4. Testowanie obciążeniowe Check Point Maestro

4. Testowanie obciążeniowe Check Point Maestro

Kontynuujemy cykl artykułów poświęconych rozwiązaniu Check Point Maestro. Opublikowaliśmy już trzy wprowadzenia:

  1. Check Point Maestro Hyperscale Network Security
  2. Typowe scenariusze użycia Check Point Maestro
  3. Typowy scenariusz wdrożenia Check Point Maestro

Teraz nadszedł czas na testy obciążeniowe. W ramach artykułu postaramy się pokazać, jak przebiega równoważenie obciążenia między węzłami, a także omówimy proces dodawania nowych bramek do istniejącej skalowalnej platformy. Do testów wykorzystamy znany generator ruchu — TRex.

Scenariusz nr 1. Równoważenie obciążenia między dwoma węzłami

Nasze doświadczenie rozpoczniemy od już utworzonej grupy zabezpieczeń, która obejmuje dwa bramki 6500:

4. Testowanie obciążeniowe Check Point Maestro

Do testu wydajności uruchomimy wspomniany wcześniej TRex. Jak widać na zrzucie ekranu poniżej, obciążenie CPU rozdziela się na dwa urządzenia z średnim obciążeniem CPU na poziomie 50%:

4. Testowanie obciążeniowe Check Point Maestro

Scenariusz nr 2. Dodajemy bramkę do grupy zabezpieczeń

Dodanie nowej bramki do grupy zabezpieczeń jest dość proste, w rzeczywistości to Drag & Drop:

4. Testowanie obciążeniowe Check Point Maestro

TRex nadal działa z tymi samymi parametrami. Po dodaniu bramki wszystkie niezbędne konfiguracje zostaną wykonane automatycznie. Nawet polityka ustanawia się sama. Cała procedura zajmuje 5-8 minut. Po dodaniu widzimy zmienione wskaźniki bramek:

4. Testowanie obciążeniowe Check Point Maestro

Jak widać, już mamy 3 bramki, a średnie obciążenie CPU wynosi już 35%.

Scenariusz nr 3. Awarie - wyłączenie jednego węzła

Dla czystości eksperymentu, wyłączmy jeden węzeł za pomocą komendy clusterXL_admin down.
To natychmiast wpłynie na obciążenie CPU dwóch pozostałych bramek działających w klastrze:

4. Testowanie obciążeniowe Check Point Maestro

Zamiast zakończenia

Jestem pewien, że wiele osób chciałoby przetestować tę technologię. Specjalnie dla nich zamierzamy przeprowadzić praktyczne seminarium z realnym sprzętem. Szkolenie odbędzie się w Moskwie, 19 listopada, w BЦ Golden Gate. Seminarium poprowadzi inżynier Check Point ds. platform skalowalnych — Ilia Anochin. Niestety liczba miejsc jest mocno ograniczona (ze względu na konieczność realnego sprzętu), dlatego spieszcie się z rejestracją.

To zdecydowanie nie ostatnie seminarium, które planujemy przeprowadzić, więc śledźcie aktualizacje (Telegram, Facebook, VK, Blog TS Solution)!

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster