4. Testowanie obciążeniowe Check Point Maestro

4. Testowanie obciążeniowe Check Point Maestro

Kontynuujemy cykl artykułów na temat rozwiązania Check Point Maestro. Opublikowaliśmy już trzy artykuły wprowadzające:

  1. Sprawdź bezpieczeństwo sieci Hyperscale firmy Check Point Maestro
  2. Typowe przypadki użycia Check Point Maestro
  3. Typowy scenariusz wdrożenia Check Point Maestro

Nadszedł czas, aby przejść do testów obciążeniowych. W ramach artykułu postaramy się pokazać jak zachodzi równoważenie obciążenia pomiędzy węzłami, a także rozważymy proces dodawania nowych bramek do istniejącej skalowalnej platformy. Do testów wykorzystamy dobrze znany generator ruchu – TRex.

Scenariusz nr 1. Równoważenie obciążenia pomiędzy dwoma węzłami

Nasze doświadczenie zaczniemy od utworzonej już Grupy Bezpieczeństwa, która obejmuje dwie bramy 6500:

4. Testowanie obciążeniowe Check Point Maestro

Do testu wydajności uruchomimy wspomniany już TRex. Jak widać na zrzucie ekranu poniżej, obciążenie procesora jest rozłożone na dwa urządzenia o średnim obciążeniu Procesor na 50%:

4. Testowanie obciążeniowe Check Point Maestro

Scenariusz nr 2. Dodawanie bramy do grupy zabezpieczeń

Dodanie nowej bramy do grupy zabezpieczeń jest dość proste, w rzeczywistości polega na przeciąganiu i upuszczaniu:

4. Testowanie obciążeniowe Check Point Maestro

TRex nadal pracuje z tymi samymi parametrami. Po dodaniu bramki wszystkie niezbędne konfiguracje zostaną wykonane automatycznie. Nawet polityka ustala się sama. Cała procedura trwa 5-8 minut. Po dodaniu widzimy zmienione wskaźniki bramek:

4. Testowanie obciążeniowe Check Point Maestro

Jak widać są już 3 bramy i średnie obciążenie Procesor ma już 35%.

Scenariusz N3. Awaryjne wyłączenie jednego węzła

Dla czystości eksperymentu zgasimy jeden węzeł za pomocą polecenia klasterXL_administrator wyłączony.
Będzie to natychmiast miało wpływ na obciążenie procesora dwóch bram już działających w klastrze:

4. Testowanie obciążeniowe Check Point Maestro

Zamiast zawierania

Jestem pewien, że wielu chciałoby przetestować tę technologię. Specjalnie dla nich będziemy trzymać seminarium praktyczne na prawdziwym sprzęcie. Szkolenie odbędzie się 19 listopada w Moskwie w Golden Gate Business Center. Seminarium poprowadzi inżynier Check Point na skalowalnych platformach - Ilia Anokhin. Niestety ilość miejsc jest bardzo ograniczona (ze względu na konieczność posiadania realnego sprzętu), tzw pośpiesz się z rejestracją.

To nie jest ostatnie seminarium, które organizujemy, więc bądźcie czujni (Telegram, Facebook, VK, Blog rozwiązań TS)!

Źródło: www.habr.com

Dodaj komentarz