2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

ඉතා මෑතකදී, චෙක් පොයින්ට් නව පරිමාණය කළ හැකි වේදිකාවක් ඉදිරිපත් කළේය පසුවූවේ. අපි දැනටමත් සම්පූර්ණ ලිපියක් පළ කර ඇත එය කුමක්ද සහ එය ක්රියා කරන්නේ කෙසේද. කෙටියෙන් කිවහොත්, බහු උපාංග ඒකාබද්ධ කිරීම සහ ඒවා අතර බර සමතුලිත කිරීම මඟින් ආරක්ෂිත ද්වාරයෙහි කාර්ය සාධනය රේඛීයව වැඩි කිරීමට ඔබට ඉඩ සලසයි. පුදුමයට කරුණක් නම්, මෙම පරිමාණය කළ හැකි වේදිකාව විශාල දත්ත මධ්‍යස්ථාන හෝ යෝධ ජාල සඳහා පමණක් සුදුසු බවට මිථ්‍යාවක් තවමත් පවතී. මෙය සම්පූර්ණයෙන්ම සත්ය නොවේ.

Check Point Maestro මධ්‍යම ප්‍රමාණයේ ව්‍යාපාර ඇතුළුව පරිශීලකයින් වර්ග කිහිපයක් සඳහා එකවර සංවර්ධනය කරන ලදී (අපි ඒවා ටිකක් පසුව බලමු). මෙම කෙටි ලිපි මාලාවෙන් මම පිළිබිඹු කිරීමට උත්සාහ කරමි මධ්‍යම ප්‍රමාණයේ ආයතන සඳහා (පරිශීලකයින් 500 කින්) Check Point Maestro හි තාක්ෂණික සහ ආර්ථික වාසි සහ මෙම විකල්පය සම්භාව්‍ය පොකුරකට වඩා හොඳ විය හැක්කේ මන්ද.

Point Maestro ඉලක්කගත ප්‍රේක්ෂකයින් පරීක්ෂා කරන්න

පළමුව, Check Point Maestro නිර්මාණය කර ඇති පරිශීලක කොටස් දෙස බලමු. ඒවායින් 4 ක් පමණි:

1. චැසි හැකියාවන් නොමැති සමාගම්. Check Point Maestro යනු Check Point හි පළමු පරිමාණය කළ හැකි වේදිකාව නොවේ. මීට පෙර 64000 සහ 44000 වැනි මාදිලි තිබූ බව අපි දැනටමත් ලියා ඇත. ඒවායේ විශිෂ්ට කාර්ය සාධනය තිබුණද, මෙය ප්රමාණවත් නොවන සමාගම් තවමත් තිබේ. Maestro මෙම අඩුපාඩුව ඉවත් කරයි, මන්ද ... එක් ඉහළ කාර්ය සාධන පොකුරකට උපාංග 31 ක් දක්වා එකලස් කිරීමට ඔබට ඉඩ සලසයි. ඒ සමඟම, ඔබට ඉහළ මට්ටමේ උපාංගවලින් (23900, 26000) පොකුරක් එක්රැස් කළ හැකි අතර එමඟින් දැවැන්ත ප්‍රතිදානයක් ලබා ගත හැකිය.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

ඇත්ත වශයෙන්ම, ආරක්ෂක ගේට්වේ ක්ෂේත්රයේ, චෙක් පොයින්ට් දැනට එවැනි හැකියාවක් ක්රියාත්මක කරන එකම එක වේ.

2. ඔවුන්ගේ දෘඪාංග තෝරා ගැනීමට හැකි වීමට කැමති සමාගම්. පැරණි පරිමාණය කළ හැකි වේදිකා වල අවාසියක් නම් දැඩි ලෙස අර්ථ දක්වා ඇති "බ්ලේඩ් මොඩියුල" (Check Point SGM) භාවිතා කිරීමේ අවශ්‍යතාවයයි. නව Check Point Maestro වේදිකාව ඔබට විවිධ උපාංග විශාල ප්‍රමාණයක් භාවිතා කිරීමට ඉඩ සලසයි. ඔබට මැද කොටසෙන් (5600, 5800, 5900, 6500, 6800) සහ High End කොටසෙන් (15000 ශ්‍රේණි, 23000 ශ්‍රේණි, 26000 ශ්‍රේණි) මාදිලි දෙකම තෝරා ගත හැකිය. එපමණක් නොව, කාර්යයන් මත පදනම්ව ඔබට ඒවා ඒකාබද්ධ කළ හැකිය.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

සම්පත් ප්රශස්ත ලෙස භාවිතා කිරීමේ දෘෂ්ටි කෝණයෙන් මෙය ඉතා පහසු වේ. නිවැරදි ආකෘතිය තෝරා ගැනීමෙන් ඔබට අවශ්ය කාර්ය සාධනය පමණක් මිලදී ගත හැකිය.

3. චැසිය ඕනෑවට වඩා ඇති නමුත් පරිමාණය තවමත් අවශ්‍ය සමාගම්. පැරණි පරිමාණය කළ හැකි වේදිකාවල (64000, 44000) තවත් "අවාසනාවක්" වූයේ ඉහළ පිවිසුම් සීමාව (ආර්ථික දෘෂ්ටි කෝණයෙන්) ය. දිගු කලක් තිස්සේ, පරිමාණය කළ හැකි වේදිකා ලබා ගත හැකි වූයේ "හොඳ" තොරතුරු තාක්ෂණ අයවැය සහිත විශාල ව්යාපාර සඳහා පමණි. Check Point Maestro පැමිණීමත් සමඟ සියල්ල වෙනස් වී ඇත. අවම බණ්ඩලයක (වාද්ය වෘන්දය + ද්වාර දෙකක්) පිරිවැය සම්භාව්‍ය සක්‍රිය/ඉදිරියෙහි පොකුරක් සමඟ සැසඳිය හැකි (සහ සමහර විට අඩු) වේ. එම. ඇතුල්වීමේ සීමාව සැලකිය යුතු ලෙස පහත වැටී ඇත. විසඳුමක් තෝරාගැනීමේදී, පසුකාලීන අවශ්‍යතා වැඩි වීමක් සඳහා වැඩිපුර ගෙවීමකින් තොරව, සමාගමකට පරිමාණ කළ හැකි ගෘහ නිර්මාණ ශිල්පයක් වහාම තැබිය හැකිය. Check Point Maestro හඳුන්වා දී වසරකට පසුව තවත් පරිශීලකයින් සිටීද? ඔබ දැනට පවතින කිසිදු ප්‍රතිස්ථාපනයකින් තොරව ගේට්වේ එකක් හෝ දෙකක් එක් කරන්න. ඔබට ස්ථලකය වෙනස් කිරීමට පවා අවශ්‍ය නැත. වාද්‍ය වෘන්දයට නව ද්වාර සම්බන්ධ කර ක්ලික් කිරීම් කිහිපයකින් ඒවාට සැකසීම් යොදන්න.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

4. පවතින උපාංග ප්‍රශස්ත ලෙස භාවිතා කිරීමට අවශ්‍ය සමාගම්. මම හිතන්නේ බොහෝ අය Trade-In පටිපාටිය ගැන හුරුපුරුදුයි. පවතින උපාංගවල ක්‍රියාකාරීත්වය තවදුරටත් ප්‍රමාණවත් නොවන විට සහ වත්මන් අවශ්‍යතා සපුරාලීම සඳහා දෘඩාංග යාවත්කාලීන කිරීමට අවශ්‍ය වූ විට. තරමක් මිල අධික ක්රියා පටිපාටියක්. මීට අමතරව, බොහෝ විට පාරිභෝගිකයෙකුට විවිධ කාර්යයන් සඳහා චෙක් පොයින්ට් පොකුරු කිහිපයක් ඇති විට තත්වයක් පවතී. උදාහරණයක් ලෙස, පරිමිතිය ආරක්ෂාව සඳහා පොකුරක්, දුරස්ථ ප්රවේශය සඳහා පොකුරක් (RA VPN), VSX සඳහා පොකුරක්, ආදිය. එපමනක් නොව, එක් පොකුරකට ප්රමාණවත් සම්පත් නොතිබිය හැකි අතර, තවත් ඒවා බහුල වේ. චෙක් මාස්ට්‍රෝ යනු මෙම සම්පත් අතර බර ගතිකව බෙදා හැරීමෙන් ඒවායේ භාවිතය ප්‍රශස්ත කිරීමට කදිම අවස්ථාවකි.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

එම. ඔබට පහත ප්‍රතිලාභ ලැබේ:

  • පවතින දෘඪාංග "ඉවත දැමීම" අවශ්ය නොවේ. ඔබට අමතර ගේට්වේ එකක් හෝ දෙකක් මිලදී ගත හැක, හෝ...
  • සම්පත් වඩාත් ප්‍රශස්ත ලෙස භාවිතා කිරීම සඳහා පවතින අනෙකුත් ද්වාර අතර ගතික පැටවුම් තුලනය වින්‍යාස කරන්න. පරිමිතිය දොරටුවේ බර තියුනු ලෙස වැඩි වුවහොත්, වාද්‍ය වෘන්දයට දුරස්ථ ප්‍රවේශ ද්වාරවල “කම්මැලි” සම්පත් භාවිතා කිරීමට හැකි වන අතර අනෙක් අතට. මෙය සෘතුමය (හෝ තාවකාලික) බර පැටවීම් සුමට කිරීමට උපකාරී වේ.

ඔබ බොහෝ විට තේරුම් ගෙන ඇති පරිදි, අවසාන කොටස් දෙක විශේෂයෙන් මධ්‍යම ප්‍රමාණයේ ව්‍යාපාරවලට සම්බන්ධ වන අතර, දැන් පරිමාණය කළ හැකි ආරක්ෂක වේදිකා භාවිතා කිරීමට ද හැකියාව ඇත. කෙසේ වෙතත්, සාධාරණ ප්රශ්නයක් මතු විය හැකිය: "සාමාන්‍ය පොකුරකට වඩා Check Point Maestro හොඳ ඇයි?"අපි මෙම ප්රශ්නයට පිළිතුරු දීමට උත්සාහ කරමු.

Classic Cluster vs Check Point Maestro

අපි සම්භාව්‍ය චෙක් පොයින්ට් පොකුර ගැන කතා කරන්නේ නම්, මෙහෙයුම් ක්‍රම දෙකක් සඳහා සහය දක්වයි: ඉහළ උපයෝගිතා (එනම් සක්‍රිය / පොරොත්තුවෙන්) සහ පැටවීම බෙදාගැනීම (එනම් සක්‍රිය / සක්‍රීය). අපි ඔවුන්ගේ කාර්යයේ තේරුම මෙන්ම ඒවායේ වාසි සහ අවාසි කෙටියෙන් විස්තර කරන්නෙමු.

ඉහළ පවතින බව (ක්‍රියාකාරී/පොරොත්තුවෙන්)

නමට අනුව, මෙම මෙහෙයුම් මාදිලියේදී, එක් නෝඩයක් සියළුම ගමනාගමනය හරහා ගමන් කරන අතර, දෙවැන්න ස්ටෑන්ඩ්බයි මාදිලියේ පවතින අතර සක්‍රීය නෝඩයට කිසියම් ගැටළුවක් ඇති වුවහොත් ගමනාගමනය ලබා ගනී.
වාසි:

  • වඩාත්ම ස්ථායී මාදිලිය;
  • රථවාහන සැකසීම වේගවත් කිරීම සඳහා හිමිකාර SecureXL යාන්ත්‍රණය සහාය දක්වයි;
  • ක්රියාකාරී නෝඩය අසමත් වුවහොත්, දෙවන එක සියලු ගමනාගමනය "ජීර්ණය" කිරීමට හැකි බවට සහතික වේ (එය හරියටම සමාන වේ).

එය:
ඇත්ත වශයෙන්ම, ඇත්තේ එක් අඩුපාඩුවක් පමණි - එක් නෝඩයක් සම්පූර්ණයෙන්ම අක්රිය වේ. අනෙක් අතට, මේ නිසා, ගමනාගමනය තනිවම හැසිරවිය හැකි වන පරිදි වඩා බලවත් දෘඩාංග මිලදී ගැනීමට අපට බල කෙරෙයි.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

ඇත්ත වශයෙන්ම, HA මාදිලිය පැටවීමට වඩා විශ්වාසදායකය, නමුත් සම්පත් ප්‍රශස්තකරණය අපේක්ෂා කිරීමට බොහෝ දේ ඉතිරි කරයි.

පැටවීම බෙදාගැනීම (ක්‍රියාකාරී/ක්‍රියාකාරී)

මෙම මාදිලියේදී, පොකුරු වල සියලුම නෝඩ් ගමනාගමනය සකසයි. ඔබට එවැනි පොකුරකට උපාංග 8 ක් දක්වා ඒකාබද්ධ කළ හැකිය (4 ට වඩා වැඩි නිර්දේශ නොකරයි).
වාසි:

  • ඔබට අඩු බලවත් උපාංග අවශ්ය වන නෝඩ් අතර බර බෙදා හැරිය හැක;
  • සුමට පරිමාණය කිරීමේ හැකියාව (පොකුරට නෝඩ් 8 ක් දක්වා එකතු කිරීම).

එය:

  • පුදුමයට කරුණක් නම්, වාසි වහාම අවාසි බවට පත්වේ. සමාගමට නෝඩ් දෙකක් පමණක් ඇති විට පවා ඔවුන් Load Sharing මාදිලිය භාවිතා කිරීමට කැමතියි. මුදල් ඉතිරි කිරීමට අවශ්ය, ඔවුන් උපාංග මිලදී ගන්නා අතර, ඒ සෑම එකක්ම 40-50% පටවනු ලැබේ. ඒ වගේම හැම දෙයක්ම හොඳයි වගේ. නමුත් එක් නෝඩයක් අසමත් වුවහොත්, සම්පූර්ණ බරම ඉතිරිව ඇති එකට මාරු වන තත්වයක් අපට ලැබේ, එය සරලව දරාගත නොහැක. ප්රතිඵලයක් වශයෙන්, එවැනි යෝජනා ක්රමයක් තුළ එවැනි වැරදි ඉවසීමක් නොමැත.
    2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා
  • මෙයට බර බෙදාගැනීමේ සීමාවන් සමූහයක් එක් කරන්න (sk101539) සහ වඩාත්ම වැදගත් සීමාව වන්නේ SecureXL සඳහා සහය නොදක්වයි, රථවාහන සැකසීම සැලකිය යුතු ලෙස වේගවත් කරන යාන්ත්රණයක්;
  • පොකුරට නව නෝඩ් එකතු කිරීමෙන් පරිමාණය කිරීම සම්බන්ධයෙන්, අවාසනාවන්ත ලෙස පැටවීම බෙදාගැනීම මෙහි සුදුසු නොවේ. පොකුරට උපාංග 4 කට වඩා එකතු කළහොත්, කාර්ය සාධනය ආරම්භ වේ නාටකාකාර ලෙස වැටේ.

පළමු අවාසි දෙක සැලකිල්ලට ගනිමින්, නෝඩ් දෙකක් භාවිතා කරන විට වැරදි ඉවසීම ක්රියාත්මක කිරීම සඳහා, විවේචනාත්මක තත්වයකදී ගමනාගමනය "ජීර්ණය" කිරීමට හැකි වන පරිදි වඩාත් ඵලදායී දෘඩාංග මිලදී ගැනීමට අපට බල කෙරෙයි. මේ නිසා අපට ආර්ථික වාසියක් නැතත් විශාල මුදලක් ලැබෙනවා සීමා. එපමනක් නොව, R80.20 අනුවාදයෙන් පටන් ගෙන, Load Sharing මාදිලිය සඳහා සහය නොදක්වන බව සඳහන් කිරීම වටී. මෙය පරිශීලකයින්ට අවශ්‍ය යාවත්කාලීන කිරීම් සීමා කරයි. නව නිකුතු වල Load Sharing සඳහා සහය දක්වයිද යන්න තවමත් නොදනී.

විකල්පයක් ලෙස Point Maestro පරීක්ෂා කරන්න

පොකුරු දෘෂ්ටි කෝණයකින්, Check Point Maestro ඉහළ ලබා ගත හැකි සහ බර බෙදාගැනීමේ මාදිලියේ ප්‍රධාන වාසි ලබා ගත්තේය:

  • වාද්‍ය වෘන්දයට සම්බන්ධ ගේට්වේ වලට SecureXL භාවිතා කළ හැක, එය උපරිම ගමනාගමන සැකසුම් වේගය සහතික කරයි. පැටවීම බෙදාගැනීමේදී ආවේනික වෙනත් සීමාවන් නොමැත;
  • එක් ආරක්ෂක කණ්ඩායමක (භෞතික ඒවා කිහිපයකින් සමන්විත තාර්කික ද්වාරයක්) දොරටු අතර ගමනාගමනය බෙදා හරිනු ලැබේ. මෙයට ස්තූතිවන්ත වන්නට, අපට අඩු ඵලදායි උපාංග ස්ථාපනය කළ හැකිය, මන්ද අපට තවදුරටත් idle gateways නොමැති නිසා, High Availability මාදිලියේ. ඒ අතරම, පැටවුම් බෙදාගැනීමේ මාදිලියේ (වැඩි විස්තර පසුව) වැනි බරපතල පාඩු නොමැතිව බලය රේඛීයව වැඩි කළ හැකිය.

මේ සියල්ල විශිෂ්ටයි, නමුත් අපි නිශ්චිත උදාහරණ දෙකක් බලමු.

නිදර්ශන අංක 1

X සමාගමට ජාල පරිමිතිය මත ගේට්වේ පොකුරක් ස්ථාපනය කිරීමට අදහස් කරමු. ඔවුන් දැනටමත් Load Sharing හි සියලුම සීමා කිරීම් (ඔවුන්ට පිළිගත නොහැකි) හුරුපුරුදු වී ඇති අතර, High Availability මාදිලිය ගැන පමණක් සලකා බලයි. ප්‍රමාණයෙන් පසු, 6800 ද්වාරය ඔවුන් සඳහා සුදුසු බව පෙනේ, එය 50% ට වඩා පටවා නොගත යුතුය (අවම වශයෙන් යම් කාර්ය සාධන සංචිතයක් තිබීම සඳහා). මෙය පොකුරක් වන බැවින්, ඔබට දෙවන උපාංගයක් මිලදී ගැනීමට අවශ්ය වන අතර, එය හුදෙක් ස්ථාවර මාදිලියේ වාතය "දුම්" කරනු ඇත. එය ඉතා මිල අධික දුම් කුටියකි.
නමුත් විකල්පයක් තිබේ. වාද්‍ය වෘන්දයෙන් මිටියක් සහ 6500 ගේට්වේ තුනක් ගන්න.මෙහිදී, උපාංග තුන අතර ගමනාගමනය බෙදා හරිනු ලැබේ. ඔබ මාදිලි දෙකේ පිරිවිතර දෙස බැලුවහොත්, 6500 ගේට්වේ තුනක් 6800 එකකට වඩා බලවත් බව ඔබට පෙනෙනු ඇත.

2. Check Point Maestro සඳහා සාමාන්‍ය භාවිත අවස්ථා

මේ අනුව, Check Point Maestro තෝරාගැනීමේදී, X සමාගමට පහත සඳහන් වාසි ලැබේ:

  • සමාගම වහාම පරිමාණය කළ හැකි වේදිකාවක් තබයි. ඵලදායිතාවයේ පසුකාලීන වැඩිවීමක් තවත් දෘඪාංග 6500 ක් එකතු කිරීම දක්වා අඩු වනු ඇත. වඩා සරල විය හැක්කේ කුමක් ද?
  • විසඳුම තවමත් වැරදි-ඉවසිය හැකි නිසා එක් නෝඩයක් අසමත් වුවහොත්, ඉතිරි දෙකට බර සමඟ සාර්ථකව කටයුතු කිරීමට හැකි වනු ඇත.
  • සමානව වැදගත් හා පුදුම සහගත වාසියක් වන්නේ එය ලාභදායී වීමයි! අවාසනාවකට, මට මිල ගණන් ප්‍රසිද්ධියේ පළ කළ නොහැක, නමුත් ඔබ කැමති නම්, ඔබට හැකිය ගණනය කිරීම් සඳහා අප අමතන්න

නිදර්ශන අංක 2

Y සමාගමට දැනටමත් මාදිලි 6500 ක HA පොකුරක් තිබීමට ඉඩ හරින්න. සක්‍රීය නෝඩය 85% කින් පටවනු ලැබේ, එය උපරිම පැටවීමේදී ඵලදායි ගමනාගමනයේ පාඩු ඇති කරයි. ගැටලුවට තාර්කික විසඳුම දෘඪාංග යාවත්කාලීන කරන බව පෙනේ. ඊළඟ මාදිලිය 6800. එනම්. සමාගමට Trade-In වැඩසටහන හරහා දොරටු ආපසු ලබා දීමට සහ නව (වඩා මිල අධික) උපාංග දෙකක් මිලදී ගැනීමට අවශ්‍ය වනු ඇත.
නමුත් විකල්ප විකල්පයක් ඇත. වාද්‍ය වෘන්දයක් සහ තවත් හරියටම එකම නෝඩයක් (6500) මිලදී ගන්න. උපාංග තුනක පොකුරක් එක්රැස් කර මෙම 85% බර දොරටු තුනක් හරහා "පතුරුවන්න". ප්රතිඵලයක් වශයෙන්, ඔබට විශාල කාර්ය සාධන ආන්තිකයක් ලැබෙනු ඇත (උපාංග තුනක් සාමාන්යයෙන් 30% ක් පමණක් පටවනු ලැබේ). නෝඩ් තුනෙන් එකක් මිය ගියත්, ඉතිරි දෙක තවමත් 45% ක සාමාන්‍ය බරක් සමඟ ගමනාගමනය සමඟ කටයුතු කරයි. එපමනක් නොව, උපරිම බර පැටවීම සඳහා, සක්‍රීය 6500 ද්වාර තුනක පොකුරක් HA පොකුරේ (එනම් සක්‍රීය/පොරොත්තුවෙන් සිටින) පිහිටා ඇති එක් 6800 ද්වාරයකට වඩා බලවත් වනු ඇත. මීට අමතරව, වසරකින් හෝ දෙකකින් Y සමාගමේ අවශ්‍යතා නැවත වැඩි වුවහොත්, ඔවුන්ට අවශ්‍ය වන්නේ තවත් 6500 නෝඩ් එකක් හෝ දෙකක් එකතු කිරීම පමණි. මම හිතන්නේ මෙහි ආර්ථික වාසිය පැහැදිලිය.

නිගමනය

ඔව්, Check Point Maestro SMB සඳහා විසඳුමක් නොවේ. නමුත් මධ්යම ප්රමාණයේ ව්යාපාරයක් පවා මෙම වේදිකාව ගැන දැනටමත් සිතා ගත හැකි අතර අවම වශයෙන් ආර්ථික කාර්යක්ෂමතාව ගණනය කිරීමට උත්සාහ කරන්න. සම්භාව්‍ය පොකුරකට වඩා පරිමාණය කළ හැකි වේදිකා වඩා ලාභදායී බව සොයා ගැනීමෙන් ඔබ පුදුමයට පත් වනු ඇත. ඒ අතරම, ආර්ථික පමණක් නොව, තාක්ෂණික වශයෙන් ද වාසි ඇත. කෙසේ වෙතත්, අපි ඔවුන් ගැන ඊළඟ ලිපියෙන් කතා කරමු, එහිදී, තාක්ෂණික උපක්‍රම වලට අමතරව, සාමාන්‍ය අවස්ථා කිහිපයක් (ස්ථල විද්‍යාව, අවස්ථා) පෙන්වීමට මම උත්සාහ කරමි.

ඔබට අපගේ පොදු පිටු වලටද දායක විය හැක (විදුලි පණිවුඩ, ෆේස්බුක්, VK, TS විසඳුම් බ්ලොගය), ඔබට චෙක් පොයින්ට් සහ අනෙකුත් ආරක්ෂක නිෂ්පාදන මත නව ද්‍රව්‍ය මතුවීම අනුගමනය කළ හැකිය.

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න