4. Testare de încărcare Check Point Maestro

4. Testare de încărcare Check Point Maestro

Continuăm seria de articole despre soluția Check Point Maestro. Am publicat deja trei articole introductive:

  1. Check Point Maestro Securitate a Rețelei Hyperscale
  2. Scenarii tipice de utilizare a Check Point Maestro
  3. Scenariul tipic de implementare a Check Point Maestro

Acum este momentul să trecem la testarea performanței. În cadrul acestui articol, ne vom strădui să arătăm cum se face balansarea încărcărilor între noduri, precum și să discutăm despre procesul de adăugare a unor noi gateway-uri pe o platformă scalabilă deja existentă. Pentru teste, vom folosi binecunoscutul generator de trafic – TRex.

Scenariul Nr. 1. Balansarea încărcărilor între două noduri

Experiența noastră va începe cu un Grup de Securitate deja creat, care include două gateway-uri 6500:

4. Testare de încărcare Check Point Maestro

Pentru testul de performanță, vom rula TRex, menționat anterior. După cum se poate observa din captura de ecran de mai jos, încărcarea pe CPU se distribuie pe două dispozitive cu o medie a încărcării CPU de 50%:

4. Testare de încărcare Check Point Maestro

Scenariul Nr. 2. Adăugarea unui gateway în Grupul de Securitate

Adăugarea unui nou gateway în Grupul de Securitate este destul de simplă, practic fiind Drag & Drop:

4. Testare de încărcare Check Point Maestro

TRex funcționează în continuare cu aceleași setări. După adăugarea gateway-ului, toate configurațiile necesare vor fi realizate automat. Chiar și politica se va stabili singură. Întreaga procedură durează 5-8 minute. După adăugare, vedem indicatorii gateway-urilor schimbați:

4. Testare de încărcare Check Point Maestro

După cum se poate observa, acum sunt 3 gateway-uri și încărcarea medie pe CPU este deja de 35%.

Scenariul Nr. 3. Deconectarea de urgență a unui nod

Pentru claritatea experimentului, să oprim un nod folosind comanda clusterXL_admin down.
Acest lucru se va reflecta imediat pe încărcarea CPU a celor două gateway-uri funcționale din cluster:

4. Testare de încărcare Check Point Maestro

În concluzie

Sunt sigur că mulți dintre voi ar dori să testeze această tehnologie. Special pentru ei, avem de gând să organizăm un seminar practică cu echipamente reale. Seminarul va avea loc în Moscova, pe 19 noiembrie, la B.C. Golden Gate. Seminarul va fi condus de inginerul Check Point pentru platforme scalabile – Ilya Anokhin. Din păcate, numărul de locuri este foarte limitat (din cauza necesității echipamentului real), așa că grăbiți-vă să vă înregistrați.

Acesta nu este ultimul seminar pe care ne propunem să-l organizăm, așa că rămâneți la curent cu noutățile (Telegram, Facebook, VK, Blogul TS Solution)!

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster