem orÄ·estrantiem. Ja balansieri ir izturÄ«gi pret defektiem, tad katra vÄrteja ir savienota ar katru orÄ·estrÄtÄju. Savienojumam var izmantot āoptikuā (sfp+ / qsfp+ / qsfp28+) vai DAC kabeli (Direct Attach Copper). Å ajÄ gadÄ«jumÄ starp orÄ·estrantiem, protams, ir jÄbÅ«t sinhronizÄcijas saitei:
ZemÄk esoÅ”ajÄ attÄlÄ varat redzÄt, kÄ tiek sadalÄ«ti Å”o orÄ·estratoru porti:
DroŔības grupas
Lai slodze tiktu sadalÄ«ta starp vÄrtejÄm, Ŕīm vÄrtejÄm ir jÄbÅ«t vienÄ droŔības grupÄ. DroŔības grupa tÄ ir loÄ£iska ierÄ«Äu grupa, kas darbojas kÄ aktÄ«va/aktÄ«va klasteris. Å Ä« grupa darbojas neatkarÄ«gi no citÄm droŔības grupÄm. No pÄrvaldÄ«bas servera viedokļa droŔības grupa izskatÄs kÄ viena ierÄ«ce ar vienu IP adresi.
Ja nepiecieÅ”ams, mÄs varam pÄrvietot vienu vai vairÄkas vÄrtejas uz atseviŔķu droŔības grupu un izmantot Å”o grupu citiem mÄrÄ·iem, piemÄram, atseviŔķam ugunsmÅ«rim no pÄrvaldÄ«bas viedokļa. LietoÅ”anas piemÄrs ir parÄdÄ«ts zemÄk esoÅ”ajÄ attÄlÄ:
SvarÄ«gs ierobežojums, vienÄ droŔības grupÄ var izmantot tikai identiskas vÄrtejas (modelis). Tie. ja vÄlaties lineÄri palielinÄt droŔības vÄrtejas (kas ir vairÄku ierÄ«Äu klasteris) jaudu, jums jÄpievieno tieÅ”i tÄdas paÅ”as vÄrtejas. Å im ierobežojumam vajadzÄtu pazust nÄkamajos programmatÅ«ras laidienos.
ZemÄk esoÅ”ajÄ videoklipÄ varat redzÄt droŔības grupas izveides procesu. ProcedÅ«ra ir intuitÄ«va.
Atkal, ja salÄ«dzina Maestro komponentus ar Å”asijas platformu, jÅ«s iegÅ«stat kaut ko lÄ«dzÄ«gu Å”im attÄlam:
KÄdas ir jaunÄs platformas priekÅ”rocÄ«bas?
PatiesÄ«bÄ ir daudz priekÅ”rocÄ«bu gan no tehniskÄ, gan ekonomiskÄ viedokļa. ÄŖsi aprakstÄ«Å”u svarÄ«gÄkos:
- MÄs esam praktiski neierobežoti mÄrogoÅ”anas ziÅÄ. LÄ«dz 31 vÄrtejai vienÄ droŔības grupÄ.
- MÄs varam pievienot vÄrtejas pÄc vajadzÄ«bas. MinimÄlais komplekts iegÄdei ir viens orÄ·estrÄtÄjs + divi vÄrti. Nav nepiecieÅ”ams izstrÄdÄt modeļus āizaugsmeiā.
- VÄl viens pluss izriet no iepriekÅ”ÄjÄ punkta. Mums vairs nav jÄmaina vÄrtejas, kas vairs nevar tikt galÄ ar slodzi. IepriekÅ” Ŕī problÄma tika atrisinÄta, izmantojot tirdzniecÄ«bas procedÅ«ru - viÅi nodeva veco aparatÅ«ru un saÅÄma jaunu ar atlaidi. Izmantojot Å”Ädu shÄmu, finansiÄlie "zaudÄjumi" ir neizbÄgami. JaunÄ mÄrogoÅ”anas procedÅ«ra novÄrÅ” Å”o faktoru. Jums nekas nav jÄnodod, jÅ«s varat vienkÄrÅ”i turpinÄt palielinÄt produktivitÄti, izmantojot papildu aparatÅ«ru.
- IespÄja apvienot esoÅ”os resursus, lai sadalÄ«tu slodzi. PiemÄram, jÅ«s varat āvilktā visus savus klasterus uz Maestro platformu un salikt vairÄkas droŔības grupas atkarÄ«bÄ no slodzes.
Maestro Hyperscale tīkla droŔības komplekti
Å obrÄ«d ir vairÄkas iespÄjas iegÄdÄties tÄ saucamos komplektus ar Maestro platformu. RisinÄjums, kas balstÄ«ts uz vÄrtejÄm 23800, 6800 un 6500:
Å ajÄ gadÄ«jumÄ jÅ«s varat izvÄlÄties no diviem standarta aprÄ«kojuma veidiem:
- Viens orÄ·estrÄtÄjs un divi vÄrti;
- Viens orÄ·estrÄtÄjs un trÄ«s vÄrtejas.
IerÄ«ces 6500 Šø 6800 Å ie ir jaunÄkie modeļi, kas arÄ« tika prezentÄti Ŕī gada sÄkumÄ. Bet mÄs par tiem sÄ«kÄk runÄsim nÄkamajÄ rakstÄ.
Kad es varu to iegÄdÄties?
Å eit nav skaidras atbildes. Å obrÄ«d nav saÅemts paziÅojums par Å”o risinÄjumu importu mÅ«su valstÄ«. TiklÄ«dz bÅ«s pieejama informÄcija par laiku, mÄs nekavÄjoties publicÄsim paziÅojumu mÅ«su publiskajÄs lapÄs (
SecinÄjums
Noteikti jauna platforma
PS Å is raksts tika sagatavots, piedaloties Anatolijs Masovers ā mÄrogojamÄs platformas eksperts, Check Point programmatÅ«ras tehnoloÄ£ijas.
Avots: www.habr.com