áááŒá¬áá±ážáá®áá Check Point ááẠá¡ááœááºáááºááá¯ááºáá±á¬ ááááºáá±á¬ááºážá¡áá
áºááᯠáááºááŒáá²á·áááºá
Check Point Maestro ááᯠá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá á¡áá»áá¯ážá¡á
á¬ážáá»á¬ážá
áœá¬á¡ááœáẠáá
áºááŒáá¯ááºááẠáááºáá®ážáá¬ážáá«ááẠ(á¡áááºá
á¬áž á
á®ážááœá¬ážáá±ážáá¯ááºáááºážáá»á¬áž á¡áá«á¡ááẠáááºážááá¯á·ááᯠáá±á¬ááºá¡áááºážáááºááŒá¬á០ááŒáá·áºáááº)á á€áá±á¬ááºážáá«ážááá¯ááá¯áá±ážááœáẠáá»áœááºáá±á¬áº áááºááŒááºáá¯á¶ážáááºááŒáá·áºáá«áááºá á¡áááºá
á¬ážá¡ááœá²á·á¡á
ááºážáá»á¬ážá¡ááœáẠCheck Point Maestro á áááºážááá¬ááŸáá·áº á
á®ážááœá¬ážáá±ážááá¯ááºáᬠá¡á¬ážáá¬áá»ááºáá»á¬áž (á¡áá¯á¶ážááŒá¯áá° 500 ááŸ) ááŸáá·áº á¡áááºááŒá±á¬áá·áº á€ááœá±ážáá»ááºááŸá¯ááẠááá¹ááááºá¡á
á¯á¡ááœá²á·ááẠááá¯áá±á¬ááºážááá¯ááºááááºážá.
Check Point Maestro áá áºááŸááºááááááº
á¡áááºáá¯á¶áž Check Point Maestro á¡ááœáẠáá®ááá¯ááºážáá¯ááºáá¬ážáá²á· á¡áá¯á¶ážááŒá¯áá° á¡ááá¯ááºážááœá±ááᯠááŒáá·áºááŒáá¡á±á¬ááºá áá°ááá¯á·áá²á á áá±á¬ááºáá²ááŸááááºá
1. ááá¯ááºáááºá áœááºážááẠáááºážáá«ážáá±á¬ áá¯áá¹ááá®áá»á¬ážá. Check Point Maestro ááẠCheck Point á ááááá¯á¶áž á¡ááœááºáááºááá¯ááºáá±á¬ ááááºáá±á¬ááºážááá¯ááºáá«á ááááºá 64000 ááŸáá·áº 44000 áá²á·ááá¯á·áá±á¬ áá±á¬áºáááºáá»á¬áž ááŸááá²á·ááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á· áá±ážáá¬ážáá¬ážááŒá®ážááŒá áºáááºá áááºážááá¯á·ááœáẠá áœááºážáá±á¬ááºááẠáá±á¬ááºážááœááºáá±á¬áºáááºážá áááºážááẠááá¯á¶áá±á¬ááºáá±ážááá·áº áá¯áá¹ááá®áá»á¬ážáááºáž ááŸááá±ážáááºá Maestro á áá®á¡á¬ážáááºážáá»ááºááᯠáááºááŸá¬ážáá±ážáá¬ááá¯á·... ááá·áºá¡á¬áž á áœááºážáá±á¬ááºáááºááŒáá·áº á¡á á¯á¡áá±ážáá áºáá¯á¡ááŒá Ạá ááºáá á¹á ááºáž 31 áá¯á¡áá á á¯á ááºážááá¯ááºá á±áá«áááºá áá áºáá»áááºáááºážááŸá¬áááºá áááºááẠááááºáááºážá ááºáá á¹á ááºážáá»á¬áž (23900á 26000) á០á¡á á¯á¡áá±ážáá áºáá¯ááᯠá á¯á ááºážááá¯ááºááŒá®áž ááŒá®ážáá¬ážáá±á¬ááá¬áááᯠáááŸáá á±áááºá
ááááºáá±á¬á·á áá¯á¶ááŒá¯á¶áá±ážáá¶áá«ážáá±á«ááºáá»á¬ážáá²á· áááºáááºááŸá¬ Check Point áᬠáááºááŸáááŸá¬ áá®ááá¯á
áœááºážáááºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á· áá
áºáá¯áááºážáá±á¬ á¡áá¬ááŒá
áºáá«áááºá
2. áááºážááá¯á·á áá¬á·ááºáá²ááᯠááœá±ážáá»ááºááá¯ááºááá¯áá±á¬ áá¯áá¹ááá®áá»á¬ážá. á¡ááœááºááŒá®ážáá¬ážáá±á¬ á¡ááœááºá¡á á¬ážááŸá ááááºáá±á¬ááºážáá»á¬ážá á¡á¬ážáááºážáá»ááºáá»á¬ážáá²ááŸáá áºáá¯ááŸá¬ áááºážááŒááºá áœá¬áááºááŸááºáá¬ážáá±á¬ âblade modulesâ (Check Point SGM) ááᯠá¡áá¯á¶ážááŒá¯áááºááá¯á¡ááºáááºá Check Point Maestro ááááºáá±á¬ááºážá¡áá áºááẠááá·áºá¡á¬áž ááá°áá®áá±á¬ á ááºáá á¹á ááºážá¡áá»á¬ážá¡ááŒá¬ážááᯠá¡áá¯á¶ážááŒá¯ááœáá·áºáá±ážáááºá á¡áááºá¡ááá¯ááºáž (5600á 5800á 5900á 6500á 6800) ááŸáá·áº High End á¡ááá¯ááºáž (15000 á á®ážáá®ážá 23000 á á®ážáá®ážá 26000 á á®ážáá®áž) ááá¯á·á០áá±á¬áºáááºááŸá áºáá»áá¯ážáá¯á¶ážááᯠáááºááœá±ážáá»ááºááá¯ááºáá«áááºá ááá¯á·á¡ááŒááºá á¡áá¯ááºáá»á¬ážáá±á«áºáá°áááºá áááºážááá¯á·ááᯠáá±á«ááºážá ááºááá¯ááºáááºá
áááºážááẠá¡áááºážá¡ááŒá
áºáá»á¬ážááᯠá¡áá±á¬ááºážáá¯á¶ážá¡áá¯á¶ážááŒá¯ááŒááºážá ááŸá¯áá±á¬áá·áºááŸááŒáá·áºáá»áŸáẠá¡ááœááºá¡áááºááŒá±áááºá ááŸááºáááºáá±á¬ áá±á¬áºáááºááᯠááœá±ážáá»ááºááŒááºážááŒáá·áº áááºááá¯á¡ááºáá±á¬ á
áœááºážáá±á¬ááºáááºááá¯áᬠáááºáá°ááá¯ááºáá«áááºá
3. ááá¯ááºáááºá á¡áááºážáá»á¬ážáá±áá²á· áá¯áá¹ááá®ááœá± á áá«áá±ááá·áº áá»á²á·ááœááºááá¯ááºááŸá¯á ááá¯á¡ááºáá±áá«áá±ážáááºá. á¡ááœááºáááºááá¯ááºáá±á¬ ááááºáá±á¬ááºážá¡áá±á¬ááºáž (64000á 44000) á áá±á¬ááºááẠ"á¡á¬ážáááºážáá»ááº" ááŸá¬ ááŒáá·áºáá¬ážáá±á¬áááºáá±á¬ááºááŸá¯á¡ááá·áº (á á®ážááœá¬ážáá±ážá¡ááŒááº) ááŒá áºáááºá á¡áá»áááºá¡áá±á¬áºááŒá¬á¡á±á¬áẠá¡ááá¯ááºážá¡áá¬áá áºáá¯á¡áá á¡áá¯ááºáá®áááºáá»ááºáá»á¬ážááᯠâáá±á¬ááºážâ áá±á¬ á á®ážááœá¬ážáá±ážáá¯ááºáááºážááŒá®ážáá»á¬ážááœááºáᬠáááá¯ááºáááºá Check Point Maestro ááœááºážáá¬ážáá¬áááºááŸáá·áºá¡áá»áŸ á¡áá¬á¡á¬ážáá¯á¶ážááẠááŒá±á¬ááºážáá²ááœá¬ážáááºá á¡áááá·áºáá¯á¶ážá¡á á¯á¡áá±áž (áá¶á á¯á¶áá®ážááá¯ááºáž + áá¶áá«ážáá±á«ááºááŸá áºáá¯) ááá¯ááºáá»á ááááºááẠááá¹ááááºáááºááŒáœááŸá¯/á¡ááá·áºá¡áá±á¡áá¬ážááŸáá¡á á¯á¡áá±ážáá áºáá¯ááŸáá·áº ááŸáá¯ááºážááŸááºááá¯ááºááẠ(ááŸáá·áº áá áºáá«áá áºáá¶ááœáẠáá áºáá«áá áºáᶠáááá·áºáááº)á á¡á²áá«ááœá±á áááºáá±á¬ááºááŸá¯á¡ááá·áºááẠáááááá¬áᬠáá»áááºážááœá¬ážáá²á·áááºá ááŒá±ááŸááºážáá»ááºáá áºáá¯ááᯠááœá±ážáá»ááºáá±á¬á¡áá«á áá¯áá¹ááá®ááẠááŒá áºááá¯ááºáá»á±ááŸááá±á¬ áá±á¬ááºáááºááœá²ááá¯á¡ááºáá»ááºáá»á¬áž ááá¯ážáá¬ááŸá¯á¡ááœáẠááœá±ááá¯ááá±ážáá² á¡ááœááºá¡á á¬ážááŸá áááá¯áá¬ááá¬ááᯠáá»ááºáá»ááºážáá»ááá¯ááºáááºá Check Point Maestro ááᯠááááºáááºááŒá®ážáá±á¬áẠáá áºááŸá áºá¡ááœááºáž áá¯á¶ážá áœá²áá°áá»á¬áž ááá¯áá»á¬ážáá¬áá«ááá¬ážá ááŸáááŒá®ážáá¬ážáááºáá±á«ááºáá»á¬ážááᯠá¡á á¬ážááá¯ážááŒááºážáááŸááá² áá¶áá«ážáá±á«ááºáá áºáᯠááá¯á·ááá¯áẠááŸá áºáá¯ááᯠáááºááá·áºááá¯ááºáá¯á¶áá«áá²á topology ááá¯ááŒá±á¬ááºážááá¯á·áá±á¬ááºáááá¯áá«áá°ážá áá¶áá«ážáá±á«ááºá¡áá áºáá»á¬ážááᯠáá®ážááŸá¯ááºáá°áᶠááá¯ážááŸááºážá áœá¬áá»áááºáááºááŒá®áž ááá áºááŸá áºáá»ááºááŸáááºáá¯á¶ááŒáá·áº áááºážááá¯á·áᶠáááºáááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«á
4. ááŸáááŒá®ážáá¬ážá
ááºáá
á¹á
ááºážáá»á¬ážááᯠá¡áá±á¬ááºážáá¯á¶ážá¡áá¯á¶ážááŒá¯ááá¯áá±á¬áá¯áá¹ááá®áá»á¬áž. Trade-In áá¯ááºáá¯á¶ážáá¯ááºáááºážááᯠáá°áá±á¬áºáá±á¬áºáá»á¬ážáá»á¬áž áááºážááŸá®ážáá±ááŒááŒá®áááºáá«áááºá áááºááŸá á
ááºáá
á¹á
ááºážáá»á¬ážá á
áœááºážáá±á¬ááºááẠááá¯á¶áá±á¬ááºáá±á¬á·ááá·áºá¡áá« áááºááŸáááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº ááá¯ááºáá®á
á±ááẠáá¬á·ááºáá²ááᯠá¡ááºááááºáá¯ááºááẠááá¯á¡ááºáá«áááºá áá±á¬áºáá±á¬áºá
á»á±ážááŒá®ážáá²á·áá¯ááºáá¯á¶ážáá¯ááºáááºážáá«á ááá¯á·á¡ááŒááºá áá±á¬ááºáááºáá
áºáŠážááœáẠááá°áá®áá±á¬áá¯ááºáá±á¬ááºá
áá¬áá»á¬ážá¡ááœáẠCheck Point á¡á
á¯á¡áá±ážáá»á¬ážá
áœá¬ááŸáááá·áºá¡áá« á¡ááŒá±á¡áá±áá»á¬ážá
áœá¬ááŸááááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºáááºážáá»ááºáá¬ááœááºáá±ážá¡ááœáẠá¡á
á¯á¡áá±ážáá
áºáá¯á á¡áá±ážááŸáááºáá±á¬ááºááœáá·áºá¡ááœáẠá¡á
á¯á¡áá±áž (RA VPN)á VSX á¡ááœáẠá¡á
á¯á¡áá±ážáá
áºáá¯á á
áááºááá¯á·á ááá¯á·á¡ááŒááºá á¡á
á¯á¡ááœá²á·áá
áºáá¯ááẠá¡áááºážá¡ááŒá
áºáá»á¬áž áá¯á¶áá±á¬ááºá
áœá¬áááŸáááá¯ááºáá±á¬áºáááºáž á¡ááŒá¬ážá¡á
á¯á¡ááœá²á·áá
áºáá¯ááẠáááºážááá¯á·ááœáẠááŒáœááºááááºá Check Maestro ááẠáááºážááá¯á·ááŒá¬ážááœáẠáááºá¡á¬áž ááá¯ááºááá
Ạááœá²áá±áá±ážááŒááºážááŒáá·áº á€á¡áááºážá¡ááŒá
áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŸá¯ááᯠá¡áá±á¬ááºážáá¯á¶ážááŒá
áºá¡á±á¬áẠáá¯ááºáá±á¬ááºááẠá¡áá±á¬ááºážáá¯á¶ážá¡ááœáá·áºá¡áá±ážáá
áºáá¯ááŒá
áºáááºá
á¡á²áá«ááœá±á á¡á±á¬ááºáá«á¡áá»áá¯ážáá»á±ážáá°ážáá»á¬ážááᯠáááºáááŸááá«áááº-
- ááŸáááŒá®ážáá¬ážáá¬á·ááºáá²ááᯠ"á áœáá·áºáá áº" áááºáááá¯á¡ááºáá«á áá±á¬ááºááẠáááºáá±á«ááºáá áºáᯠááá¯á·ááá¯áẠááŸá áºáá¯ááᯠáááºáááºááá¯ááºááẠááá¯á·ááá¯ááº...
- á¡áááºážá¡ááŒá áºáá»á¬ážááᯠááá¯ááá¯ááá·áºáá»á±á¬áºá áœá¬á¡áá¯á¶ážááŒá¯áááºá¡ááœáẠá¡ááŒá¬ážááŸááááºážá áœá²ááááºáá±ážáá»á¬ážááŒá¬ážááœáẠááœá±á·áá»á¬ážáááºáá»áááºááœááºáá»áŸá¬áá»áááºááŸáááŸá¯ááᯠá á®á ááºáááºááŸááºáá«á áááºáááºážáá»áẠááááºáááŸá áááºá¡á¬áž áááááá¬áᬠááá¯ážáá¬áá«áá áá®ážááŸá¯ááºáá°ááẠá¡áá±ážááááºáž áá¶áá«ážáá±á«ááºáá»á¬ážá "ááŒá®ážááœá±á·ááœááº" á¡áááºážá¡ááŒá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºááŒá®áž á¡ááŒááºá¡ááŸááºá¡á¬ážááŒáá·áº á¡áá¯á¶ážááŒá¯ááá¯ááºáááºááŒá áºáááºá áááºážááẠáá¬áá®á¡ááá¯áẠ(ááá¯á·ááá¯áẠáá¬áá®) load Peak áá»á¬ážááᯠáá»á±á¬ááœá±á·á á±áááºá
áááºáá¬ážáááºááá¯ááºááá²á·ááá¯á·á áá±á¬ááºáá¯á¶ážá¡ááá¯ááºážááŸá áºááá¯ááºážááẠá¡áááºá á¬ážá á®ážááœá¬ážáá±ážáá¯ááºáááºážáá»á¬ážááŸáá·áº á¡áá°ážáááºááá¯ááºááŒá®áž ááá¯á¡áá« á¡ááá¯ááºážá¡áá¬ááŒáá·áº áá¯á¶ááŒá¯á¶áá±ážááááºáá±á¬ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááẠáááºááá¯ááºááŒá®ááŒá áºáááºá ááá¯á·áá±á¬áº áá»áá¯ážááŒá±á¬ááºážáá®áá»á±á¬áºáá±á¬ áá±ážááœááºážáá áºáᯠáá±á«áºáá¬ááá¯ááºáááº- "Check Point Maestro ááẠáá¯á¶ááŸááºá¡á á¯á¡áá±ážáá áºáá¯ááẠá¡áááºááŒá±á¬áá·áº ááá¯áá±á¬ááºážááááºážáâáá®áá±ážááœááºážááᯠááŒá±ááá¯á· ááŒáá¯ážá á¬ážáááºá
Classic cluster ááŸáá·áº Check Point Maestro
ááá¹áááẠCheck Point á¡á á¯á¡áá±ážá¡ááŒá±á¬ááºáž ááŒá±á¬ááá¯áá«áá áááºáááºááŸá¯áá¯ááºááŸá áºáá¯ááᯠáá¶á·ááá¯ážáá±ážáááº- ááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ (ááá¯ááá¯áááºááŸá¬ Active/Standby) ááŸáá·áº Load Sharing (ááá¯ááá¯áááºááŸá¬ Active/Active)á áá°ááá¯á·áá²á· á¡áá¯ááºáá²á· á¡áááá¹áá«ááºá¡ááŒáẠáá°ááá¯á·áá²á· áá±á¬ááºážáá»áá¯ážááá¯ážáá»áá¯ážááœá±ááᯠá¡ááá¯áá»á¯á¶ážáá±á¬áºááŒáá«áááºá
ááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ (áááºááŒáœ/á¡ááá·áºá¡áá±á¡áá¬áž)
áá¬áááºá¡ááŒá¶ááŒá¯áá¬ážááá·áºá¡ááá¯ááºážá á€áááºáááºááŸá¯áá¯ááºááœááºá node áá
áºáá¯ááẠá¡ááœá¬ážá¡áá¬á¡á¬ážáá¯á¶ážááᯠáá°á·á¡ááá¯ááá¯ááŒááºáááºážááŒá®ážá áá¯ááááá
áºáá¯ááẠstandby mode ááœááºááŸáááŒá®áž active node ááẠááŒá¿áá¬áá
áºá
á¯á¶áá
áºáá¬á
áááºáá«á traffic ááᯠáá±á¬ááºáá°áá«áááºá
á¡ááŒá
áºááœá±:
- á¡áááºááŒáááºáá¯á¶áž mode ááá¯;
- áá®ážááá·áº SecureXL ááá¹ááá¬ážá¡á¬áž áá¬ááºááŒá±á¬á¡ááœá¬ážá¡áᬠáá¯ááºáá±á¬ááºááŒááºážááᯠá¡ááŸáááºááŒáŸáá·áºááẠáá¶á·ááá¯ážáá¬ážáááºá
- áááºááŒáœáá±á¬ node ááẠáá»ááºááœááºáá«áá áá¯ááááá áºáá¯ááẠá¡ááœá¬ážá¡áá¬á¡á¬ážáá¯á¶ážááᯠâáá»á±áá»ááºááá¯ááºâ ááẠá¡á¬ááá¶áá«ááẠ(á¡ááá¡áá»áá°áá±á¬ááŒá±á¬áá·áº)á
cons:
á¡ááŸááºááŸá¬á á¡áá¯ááºáá
áºáá¯áᬠááŸáááẠ- áá
áºáá¯áá±á¬ node ááẠáá¯á¶ážá idle ááŒá
áºáááºá ááá¯á·á¡ááœááºááŒá±á¬áá·áºá áááºážááẠá¡ááœá¬ážá¡áá¬ááᯠáá
áºáŠážáááºáž ááá¯ááºááœááºááŒá±ááŸááºážááá¯ááºá
á±ááẠáá»áœááºá¯ááºááá¯á·ááẠááá¯ááá¯á¡á¬ážáá±á¬ááºážáá±á¬ áá¬á·ááºáá²ááᯠáááºáá°ááá±á¬á·áááºááŒá
áºáááºá
áá¯ááºáá«áááºá HA áá¯ááºá Load Sharing ááẠááá¯á
áááºáá»ááá«áááºá áá«áá±ááá·áº áááºážááŒá
áºááᯠááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºááŒááºážá ááá¯áá»ááºá
áá¬á¡áá»á¬ážááŒá®ážáá»ááºáá«áááºá
áá»áŸáá±ááŒááºážá¡á¬áž ááœáá·áºáá« (áááºááŒáœ/áááºááŒáœ)
á€áá¯ááºááœááºá á¡á
á¯á¡áá±ážááŸá áááºážááŒá±á¬ááºážá¡á¬ážáá¯á¶ážááᯠá
á®áá¶áá±á¬ááºááœááºáááºá ááá¯ááá¯á·áá±á¬á¡á
á¯á¡áá±ážáá
áºáá¯ááá¯á· á
ááºáá
á¹á
ááºáž á áá¯á¡áá áá±á«ááºážá
ááºááá¯ááºááẠ(á áá¯áááºááá¯áááºá
á¡ááŒá
áºááœá±:
- á áœááºážá¡á¬ážáááºážáá±á¬ áááááá¬áá»á¬áž ááá¯á¡ááºááá·áº node áá»á¬ážá¡ááŒá¬áž áááºááᯠááŒáá·áºáá±ááá¯ááºáááºá
- áá»á±á¬ááœá±á·á áœá¬ áá»áááºááŸáááá¯ááºááŒá± (á¡á á¯á¡áá±ážááá¯á· 8 node á¡ááááá·áºááŒááºáž)á
cons:
- áá°ážáááºážáá¬á áá±á¬ááºážáá»áá¯ážááœá±á áá»ááºáá»ááºážáá² á¡á¬ážáááºážáá»ááºááœá± ááŒá
áºááœá¬ážáááºá áá¯áá¹ááá®ááœáẠnode ááŸá
áºáá¯áá¬ááŸááá±á¬áºáááºáž Load Sharing mode ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááŒáááºá ááá¯ááºáá¶áá»áœá±áá¬áá»ááºááẠ40-50% áá²á· áááºáá¬ážáá²á· á
ááºááœá±ááᯠáááºááŒáááºá á¡á¬ážáá¯á¶ážá¡áááºááŒá±áá¯á¶ááá«áááºá á¡áááºá node áá
áºáá¯á០á¡áááºáááŒá±áá«áá load áá
áºáá¯áá¯á¶ážááᯠáá»ááºáá
áºáá¯ááá¯á· ááœáŸá²ááŒá±á¬ááºážáá±ážááá·áº á¡ááŒá±á¡áá±áá»áá¯ážááᯠáááŸáááŒá®áž áááºážááᯠááá¯ááºááœááºááŒá±ááŸááºážááẠáááŒá
áºááá¯ááºáá±á ááááºá¡áá±ááŒáá·áº ááá¯ááá¯á·áá±á¬á¡á
á®á¡á
á¥áºááœáẠá¡ááŸá¬ážáá¶ááá¯ááºáááºáááŸááá±á
- Load Sharing ááá·áºáááºáá»ááºáá»á¬ážá
áœá¬ááᯠá€áá²ááá¯á·ááá·áºáá« (
sk101539 ) á¡áá±ážá¡ááŒá®ážáá¯á¶ážááá·áºáááºáá»ááºááŸá¬ SecureXL ááẠáá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááᯠáááááá¬áᬠá¡ááŸáááºááŒáŸáá·áºáá±ážááá·áº ááá¹ááá¬ážáá áºáá¯ááŒá áºáááºá - á¡á
á¯á¡áá±ážááá¯á· node á¡áá
áºáá»á¬ážááá·áºááŒááºážááŒáá·áº á¡ááá¯ááºážá¡áá¬áá»á²á·ááŒááºážá¡ááœááºá áá¶ááá±á¬ááºážá
áœá¬ááŒáá·áº Load Sharing ááẠá€áá±áá¬ááœáẠá
á¶ááá°áá¬ááŒááŸáá·áº áá±ážááœá¬áá«áááºá á¡á
á¯á¡áá±ážááœáẠá
áẠ4 áá¯áááºááá¯ááá·áºáá«á á
áœááºážáá±á¬ááºáááºá
áááºáááºá
áááááá¬áá¬áá»ááœá¬ážáááºá .
á¡á¬ážáááºážáá»ááºááŸá
áºáá¯ááᯠááá·áºááœááºážá
ááºážá
á¬ážááŒááºážááŒáá·áºá node ááŸá
áºáá¯ááá¯á¡áá¯á¶ážááŒá¯ááá·áºá¡áá« á¡ááŸá¬ážá¡ááœááºážáá¶ááá¯ááºáááºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœááºá á¡ááœááºá¡áá±ážááŒá®ážáá±á¬á¡ááŒá±á¡áá±ááœáẠá¡ááœá¬ážá¡áá¬áá»á¬ážááᯠâáá»á±áá»ááºááá¯ááºá
á±áááºâ ááá¯ááá¯áá¯ááºáá¯ááºááá¯ááºáá±á¬ áá¬á·ááºáá²ááᯠáááºáá°ááá±á¬á·áááºááŒá
áºáááºá ááááºá¡áá±ááŒáá·áº áá»áœááºá¯ááºááá¯á·ááœáẠáááºááá·áºá
á®ážááœá¬ážáá±ážá¡áá»áá¯ážá¡ááŒááºááŸáááŸááá±á¬áºáááºáž ááá¬ááá»á¬ážá
áœá¬áááŸááááºá
á¡ááŒá¬ážááœá±ážáá»ááºá áá¬á¡ááŒá ẠCheck Point Maestro
á¡á á¯á¡áá±ážá¡ááŒááºá០Check Point Maestro ááẠááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ááŸáá·áº Load áá»áŸáá±ááŒááºážáá¯ááºáá»á¬ážá á¡áááá¡á¬ážáá¬áá»ááºáá»á¬ážááᯠáá°áá²á·áááº-
- áá¶á á¯á¶áá®ážááá¯ááºážááŸáá·áº áá»áááºáááºáá¬ážáá±á¬ ááááºáá±ážáá»á¬ážááẠá¡ááŒáá·áºáá¯á¶ážáá¬ááºá¡ááœá¬ážá¡áᬠáá¯ááºáá±á¬ááºááŒááºážá¡ááŒááºááŸá¯ááºážááᯠáá±áá»á¬á á±ááá·áº SecureXL ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá Load Sharing ááœáẠááœá±ážáá¬áá« á¡ááŒá¬ážááá·áºáááºáá»ááºáá»á¬áž áááŸááá«á
- áá¯á¶ááŒá¯á¶áá±ážá¡ááœá²á·áá áºáá¯ááŸá áá¶áá«ážáá±á«ááºáá»á¬ážááŒá¬ážááœáẠáá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááᯠááŒáá·áºáá±ááẠ(áá¯ááºááá¯ááºážááá¯ááºáá¬áá»á¬ážá áœá¬áá«áááºáá±á¬ áá¯áá¹áááááºáá±á¬áá¶áá«ážáá±á«ááº)á áááºážááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááœáẠáááŸáááá¯ááºááŸá¯ ááŒáá·áºáá¬ážáá±á¬áá¯ááºááœááºáá²á·ááá¯á· idle gateways áá»á¬ážáááŸááá±á¬á·áááŒáá·áº áá¯ááºáá¯ááºááŸá¯áááºážáá±á¬ á ááºáá»á¬ážááᯠáááºáááºááá¯ááºáá«áááºá áá áºáá»áááºáááºážááŸá¬áááºá Load Sharing áá¯ááºááœááºáá²á·ááá¯á· ááŒá®ážáá¬ážáá±á¬áá¯á¶ážááŸá¯á¶ážááŸá¯áááŸááá² áá«áá«ááᯠáá áºááŒá±ážáá®áá®ážáá«áž ááá¯ážááŒáŸáá·áºááá¯ááºááẠ(áá±á¬ááºááŸá¡áá±ážá áááºá¡áá»ááºáá»á¬áž)á
áá«ááœá±á¡á¬ážáá¯á¶ážá á¡áááºážáá±á¬ááºážáá±ááá·áº áá®ážááŒá¬ážá¥ááá¬ááŸá áºáá¯ááᯠááŒáá·áºááŒáá¡á±á¬ááºá
á¥ááá¬á¡á¬ážâ1
áá¯áá¹ááá® X ááẠááœááºáááºáááºáááºážáá»ááºááœáẠááááºááá»á¬áž á¡á
á¯á¡áá±ážáá
áºáá¯ááᯠáááºáááºááẠáááºááœááºááœáá·áºááŒá¯áá«á áááºážááá¯á·ááẠLoad Sharing (áááºážááá¯á·áááºááá¶ááá¯ááºáá±á¬) ááá·áºáááºáá»ááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠáááºážááŸá®ážááŒá®ážáá¬ážááŒá
áºááŒááŒá®áž High Availability áá¯ááºááᯠáá®ážááá·áºá
ááºážá
á¬ážáá±áá«áááºá á¡ááœááºá¡á
á¬ážáááºááŸááºááŒá®ážáá±á¬ááºá 6800 áá¶áá«ážáá±á«ááºááẠáááºážááá¯á·á¡ááœáẠááá·áºáá»á±á¬áºáááºá áááºážááẠáááºážááá¯á·á¡ááœáẠ50% áááºááá¯á ááááºááá·áºáá« (á¡áááºážáá¯á¶ážá
áœááºážáá±á¬ááºáááºá¡áá¶á¡áá»áá¯á·ááŸááááº)á áááºážááẠá¡á
á¯á¡áá±ážáá
áºáá¯ááŒá
áºáá±á¬ááŒá±á¬áá·áºá á¡ááá·áºá¡áá±á¡áá¬ážááœáẠáá±ááᯠ"áá®ážááá¯áž" áá±ážááá·áº áá¯ááááááááá¬ááᯠáááºáááºáááºááá¯á¡ááºáá«áááºá áááºážááẠá¡ááœááºá
á»á±ážááŒá®ážáá±á¬ áá®ážááá¯ážá¡áááºááŒá
áºáááºá
áá«áá±ááá·áº á¡ááŒá¬ážááœá±ážáá»ááºá
áá¬áá
áºáá¯ááŸááá«áááºá áá¶á
á¯á¶áá®ážááá¯ááºážá០á¡ááœá²áá
áºáá¯ááŸáá·áº 6500 áá¶áá«ážáá±á«ááºáá¯á¶ážáá¯ááᯠáá°áá«á á€ááá
á¹á
ááœááºá á
ááºáá
á¹á
ááºážáá¯á¶ážáá¯á
áá¯á¶ážááŒá¬ážááœáẠáááºážááŒá±á¬ááºážááᯠááŒáá·áºáá±áá«áááºá áá±á¬áºáááºááŸá
áºáá¯á specs áá»á¬ážááá¯ááŒáá·áºáá»áŸáẠ6500 gateway áá¯á¶ážáá¯ááẠ6800 áá
áºáá¯ááẠááá¯ááá¯á¡á¬ážáá±á¬ááºážáááºááᯠááœá±á·ááá«áááºá
ááá¯á·ááŒá±á¬áá·áº Check Point Maestro ááá¯ááœá±ážáá»ááºáá±á¬á¡áá«á áá¯áá¹ááá® X áááºá¡á±á¬ááºáá«á¡á¬ážáá¬áá»ááºáá»á¬ážááá¯áááŸááááº-
- áá¯áá¹ááá®ááẠá¡ááœááºáá±á¬ááºááá¯ááºáá±á¬ ááááºáá±á¬ááºážáá áºáá¯ááᯠáá»ááºáá»ááºážáá»ááá¯ááºáááºá áá±á¬ááºááẠ6500 á¡á áááºá¡ááá¯ááºážááᯠáá¬á·ááºáá²ááᯠáá±á«ááºážááá·áºáá¯á¶áá²á· á áœááºážáá±á¬ááºáááºáá²á· áá±á¬ááºáááºááœá² ááá¯ážáá¬áá«áááá·áºáááºá áááºá¡áá¬á ááá¯ááá¯ážááŸááºážááá¯ááºááá²á
- á¡ááŒá±á á¡ááŸá¬ážáá¶ááá¯ááºáá¯ááºážááá¯á·áá«á á¡áááºá node áá áºáᯠáá»ááºááœááºáá«á áá»ááºááŸá áºáá¯ááẠload ááᯠáááºááá¯ááºááá¯ááºáááºááŒá áºáááºá
- áááºáá°áááºáá»áŸ á¡áá±ážááŒá®ážááŒá®áž á¡á¶á·ááŒá
áá¬áá±á¬ááºážáá²á· á¡á¬ážáá¬áá»ááºáá
áºáá¯ááá±á¬á· á
á»á±ážáááºáá¬áá¬áá²ááŒá
áºáá«áááºá áá¶ááá±á¬ááºážá
áœá¬ááŒáá·áºá áá»áœááºá¯ááºááẠáá±ážááŸá¯ááºážáá»á¬ážááᯠáá°ááááŸááºááŒá¬áž ááááºááá¯ááºáá±á¬áºáááºáž á
áááºáááºá
á¬ážáá«á áááºááŒá¯áá¯ááºááá¯ááºáá«áááºá
ááœááºáá»ááºááŸá¯áá»á¬ážá¡ááœáẠáá»áœááºá¯ááºááá¯á·ááᯠáááºááœááºáá«á
á¥ááá¬á¡á¬ážâ2
áá¯áá¹ááá® Y ááœáẠáá±á¬áºááẠ6500 á HA á¡á
á¯á¡áá±ážáá
áºáᯠááŸáááŸáá·áºááŒá®ážááŒá
áºáá«á
á±á áááºááŒáœáá±á¬ node ááẠ85% ááŒáá·áº loaded ááŒá
áºááŒá®áž peak loads áá»á¬ážá¡ááœááºáž áá¯ááºáá¯ááºáááºážááŒá±á¬ááºážáá»á¬ážááœáẠáá¯á¶ážááŸá¯á¶ážááŸá¯áá»á¬ážááŒá
áºá
á±áááºá ááŒá¿áá¬á¡ááœáẠáá¯áá¹áááááºáá±á¬á¡ááŒá±ááẠáá¬á·ááºáá²ááᯠá¡ááºááááºáá¯ááºáá±áá¯á¶ááááºá áá±á¬ááºáá±á¬áºáááºá 6800 áá«á áá¯áá¹ááá®ááẠTrade-In áááá¯ááááºááŸáááá·áº áá¶áá«ážáá±á«ááºáá»á¬ážááᯠááŒááºáá±ážáᬠá¡áá
Ạ(ááá¯á
á»á±ážááŒá®áž) á
ááºáá
á¹á
ááºážááŸá
áºáá¯ááᯠáááºáá°ááááºááŒá
áºáááºá
áá«áá±ááá·áº ááœá±ážáá»ááºá
áá¬áá
áºáá¯ááŸááá«áááºá áá¶á
á¯á¶áá®ážááá¯ááºážáá
áºáŠážááŸáá·áº á¡ááá¡áá»áá°áá®áá±á¬ node (6500) ááá¯áááºáá«á á
ááºáá
á¹á
ááºážáá¯á¶ážáá¯áá¡á
á¯á¡áá±ážáá
áºáá¯ááá¯á
á¯ááŒá®áž ááááºááá¯á¶ážáá¯ááœáẠá€áááºá 85% ááᯠ"ááŒáá·áº" áá«á ááááºá¡áá±ááŒáá·áº áááºááẠááŒá®ážáá¬ážáá±á¬á
áœááºážáá±á¬ááºáááºá¡áá¬ážáááºááᯠáááŸááááá·áºááẠ(á
ááºáá
á¹á
ááºážáá¯á¶ážáá»áá¯ážááẠáá»ááºážáá»áŸá¡á¬ážááŒáá·áº 30% áᬠáááºáá±á¬ááºáá«áááº)á node áá¯á¶ážáá¯á¡áááºá០áá
áºáá¯áá±áá¯á¶ážáá»áŸááºááẠáá»ááºááŸá
áºáá¯ááẠáá»ááºážáá»áŸ load 45% ááŒáá·áº traffic ááᯠáááºááá¯ááºááá¯ááºáá²ááŒá
áºáááºá ááá¯á·á¡ááŒááºá á¡ááŒáá·áºáá¯á¶áž loads áá»á¬ážá¡ááœááºá active 6500 gateways áá¯á¶ážáá¯á á¡á
á¯á¡áá±ážááẠHA cluster (ááá¯ááá¯áááºááŸá¬ active/standby) ááœááºááŸááá±á¬ 6800 gateway áá
áºáá¯ááẠááá¯ááá¯á¡á¬ážáá±á¬ááºážáááºááŒá
áºáá«áááºá ááá¯á·á¡ááŒááºá áá
áºááŸá
Ạááá¯á·ááá¯áẠááŸá
áºááŸá
áºá¡ááœááºáž áá¯áá¹ááá® Y á ááá¯á¡ááºáá»ááºáá»á¬áž áááºáá¶ááá¯ážáá¬áá«á áááºážááá¯á·áá¯ááºáá±á¬ááºááẠááá¯á¡ááºáááºááŸá¬ áá±á¬ááºááẠ6500 node áá
áºáᯠááá¯á·ááá¯áẠááŸá
áºáá¯ááᯠáá±á«ááºážááá·áºááá¯ááºááŒááºáž ááŒá
áºáááºá
áá±á¬ááºáá»ááº
áá¯ááºáá«áááºá Check Point Maestro ááẠSMB á¡ááœáẠááŒá±ááŸááºážáá»ááºáá áºáá¯ááá¯ááºáá«á áá«áá±ááá·áº á¡áááºá á¬ážá á®ážááœá¬ážáá±ážáá¯ááºáááºážáá áºáá¯áá±á¬ááºá០áá®ááááºáá±á¬ááºážááᯠá ááºážá á¬ážááŒá®áž á¡áááºážáá¯á¶ážáá±á¬á· á á®ážááœá¬ážáá±ážáááá±á¬ááºááŸá¯ááᯠááœááºáá»ááºááá¯á· ááŒáá¯ážá á¬ážááá¯ááºáá«áááºá á¡ááœááºáááºááá¯ááºáá±á¬ ááááºáá±á¬ááºážáá»á¬ážááẠááá¹ááááºá¡á á¯á¡áá±ážáá áºáá¯ááẠááá¯ááá¯á¡áá»áá¯ážá¡ááŒááºáááá¯ááºáááºááᯠáááºá¡á¶á·ááŒáááá«áááá·áºáááºá áá áºáá»áááºáááºážááŸá¬áááºá á á®ážááœá¬ážáá±ážáá¬áá áááºážááá¬ááá¯ááºážááá¯ááºáá¬áá« á¡á¬ážáá¬áá»ááºáá»á¬ážááŸááááºá ááá¯á·áá±á¬áºáááºážá áááºážááá¬ááá¯ááºáá¬ááŸáá·áºááœááºáá»á¬ážá¡ááŒááºá áá¯á¶ááŸááºááá á¹á áááºáá»á¬áž (topologyá scenarios) á¡áá»á¬ážá¡ááŒá¬ážááá¯ááŒááááºáá»áœááºá¯ááºááá¯á·áááºáá±á¬ááºáá±á¬ááºážáá«ážááœááºáá°ááá¯á·á¡ááŒá±á¬ááºážááŒá±á¬áá«áááºá
áá»áœááºá¯ááºááá¯á·á á¡áá»á¬ážáá°ááŸá¬ á
á¬áá»ááºááŸá¬áá»á¬ážááá¯á·áááºáž á
á¬áááºážááœááºážááá¯ááºááẠ(
source: www.habr.com