4. Load Testing Check Point Maestro

4. Load Testing Check Point Maestro

We gaan verder met de reeks artikelen over de Check Point Maestro-oplossing. We hebben al drie inleidende artikelen gepubliceerd:

  1. Check Point Maestro Hyperscale Network Security
  2. Typische gebruiksscenario's van Check Point Maestro
  3. Typisch implementatiescenario van Check Point Maestro

Het is nu tijd om over te gaan op belastingstesten. In dit artikel zullen we proberen te laten zien hoe de belasting wordt verdeeld over de knooppunten en bovendien het proces van het toevoegen van nieuwe gateways aan het bestaande schaalbare platform bespreken. Voor de tests gebruiken we de bekende traffic generator - TRex.

Scenario ā„–1. Lastverdeling tussen twee knooppunten

We beginnen onze ervaring met een reeds gemaakte Security Group die twee gateways 6500 omvat:

4. Load Testing Check Point Maestro

Voor de prestatietest starten we de eerder genoemde TRex. Zoals te zien is in de screenshot hieronder, wordt de CPU-belasting verdeeld over twee apparaten met een gemiddelde belasting. CPU met 50%:

4. Load Testing Check Point Maestro

Scenario ā„–2. Gateway toevoegen aan de Security Group

Een nieuwe gateway aan de Security Group toevoegen is vrij eenvoudig, het is in feite Drag & Drop:

4. Load Testing Check Point Maestro

TRex draait nog steeds met dezelfde parameters. Na het toevoegen van de gateway worden alle benodigde configuraties automatisch uitgevoerd. Zelfs het beleid wordt zelf ingesteld. De hele procedure duurt 5-8 minuten. Na het toevoegen zien we de gewijzigde indicatoren van de gateways:

4. Load Testing Check Point Maestro

Zoals te zien zijn er al 3 gateways en is de gemiddelde belasting van CPU al 35%.

Scenario ā„–3. Noodstop van een knooppunt

Voor de duidelijkheid van het experiment laten we een knooppunt uitschakelen met de opdracht clusterXL_admin down.
Dit heeft direct invloed op de CPU-belasting van de twee actieve gateways in de cluster:

4. Load Testing Check Point Maestro

Ter afsluiting

Ik ben er zeker van dat velen deze technologie zouden willen testen. Speciaal voor hen zijn we van plan om een praktische workshop met echte apparatuur te houden. De training vindt plaats in Moskou, op 19 november, in het Golden Gate Business Centre. De workshop wordt geleid door de Check Point-ingenieur voor schaalbare platforms - Ilya Anokhin. Helaas is het aantal plaatsen sterk beperkt (vanwege de noodzaak voor echte apparatuur), dus haast je om je aan te melden.

Dit is zeker niet de laatste workshop die we van plan zijn te houden, dus houd de updates in de gaten (Telegram, Facebook, VK, TS Solution Blog)!

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster