
áááŒáŹáá±ážááźáá Check Point áááș áĄááœááșáááșáááŻááșáá±áŹ ááááșáá±áŹááșážáĄáá
áșááᯠáááșááŒááČá·áááșá . áá»áœááșáŻááșáááŻá·áááș áá±áŹááșážáá«ážáá
áșááŻááșááŻá¶ážááᯠááŻááșáá±ááŒáźážááŒá
áșáááșá . áĄáááŻáá»áŻááșáĄáŹážááŒáá·áșá áááșážáááș á
ááșáá
áčá
ááșážáá»áŹážá
áœáŹááᯠáá±á«ááșážá
ááșááŒáźáž áááșážáááŻá·ááŒáŹážááŸááááșááᯠáá»áááșááŸáááŒááșážááŒáá·áș ááŻá¶ááŒáŻá¶áá±ážáá¶áá«ážáá±á«ááșá á
áœááșážáá±áŹááșáááșááᯠáá»ááșážááŹážááŻááźážáá«áž áááŻážááŒáŸáá·áșáááŻááșá
á±áááșááŒá
áșáááșá áĄá¶á·áĄáŹážááá·áșá
ááŹááŸáŹá á€áĄááœááșáááșáááŻááșáá±áŹááááșáá±áŹááșážáááș ááŒáźážááŹážáá±áŹáá±ááŹá
ááșááŹáá»áŹáž áááŻá·áááŻááș á§ááŹáááœááșáááșáá»áŹážáĄááœááșáᏠááá·áșáá»á±áŹáșáááșáᯠáááčááŹááźáá
áșááŻááŸááá±ážáááșá áá«á ááŻá¶ážááááŸááșáá«áá°ážá
Check Point Maestro ááᯠáĄááŻá¶ážááŒáŻáá°áá»áŹážá áĄáá»ááŻážáĄá áŹážáá»áŹážá áœáŹáĄááœááș áá áșááŒááŻááșáááș áááșááźážááŹážáá«áááș (áĄáááșá áŹáž á áźážááœáŹážáá±ážááŻááșáááșážáá»áŹáž áĄáá«áĄáááș áááșážáááŻá·ááᯠáá±áŹááșáĄáááșážáááșááŒáŹá០ááŒáá·áșáááș)á á€áá±áŹááșážáá«ážáááŻáááŻáá±ážááœááș áá»áœááșáá±áŹáș áááșááŒááșááŻá¶ážáááșááŒáá·áșáá«áááșá áĄáááșá áŹážáĄááœáČá·áĄá ááșážáá»áŹážáĄááœááș Check Point Maestro á áááșážáááŹááŸáá·áș á áźážááœáŹážáá±ážáááŻááșáᏠáĄáŹážááŹáá»ááșáá»áŹáž (áĄááŻá¶ážááŒáŻáá° 500 ááŸ) ááŸáá·áș áĄáááșááŒá±áŹáá·áș á€ááœá±ážáá»ááșááŸáŻáááș áááčááááșáĄá áŻáĄááœáČá·áááș áááŻáá±áŹááșážáááŻááșááááșážá.
Check Point Maestro áá áșááŸááșááááááș
áĄáááșááŻá¶áž Check Point Maestro áĄááœááș ááźáááŻááșážááŻááșááŹážááČá· áĄááŻá¶ážááŒáŻáá° áĄáááŻááșážááœá±ááᯠááŒáá·áșááŒááĄá±áŹááșá áá°áááŻá·ááČá á áá±áŹááșááČááŸááááșá
1. áááŻááșáááșá áœááșážáááș áááșážáá«ážáá±áŹ ááŻááčáááźáá»áŹážá. Check Point Maestro áááș Check Point á áááááŻá¶áž áĄááœááșáááșáááŻááșáá±áŹ ááááșáá±áŹááșážáááŻááșáá«á ááááșá 64000 ááŸáá·áș 44000 ááČá·áááŻá·áá±áŹ áá±áŹáșáááșáá»áŹáž ááŸáááČá·ááŒá±áŹááșáž áá»áœááșáŻááșáááŻá· áá±ážááŹážááŹážááŒáźážááŒá áșáááșá áááșážáááŻá·ááœááș á áœááșážáá±áŹááșáááș áá±áŹááșážááœááșáá±áŹáșáááșážá áááșážáááș áááŻá¶áá±áŹááșáá±ážááá·áș ááŻááčáááźáá»áŹážáááșáž ááŸááá±ážáááșá Maestro á ááźáĄáŹážáááșážáá»ááșááᯠáááșááŸáŹážáá±ážááŹáááŻá·... ááá·áșáĄáŹáž á áœááșážáá±áŹááșáááșááŒáá·áș áĄá áŻáĄáá±ážáá áșááŻáĄááŒá áș á ááșáá áčá ááșáž 31 ááŻáĄáá á áŻá ááșážáááŻááșá á±áá«áááșá áá áșáá»áááșáááșážááŸáŹáááșá áááșáááș ááááșáááșážá ááșáá áčá ááșážáá»áŹáž (23900á 26000) á០áĄá áŻáĄáá±ážáá áșááŻááᯠá áŻá ááșážáááŻááșááŒáźáž ááŒáźážááŹážáá±áŹáááŹáááᯠáááŸáá á±áááșá

ááááșáá±áŹá·á ááŻá¶ááŒáŻá¶áá±ážáá¶áá«ážáá±á«ááșáá»áŹážááČá· áááșáááșááŸáŹ Check Point áᏠáááșááŸáááŸáŹ ááźáááŻá
áœááșážáááșááᯠáĄáá±áŹááșáĄáááșáá±áŹáșááČá· áá
áșááŻáááșážáá±áŹ áĄááŹááŒá
áșáá«áááșá
2. áááșážáááŻá·á ááŹá·ááșááČááᯠááœá±ážáá»ááșáááŻááșáááŻáá±áŹ ááŻááčáááźáá»áŹážá. áĄááœááșááŒáźážááŹážáá±áŹ áĄááœááșáĄá áŹážááŸá ááááșáá±áŹááșážáá»áŹážá áĄáŹážáááșážáá»ááșáá»áŹážááČááŸáá áșááŻááŸáŹ áááșážááŒááșá áœáŹáááșááŸááșááŹážáá±áŹ âblade modulesâ (Check Point SGM) ááᯠáĄááŻá¶ážááŒáŻáááșáááŻáĄááșáááșá Check Point Maestro ááááșáá±áŹááșážáĄáá áșáááș ááá·áșáĄáŹáž ááá°ááźáá±áŹ á ááșáá áčá ááșážáĄáá»áŹážáĄááŒáŹážááᯠáĄááŻá¶ážááŒáŻááœáá·áșáá±ážáááșá áĄáááșáĄáááŻááșáž (5600á 5800á 5900á 6500á 6800) ááŸáá·áș High End áĄáááŻááșáž (15000 á áźážááźážá 23000 á áźážááźážá 26000 á áźážááźáž) áááŻá·á០áá±áŹáșáááșááŸá áșáá»ááŻážááŻá¶ážááᯠáááșááœá±ážáá»ááșáááŻááșáá«áááșá áááŻá·áĄááŒááșá áĄááŻááșáá»áŹážáá±á«áșáá°áááșá áááșážáááŻá·ááᯠáá±á«ááșážá ááșáááŻááșáááșá

áááșážáááș áĄáááșážáĄááŒá
áșáá»áŹážááᯠáĄáá±áŹááșážááŻá¶ážáĄááŻá¶ážááŒáŻááŒááșážá ááŸáŻáá±áŹáá·áșááŸááŒáá·áșáá»áŸááș áĄááœááșáĄáááșááŒá±áááșá ááŸááșáááșáá±áŹ áá±áŹáșáááșááᯠááœá±ážáá»ááșááŒááșážááŒáá·áș áááșáááŻáĄááșáá±áŹ á
áœááșážáá±áŹááșáááșáááŻáᏠáááșáá°áááŻááșáá«áááșá
3. áááŻááșáááșá áĄáááșážáá»áŹážáá±ááČá· ááŻááčáááźááœá± á áá«áá±ááá·áș áá»áČá·ááœááșáááŻááșááŸáŻá áááŻáĄááșáá±áá«áá±ážáááșá. áĄááœááșáááșáááŻááșáá±áŹ ááááșáá±áŹááșážáĄáá±áŹááșáž (64000á 44000) á áá±áŹááșáááș "áĄáŹážáááșážáá»ááș" ááŸáŹ ááŒáá·áșááŹážáá±áŹáááșáá±áŹááșááŸáŻáĄááá·áș (á áźážááœáŹážáá±ážáĄááŒááș) ááŒá áșáááșá áĄáá»áááșáĄáá±áŹáșááŒáŹáĄá±áŹááș áĄáááŻááșážáĄááŹáá áșááŻáĄáá áĄááŻááșááźáááșáá»ááșáá»áŹážááᯠâáá±áŹááșážâ áá±áŹ á áźážááœáŹážáá±ážááŻááșáááșážááŒáźážáá»áŹážááœááșáᏠááááŻááșáááșá Check Point Maestro ááœááșážááŹážááŹáááșááŸáá·áșáĄáá»áŸ áĄááŹáĄáŹážááŻá¶ážáááș ááŒá±áŹááșážááČááœáŹážáááșá áĄáááá·áșááŻá¶ážáĄá áŻáĄáá±áž (áá¶á áŻá¶ááźážáááŻááșáž + áá¶áá«ážáá±á«ááșááŸá áșááŻ) áááŻááșáá»á ááááșáááș áááčááááșáááșááŒáœááŸáŻ/áĄááá·áșáĄáá±áĄááŹážááŸááĄá áŻáĄáá±ážáá áșááŻááŸáá·áș ááŸááŻááșážááŸááșáááŻááșáááș (ááŸáá·áș áá áșáá«áá áșáá¶ááœááș áá áșáá«áá áșáá¶ áááá·áșáááș)á áĄáČáá«ááœá±á áááșáá±áŹááșááŸáŻáĄááá·áșáááș ááááááŹáᏠáá»áááșážááœáŹážááČá·áááșá ááŒá±ááŸááșážáá»ááșáá áșááŻááᯠááœá±ážáá»ááșáá±áŹáĄáá«á ááŻááčáááźáááș ááŒá áșáááŻááșáá»á±ááŸááá±áŹ áá±áŹááșáááșááœáČáááŻáĄááșáá»ááșáá»áŹáž áááŻážááŹááŸáŻáĄááœááș ááœá±áááŻááá±ážááČ áĄááœááșáĄá áŹážááŸá ááááŻááŹáááŹááᯠáá»ááșáá»ááșážáá»áááŻááșáááșá Check Point Maestro ááᯠááááșáááșááŒáźážáá±áŹááș áá áșááŸá áșáĄááœááșáž ááŻá¶ážá áœáČáá°áá»áŹáž áááŻáá»áŹážááŹáá«áááŹážá ááŸáááŒáźážááŹážáááșáá±á«ááșáá»áŹážááᯠáĄá áŹážáááŻážááŒááșážáááŸáááČ áá¶áá«ážáá±á«ááșáá áșáᯠáááŻá·áááŻááș ááŸá áșááŻááᯠáááșááá·áșáááŻááșááŻá¶áá«ááČá topology áááŻááŒá±áŹááșážáááŻá·áá±áŹááșááááŻáá«áá°ážá áá¶áá«ážáá±á«ááșáĄáá áșáá»áŹážááᯠááźážááŸáŻááșáá°áá¶ áááŻážááŸááșážá áœáŹáá»áááșáááșááŒáźáž ááá áșááŸá áșáá»ááșááŸáááșááŻá¶ááŒáá·áș áááșážáááŻá·áá¶ áááșáááșáá»áŹážááᯠáĄááŻá¶ážááŒáŻáá«á

4. ááŸáááŒáźážááŹážá
ááșáá
áčá
ááșážáá»áŹážááᯠáĄáá±áŹááșážááŻá¶ážáĄááŻá¶ážááŒáŻáááŻáá±áŹááŻááčáááźáá»áŹáž. Trade-In ááŻááșááŻá¶ážááŻááșáááșážááᯠáá°áá±áŹáșáá±áŹáșáá»áŹážáá»áŹáž áááșážááŸáźážáá±ááŒááŒáźáááșáá«áááșá áááșááŸá á
ááșáá
áčá
ááșážáá»áŹážá á
áœááșážáá±áŹááșáááș áááŻá¶áá±áŹááșáá±áŹá·ááá·áșáĄáá« áááșááŸááááŻáĄááșáá»ááșáá»áŹážááŸáá·áș áááŻááșááźá
á±áááș ááŹá·ááșááČááᯠáĄááșááááșááŻááșáááș áááŻáĄááșáá«áááșá áá±áŹáșáá±áŹáșá
á»á±ážááŒáźážááČá·ááŻááșááŻá¶ážááŻááșáááșážáá«á áááŻá·áĄááŒááșá áá±áŹááșáááșáá
áșáŠážááœááș ááá°ááźáá±áŹááŻááșáá±áŹááșá
ááŹáá»áŹážáĄááœááș Check Point áĄá
áŻáĄáá±ážáá»áŹážá
áœáŹááŸáááá·áșáĄáá« áĄááŒá±áĄáá±áá»áŹážá
áœáŹááŸááááșá á„áááŹáĄáŹážááŒáá·áșá áááșáááșážáá»ááșááŹááœááșáá±ážáĄááœááș áĄá
áŻáĄáá±ážáá
áșááŻá áĄáá±ážááŸáááșáá±áŹááșááœáá·áșáĄááœááș áĄá
áŻáĄáá±áž (RA VPN)á VSX áĄááœááș áĄá
áŻáĄáá±ážáá
áșááŻá á
áááșáááŻá·á áááŻá·áĄááŒááșá áĄá
áŻáĄááœáČá·áá
áșááŻáááș áĄáááșážáĄááŒá
áșáá»áŹáž ááŻá¶áá±áŹááșá
áœáŹáááŸááááŻááșáá±áŹáșáááșáž áĄááŒáŹážáĄá
áŻáĄááœáČá·áá
áșááŻáááș áááșážáááŻá·ááœááș ááŒáœááșááááșá Check Maestro áááș áááșážáááŻá·ááŒáŹážááœááș áááșáĄáŹáž áááŻááșááá
áș ááœáČáá±áá±ážááŒááșážááŒáá·áș á€áĄáááșážáĄááŒá
áșáá»áŹážááᯠáĄááŻá¶ážááŒáŻááŸáŻááᯠáĄáá±áŹááșážááŻá¶ážááŒá
áșáĄá±áŹááș ááŻááșáá±áŹááșáááș áĄáá±áŹááșážááŻá¶ážáĄááœáá·áșáĄáá±ážáá
áșááŻááŒá
áșáááșá

áĄáČáá«ááœá±á áĄá±áŹááșáá«áĄáá»ááŻážáá»á±ážáá°ážáá»áŹážááᯠáááșáááŸááá«áááș-
- ááŸáááŒáźážááŹážááŹá·ááșááČááᯠ"á áœáá·áșáá áș" áááșááááŻáĄááșáá«á áá±áŹááșáááș áááșáá±á«ááșáá áșáᯠáááŻá·áááŻááș ááŸá áșááŻááᯠáááșáááșáááŻááșáááș áááŻá·áááŻááș...
- áĄáááșážáĄááŒá áșáá»áŹážááᯠáááŻáááŻááá·áșáá»á±áŹáșá áœáŹáĄááŻá¶ážááŒáŻáááșáĄááœááș áĄááŒáŹážááŸááááșážá áœáČááááșáá±ážáá»áŹážááŒáŹážááœááș ááœá±á·áá»áŹážáááșáá»áááșááœááșáá»áŸáŹáá»áááșááŸáááŸáŻááᯠá áźá ááșáááșááŸááșáá«á áááșáááșážáá»ááș ááááșáááŸá áááșáĄáŹáž ááááááŹáᏠáááŻážááŹáá«áá ááźážááŸáŻááșáá°áááș áĄáá±ážááááșáž áá¶áá«ážáá±á«ááșáá»áŹážá "ááŒáźážááœá±á·ááœááș" áĄáááșážáĄááŒá áșáá»áŹážááᯠáĄááŻá¶ážááŒáŻáááŻááșááŒáźáž áĄááŒááșáĄááŸááșáĄáŹážááŒáá·áș áĄááŻá¶ážááŒáŻáááŻááșáááșááŒá áșáááșá áááșážáááș ááŹááźáĄáááŻááș (áááŻá·áááŻááș ááŹááź) load Peak áá»áŹážááᯠáá»á±áŹááœá±á·á á±áááșá
áááșááŹážáááșáááŻááșáááČá·áááŻá·á áá±áŹááșááŻá¶ážáĄáááŻááșážááŸá áșáááŻááșážáááș áĄáááșá áŹážá áźážááœáŹážáá±ážááŻááșáááșážáá»áŹážááŸáá·áș áĄáá°ážáááșáááŻááșááŒáźáž áááŻáĄáá« áĄáááŻááșážáĄááŹááŒáá·áș ááŻá¶ááŒáŻá¶áá±ážááááșáá±áŹááșážáá»áŹážááᯠáĄááŻá¶ážááŒáŻáááș áááșáááŻááșááŒáźááŒá áșáááșá áááŻá·áá±áŹáș áá»ááŻážááŒá±áŹááșážááźáá»á±áŹáșáá±áŹ áá±ážááœááșážáá áșáᯠáá±á«áșááŹáááŻááșáááș- "Check Point Maestro áááș ááŻá¶ááŸááșáĄá áŻáĄáá±ážáá áșááŻáááș áĄáááșááŒá±áŹáá·áș áááŻáá±áŹááșážááááșážáâááźáá±ážááœááșážááᯠááŒá±áááŻá· ááŒááŻážá áŹážáááșá
Classic cluster ááŸáá·áș Check Point Maestro
áááčááááș Check Point áĄá áŻáĄáá±ážáĄááŒá±áŹááșáž ááŒá±áŹáááŻáá«áá áááșáááșááŸáŻááŻááșááŸá áșááŻááᯠáá¶á·áááŻážáá±ážáááș- ááŒáá·áșááŹážáá±áŹáááŸááááŻááșááŸáŻ (áááŻáááŻáááșááŸáŹ Active/Standby) ááŸáá·áș Load Sharing (áááŻáááŻáááșááŸáŹ Active/Active)á áá°áááŻá·ááČá· áĄááŻááșááČá· áĄááááčáá«ááșáĄááŒááș áá°áááŻá·ááČá· áá±áŹááșážáá»ááŻážáááŻážáá»ááŻážááœá±ááᯠáĄáááŻáá»áŻá¶ážáá±áŹáșááŒáá«áááșá
ááŒáá·áșááŹážáá±áŹáááŸááááŻááșááŸáŻ (áááșááŒáœ/áĄááá·áșáĄáá±áĄááŹáž)
ááŹáááșáĄááŒá¶ááŒáŻááŹážááá·áșáĄáááŻááșážá á€áááșáááșááŸáŻááŻááșááœááșá node áá
áșááŻáááș áĄááœáŹážáĄááŹáĄáŹážááŻá¶ážááᯠáá°á·áĄáááŻáááŻááŒááșáááșážááŒáźážá ááŻááááá
áșááŻáááș standby mode ááœááșááŸáááŒáźáž active node áááș ááŒáżááŹáá
áșá
áŻá¶áá
áșááŹá
áááșáá«á traffic ááᯠáá±áŹááșáá°áá«áááșá
áĄááŒá
áșááœá±:
- áĄáááșááŒáááșááŻá¶áž mode áááŻ;
- ááźážááá·áș SecureXL áááčáááŹážáĄáŹáž ááŹááșááŒá±áŹáĄááœáŹážáĄáᏠááŻááșáá±áŹááșááŒááșážááᯠáĄááŸáááșááŒáŸáá·áșáááș áá¶á·áááŻážááŹážáááșá
- áááșááŒáœáá±áŹ node áááș áá»ááșááœááșáá«áá ááŻááááá áșááŻáááș áĄááœáŹážáĄááŹáĄáŹážááŻá¶ážááᯠâáá»á±áá»ááșáááŻááșâ áááș áĄáŹááá¶áá«áááș (áĄáááĄáá»áá°áá±áŹááŒá±áŹáá·áș)á
cons:
áĄááŸááșááŸáŹá áĄááŻááșáá
áșááŻáᏠááŸááááș - áá
áșááŻáá±áŹ node áááș ááŻá¶ážá idle ááŒá
áșáááșá áááŻá·áĄááœááșááŒá±áŹáá·áșá áááșážáááș áĄááœáŹážáĄááŹááᯠáá
áșáŠážáááșáž áááŻááșááœááșááŒá±ááŸááșážáááŻááșá
á±áááș áá»áœááșáŻááșáááŻá·áááș áááŻáááŻáĄáŹážáá±áŹááșážáá±áŹ ááŹá·ááșááČááᯠáááșáá°ááá±áŹá·áááșááŒá
áșáááșá

ááŻááșáá«áááșá HA ááŻááșá Load Sharing áááș áááŻá
áááșáá»ááá«áááșá áá«áá±ááá·áș áááșážááŒá
áșááᯠáááŻáááŻáá±áŹááșážááœááșáĄá±áŹááșááŒáŻááŻááșááŒááșážá áááŻáá»ááșá
ááŹáĄáá»áŹážááŒáźážáá»ááșáá«áááșá
áá»áŸáá±ááŒááșážáĄáŹáž ááœáá·áșáá« (áááșááŒáœ/áááșááŒáœ)
á€ááŻááșááœááșá áĄá
áŻáĄáá±ážááŸá áááșážááŒá±áŹááșážáĄáŹážááŻá¶ážááᯠá
áźáá¶áá±áŹááșááœááșáááșá áááŻáááŻá·áá±áŹáĄá
áŻáĄáá±ážáá
áșááŻáááŻá· á
ááșáá
áčá
ááșáž á ááŻáĄáá áá±á«ááșážá
ááșáááŻááșáááș (á ááŻáááșáááŻáááșá ).
áĄááŒá
áșááœá±:
- á áœááșážáĄáŹážáááșážáá±áŹ ááááááŹáá»áŹáž áááŻáĄááșááá·áș node áá»áŹážáĄááŒáŹáž áááșááᯠááŒáá·áșáá±áááŻááșáááșá
- áá»á±áŹááœá±á·á áœáŹ áá»áááșááŸááááŻááșááŒá± (áĄá áŻáĄáá±ážáááŻá· 8 node áĄááááá·áșááŒááșáž)á
cons:
- áá°ážáááșážááŹá áá±áŹááșážáá»ááŻážááœá±á áá»ááșáá»ááșážááČ áĄáŹážáááșážáá»ááșááœá± ááŒá
áșááœáŹážáááșá ááŻááčáááźááœááș node ááŸá
áșááŻááŹááŸááá±áŹáșáááșáž Load Sharing mode ááᯠáĄááŻá¶ážááŒáŻáááŻááŒáááșá áááŻááșáá¶áá»áœá±ááŹáá»ááșáááș 40-50% ááČá· áááșááŹážááČá· á
ááșááœá±ááᯠáááșááŒáááșá áĄáŹážááŻá¶ážáĄáááșááŒá±ááŻá¶ááá«áááșá áĄáááșá node áá
áșááŻá០áĄáááșáááŒá±áá«áá load áá
áșááŻááŻá¶ážááᯠáá»ááșáá
áșááŻáááŻá· ááœáŸáČááŒá±áŹááșážáá±ážááá·áș áĄááŒá±áĄáá±áá»ááŻážááᯠáááŸáááŒáźáž áááșážááᯠáááŻááșááœááșááŒá±ááŸááșážáááș áááŒá
áșáááŻááșáá±á ááááșáĄáá±ááŒáá·áș áááŻáááŻá·áá±áŹáĄá
áźáĄá
á„áșááœááș áĄááŸáŹážáá¶áááŻááșáááșáááŸááá±á

- Load Sharing ááá·áșáááșáá»ááșáá»áŹážá áœáŹááᯠá€ááČáááŻá·ááá·áșáá« () áĄáá±ážáĄááŒáźážááŻá¶ážááá·áșáááșáá»ááșááŸáŹ SecureXL áááș ááŹááșááŒá±áŹáĄááœáŹážáĄááŹááᯠááááááŹáᏠáĄááŸáááșááŒáŸáá·áșáá±ážááá·áș áááčáááŹážáá áșááŻááŒá áșáááșá
- áĄá áŻáĄáá±ážáááŻá· node áĄáá áșáá»áŹážááá·áșááŒááșážááŒáá·áș áĄáááŻááșážáĄááŹáá»áČá·ááŒááșážáĄááœááșá áá¶ááá±áŹááșážá áœáŹááŒáá·áș Load Sharing áááș á€áá±ááŹááœááș á á¶ááá°ááŹááŒááŸáá·áș áá±ážááœáŹáá«áááșá áĄá áŻáĄáá±ážááœááș á ááș 4 ááŻáááșáááŻááá·áșáá«á á áœááșážáá±áŹááșáááșá áááșáááșá .
áĄáŹážáááșážáá»ááșááŸá áșááŻááᯠááá·áșááœááșážá ááșážá áŹážááŒááșážááŒáá·áșá node ááŸá áșááŻáááŻáĄááŻá¶ážááŒáŻááá·áșáĄáá« áĄááŸáŹážáĄááœááșážáá¶áááŻááșáááșááᯠáĄáá±áŹááșáĄáááșáá±áŹáșáááșáĄááœááșá áĄááœááșáĄáá±ážááŒáźážáá±áŹáĄááŒá±áĄáá±ááœááș áĄááœáŹážáĄááŹáá»áŹážááᯠâáá»á±áá»ááșáááŻááșá á±áááșâ áááŻáááŻááŻááșááŻááșáááŻááșáá±áŹ ááŹá·ááșááČááᯠáááșáá°ááá±áŹá·áááșááŒá áșáááșá ááááșáĄáá±ááŒáá·áș áá»áœááșáŻááșáááŻá·ááœááș áááșááá·áșá áźážááœáŹážáá±ážáĄáá»ááŻážáĄááŒááșááŸáááŸááá±áŹáșáááșáž áááŹááá»áŹážá áœáŹáááŸááááșá . áááŻá·áĄááŒááș R80.20 ááŹážááŸááșážááŸá áááșá Load Sharing ááŻááșááᯠáá¶á·áááŻážáááŹážááŒá±áŹááșáž áááááŒáŻááá·áșáá«áááșá áááșážáááș áĄááŻá¶ážááŒáŻáá°áá»áŹážááᯠáááŻáĄááșáá±áŹ áĄááșááááșáá»áŹážá០ááá·áșáááșááŹážáááșá áĄáá áșááœááșááŸáááŹážáá±áŹ Load Sharing ááᯠáá¶á·áááŻážáá±ážáááșááᯠáááááá±ážáá«á
áĄááŒáŹážááœá±ážáá»ááșá ááŹáĄááŒá áș Check Point Maestro
áĄá áŻáĄáá±ážáĄááŒááșá០Check Point Maestro áááș ááŒáá·áșááŹážáá±áŹáááŸááááŻááșááŸáŻááŸáá·áș Load áá»áŸáá±ááŒááșážááŻááșáá»áŹážá áĄááááĄáŹážááŹáá»ááșáá»áŹážááᯠáá°ááČá·áááș-
- áá¶á áŻá¶ááźážáááŻááșážááŸáá·áș áá»áááșáááșááŹážáá±áŹ ááááșáá±ážáá»áŹážáááș áĄááŒáá·áșááŻá¶ážááŹááșáĄááœáŹážáĄáᏠááŻááșáá±áŹááșááŒááșážáĄááŒááșááŸáŻááșážááᯠáá±áá»áŹá á±ááá·áș SecureXL ááᯠáĄááŻá¶ážááŒáŻáááŻááșáááșá Load Sharing ááœááș ááœá±ážááŹáá« áĄááŒáŹážááá·áșáááșáá»ááșáá»áŹáž áááŸááá«á
- ááŻá¶ááŒáŻá¶áá±ážáĄááœáČá·áá áșááŻááŸá áá¶áá«ážáá±á«ááșáá»áŹážááŒáŹážááœááș ááŹááșááŒá±áŹáĄááœáŹážáĄááŹááᯠááŒáá·áșáá±áááș (ááŻááșáááŻááșážáááŻááșááŹáá»áŹážá áœáŹáá«áááșáá±áŹ ááŻááčáááááșáá±áŹáá¶áá«ážáá±á«ááș)á áááșážááŒá±áŹáá·áș áá»áœááșáŻááșáááŻá·ááœááș áááŸááááŻááșááŸáŻ ááŒáá·áșááŹážáá±áŹááŻááșááœááșááČá·áááŻá· idle gateways áá»áŹážáááŸááá±áŹá·áááŒáá·áș ááŻááșááŻááșááŸáŻáááșážáá±áŹ á ááșáá»áŹážááᯠáááșáááșáááŻááșáá«áááșá áá áșáá»áááșáááșážááŸáŹáááșá Load Sharing ááŻááșááœááșááČá·áááŻá· ááŒáźážááŹážáá±áŹááŻá¶ážááŸáŻá¶ážááŸáŻáááŸáááČ áá«áá«ááᯠáá áșááŒá±ážááźááźážáá«áž áááŻážááŒáŸáá·áșáááŻááșáááș (áá±áŹááșááŸáĄáá±ážá áááșáĄáá»ááșáá»áŹáž)á
áá«ááœá±áĄáŹážááŻá¶ážá áĄáááșážáá±áŹááșážáá±ááá·áș ááźážááŒáŹážá„áááŹááŸá áșááŻááᯠááŒáá·áșááŒááĄá±áŹááșá
á„áááŹáĄáŹážâ1
ááŻááčáááź X áááș ááœááșáááșáááșáááșážáá»ááșááœááș ááááșááá»áŹáž áĄá
áŻáĄáá±ážáá
áșááŻááᯠáááșáááșáááș áááșááœááșááœáá·áșááŒáŻáá«á áááșážáááŻá·áááș Load Sharing (áááșážáááŻá·áááșááá¶áááŻááșáá±áŹ) ááá·áșáááșáá»ááșáá»áŹážáĄáŹážááŻá¶ážááᯠáááșážááŸáźážááŒáźážááŹážááŒá
áșááŒááŒáźáž High Availability ááŻááșááᯠááźážááá·áșá
ááșážá
áŹážáá±áá«áááșá áĄááœááșáĄá
áŹážáááșááŸááșááŒáźážáá±áŹááșá 6800 áá¶áá«ážáá±á«ááșáááș áááșážáááŻá·áĄááœááș ááá·áșáá»á±áŹáșáááșá áááșážáááș áááșážáááŻá·áĄááœááș 50% áááșáááŻá ááááșááá·áșáá« (áĄáááșážááŻá¶ážá
áœááșážáá±áŹááșáááșáĄáá¶áĄáá»ááŻá·ááŸááááș)á áááșážáááș áĄá
áŻáĄáá±ážáá
áșááŻááŒá
áșáá±áŹááŒá±áŹáá·áșá áĄááá·áșáĄáá±áĄááŹážááœááș áá±ááᯠ"ááźážáááŻáž" áá±ážááá·áș ááŻáááááááááŹááᯠáááșáááșáááșáááŻáĄááșáá«áááșá áááșážáááș áĄááœááșá
á»á±ážááŒáźážáá±áŹ ááźážáááŻážáĄáááșááŒá
áșáááșá
áá«áá±ááá·áș áĄááŒáŹážááœá±ážáá»ááșá
ááŹáá
áșááŻááŸááá«áááșá áá¶á
áŻá¶ááźážáááŻááșážá០áĄááœáČáá
áșááŻááŸáá·áș 6500 áá¶áá«ážáá±á«ááșááŻá¶ážááŻááᯠáá°áá«á á€ááá
áčá
ááœááșá á
ááșáá
áčá
ááșážááŻá¶ážááŻá
ááŻá¶ážááŒáŹážááœááș áááșážááŒá±áŹááșážááᯠááŒáá·áșáá±áá«áááșá áá±áŹáșáááșááŸá
áșááŻá specs áá»áŹážáááŻááŒáá·áșáá»áŸááș 6500 gateway ááŻá¶ážááŻáááș 6800 áá
áșááŻáááș áááŻáááŻáĄáŹážáá±áŹááșážáááșááᯠááœá±á·ááá«áááșá

áááŻá·ááŒá±áŹáá·áș Check Point Maestro áááŻááœá±ážáá»ááșáá±áŹáĄáá«á ááŻááčáááź X áááșáĄá±áŹááșáá«áĄáŹážááŹáá»ááșáá»áŹážáááŻáááŸááááș-
- ááŻááčáááźáááș áĄááœááșáá±áŹááșáááŻááșáá±áŹ ááááșáá±áŹááșážáá áșááŻááᯠáá»ááșáá»ááșážáá»áááŻááșáááșá áá±áŹááșáááș 6500 áĄá áááșáĄáááŻááșážááᯠááŹá·ááșááČááᯠáá±á«ááșážááá·áșááŻá¶ááČá· á áœááșážáá±áŹááșáááșááČá· áá±áŹááșáááșááœáČ áááŻážááŹáá«áááá·áșáááșá áááșáĄááŹá áááŻáááŻážááŸááșážáááŻááșáááČá
- áĄááŒá±á áĄááŸáŹážáá¶áááŻááșááŻááșážáááŻá·áá«á áĄáááșá node áá áșáᯠáá»ááșááœááșáá«á áá»ááșááŸá áșááŻáááș load ááᯠáááșáááŻááșáááŻááșáááșááŒá áșáááșá
- áááșáá°áááșáá»áŸ áĄáá±ážááŒáźážááŒáźáž áĄá¶á·ááŒá ááŹáá±áŹááșážááČá· áĄáŹážááŹáá»ááșáá áșááŻááá±áŹá· á á»á±ážáááșááŹááŹááČááŒá áșáá«áááșá áá¶ááá±áŹááșážá áœáŹááŒáá·áșá áá»áœááșáŻááșáááș áá±ážááŸáŻááșážáá»áŹážááᯠáá°ááááŸááșááŒáŹáž ááááșáááŻááșáá±áŹáșáááșáž á áááșáááșá áŹážáá«á áááșááŒáŻááŻááșáááŻááșáá«áááșá
á„áááŹáĄáŹážâ2
ááŻááčáááź Y ááœááș áá±áŹáșáááș 6500 á HA áĄá
áŻáĄáá±ážáá
áșáᯠááŸáááŸáá·áșááŒáźážááŒá
áșáá«á
á±á áááșááŒáœáá±áŹ node áááș 85% ááŒáá·áș loaded ááŒá
áșááŒáźáž peak loads áá»áŹážáĄááœááșáž ááŻááșááŻááșáááșážááŒá±áŹááșážáá»áŹážááœááș ááŻá¶ážááŸáŻá¶ážááŸáŻáá»áŹážááŒá
áșá
á±áááșá ááŒáżááŹáĄááœááș ááŻááčáááááșáá±áŹáĄááŒá±áááș ááŹá·ááșááČááᯠáĄááșááááșááŻááșáá±ááŻá¶ááááșá áá±áŹááșáá±áŹáșáááșá 6800 áá«á ááŻááčáááźáááș Trade-In ááááŻááááșááŸáááá·áș áá¶áá«ážáá±á«ááșáá»áŹážááᯠááŒááșáá±ážáᏠáĄáá
áș (áááŻá
á»á±ážááŒáźáž) á
ááșáá
áčá
ááșážááŸá
áșááŻááᯠáááșáá°ááááșááŒá
áșáááșá
áá«áá±ááá·áș ááœá±ážáá»ááșá
ááŹáá
áșááŻááŸááá«áááșá áá¶á
áŻá¶ááźážáááŻááșážáá
áșáŠážááŸáá·áș áĄáááĄáá»áá°ááźáá±áŹ node (6500) áááŻáááșáá«á á
ááșáá
áčá
ááșážááŻá¶ážááŻááĄá
áŻáĄáá±ážáá
áșááŻáááŻá
áŻááŒáźáž ááááșáááŻá¶ážááŻááœááș á€áááșá 85% ááᯠ"ááŒáá·áș" áá«á ááááșáĄáá±ááŒáá·áș áááșáááș ááŒáźážááŹážáá±áŹá
áœááșážáá±áŹááșáááșáĄááŹážáááșááᯠáááŸááááá·áșáááș (á
ááșáá
áčá
ááșážááŻá¶ážáá»ááŻážáááș áá»ááșážáá»áŸáĄáŹážááŒáá·áș 30% áᏠáááșáá±áŹááșáá«áááș)á node ááŻá¶ážááŻáĄáááșá០áá
áșááŻáá±ááŻá¶ážáá»áŸááșáááș áá»ááșááŸá
áșááŻáááș áá»ááșážáá»áŸ load 45% ááŒáá·áș traffic ááᯠáááșáááŻááșáááŻááșááČááŒá
áșáááșá áááŻá·áĄááŒááșá áĄááŒáá·áșááŻá¶áž loads áá»áŹážáĄááœááșá active 6500 gateways ááŻá¶ážááŻá áĄá
áŻáĄáá±ážáááș HA cluster (áááŻáááŻáááșááŸáŹ active/standby) ááœááșááŸááá±áŹ 6800 gateway áá
áșááŻáááș áááŻáááŻáĄáŹážáá±áŹááșážáááșááŒá
áșáá«áááșá áááŻá·áĄááŒááșá áá
áșááŸá
áș áááŻá·áááŻááș ááŸá
áșááŸá
áșáĄááœááșáž ááŻááčáááź Y á áááŻáĄááșáá»ááșáá»áŹáž áááșáá¶áááŻážááŹáá«á áááșážáááŻá·ááŻááșáá±áŹááșáááș áááŻáĄááșáááșááŸáŹ áá±áŹááșáááș 6500 node áá
áșáᯠáááŻá·áááŻááș ááŸá
áșááŻááᯠáá±á«ááșážááá·áșáááŻááșááŒááșáž ááŒá
áșáááșá
áá±áŹááșáá»ááș
ááŻááșáá«áááșá Check Point Maestro áááș SMB áĄááœááș ááŒá±ááŸááșážáá»ááșáá áșááŻáááŻááșáá«á áá«áá±ááá·áș áĄáááșá áŹážá áźážááœáŹážáá±ážááŻááșáááșážáá áșááŻáá±áŹááșá០ááźááááșáá±áŹááșážááᯠá ááșážá áŹážááŒáźáž áĄáááșážááŻá¶ážáá±áŹá· á áźážááœáŹážáá±ážáááá±áŹááșááŸáŻááᯠááœááșáá»ááșáááŻá· ááŒááŻážá áŹážáááŻááșáá«áááșá áĄááœááșáááșáááŻááșáá±áŹ ááááșáá±áŹááșážáá»áŹážáááș áááčááááșáĄá áŻáĄáá±ážáá áșááŻáááș áááŻáááŻáĄáá»ááŻážáĄááŒááșááááŻááșáááșááᯠáááșáĄá¶á·ááŒáááá«áááá·áșáááșá áá áșáá»áááșáááșážááŸáŹáááșá á áźážááœáŹážáá±ážááŹáá áááșážáááŹáááŻááșážáááŻááșááŹáá« áĄáŹážááŹáá»ááșáá»áŹážááŸááááșá áááŻá·áá±áŹáșáááșážá áááșážáááŹáááŻááșááŹááŸáá·áșááœááșáá»áŹážáĄááŒááșá ááŻá¶ááŸááșááá áčá áááșáá»áŹáž (topologyá scenarios) áĄáá»áŹážáĄááŒáŹážáááŻááŒááááșáá»áœááșáŻááșáááŻá·áááșáá±áŹááșáá±áŹááșážáá«ážááœááșáá°áááŻá·áĄááŒá±áŹááșážááŒá±áŹáá«áááșá
áá»áœááșáŻááșáááŻá·á áĄáá»áŹážáá°ááŸáŹ á
áŹáá»ááșááŸáŹáá»áŹážáááŻá·áááșáž á
áŹáááșážááœááșážáááŻááșáááș (, , , ) Check Point ááŸáá·áș áĄááŒáŹážáá±áŹ ááŻá¶ááŒáŻá¶áá±áž ááŻááșááŻááșáá»áŹážááœááș áá
áčá
ááșážáĄáá
áșáá»áŹáž áá±á«áșááœááșááŸáŻááᯠáááș áááŻááșááŒáá·áșáááŻááșáá«áááșá
source: www.habr.com

