4. Тестування навантаження Check Point Maestro

4. Тестування навантаження Check Point Maestro

Продовжуємо цикл статей за рішенням Check Point Maestro. Ми вже опублікували три вступні статті:

  1. Check Point Maestro Hyperscale Network Security
  2. Типові сценарії використання Check Point Maestro
  3. Типовий сценарій впровадження Check Point Maestro

Тепер саме час перейти до тестування навантаження. У рамках статті ми постараємося показати як відбувається балансування навантаження між нодами, а також розглянемо процес додавання нових шлюзів до вже наявної платформи. Для тестів будемо використовувати всім відомий генератор трафіку – TRex.

Сценарій №1. Балансування навантаження між двома нодами

Наш досвід ми почнемо з вже створеної Security Group, яка включає два шлюзи 6500:

4. Тестування навантаження Check Point Maestro

Для тесту продуктивності ми запустимо вже згаданий TRex. Як видно зі скріншоту нижче, навантаження на CPU розподіляється на два пристрої із усередненим завантаженням CPU у 50%:

4. Тестування навантаження Check Point Maestro

Сценарій №2. Додаємо шлюз до Security Group

Додати новий шлюз у Security Group досить просто, фактично це Drag & Drop:

4. Тестування навантаження Check Point Maestro

TRex все ще працює з тими самими параметрами. Після додавання шлюзу всі необхідні конфігурації будуть виконані автоматично. Навіть політика встановлюється сама. Уся процедура займає 5-8 хвилин. Після додавання ми бачимо зміни шлюзів, що змінилися:

4. Тестування навантаження Check Point Maestro

Як видно, шлюзів вже 3 і середнє навантаження на CPU вже 35%.

Сценарій №3. Аварійне відключення однієї ноди

Для чистоти експерименту давайте погасимо одну ноду за допомогою команди clusterXL_admin down.
Це відразу позначиться на завантаженні CPU вже двох шлюзів, що працюють у кластері:

4. Тестування навантаження Check Point Maestro

Замість висновку

Впевнений, що багато хто хотів би протестувати цю технологію. Спеціально для них ми збираємося провести практичний семінар із реальним обладнанням. Проходитиме навчання у Москві, 19-го листопада, БЦ Golden Gate. Семінар вестиме інженер Check Point по платформах, що масштабуються. Ілля Анохін. На жаль, кількість місць сильно обмежена (через необхідність реального обладнання), тому поспішайте реєструватися.

Це далеко не останній семінар, який ми збираємося провести, тому слідкуйте за оновленнями (Telegram, Facebook, VK, TS Solution Blog)!

Джерело: habr.com

Додати коментар або відгук