CoreXLインスタンスの動的バランシング

はじめに

Check Point アプライアンスでは、R80.40 で、CoreXL閉じた マルチコア処理プラットフォーム上のセキュリティゲートウェイのパフォーマンス向上テクノロジー。複数のCheck Point Firewallインスタンスが、複数のCPUコアで並行して実行されています。 Firewall および SND インスタンスの数を再起動せずに変更する機能(Dynamic Balancing)が追加されました。

重要:

  • デフォルトでは、この機能はenabled です。

  • CoreXL FirewallおよびSNDインスタンスの手動設定は推奨しません。このような設定は、disables CoreXL Dynamic Balancingを使用するためです。

    CoreXL Dynamic Balancingを再び有効にするには、一旦無効にしてから有効にする必要があります。

  • CoreXL Dynamic Balancingの要件については、参照してください。

CoreXL Dynamic Balancingが有効な場合、Security Gateways / Cluster Members / Scalable Platform Security Group Membersは、CoreXL FirewallおよびSNDインスタンスの平均CPU使用率をモニタし、CoreXL Firewallインスタンスの数を自動的に増減させます。

Dynamic Balancing Daemon (dsd) は、各イテレーションで3つのステージを持ちます。

  1. 現在のCPU使用率を調べる。

  2. 現在のCPU使用率から、変更するかどうか、どのような変更を加えるかを決定する。

  3. 必要であれば、以下のいずれかの方法で現在のCoreXLの設定を変更します。

構文

重要:

モニタ

  • CLIコマンドを使用して、CoreXL Dynamic Balancingのstatus をモニタすることができます。

    シェル

    Security Gateway /各クラスタメンバ:

    スケーラブルなプラットフォーム上のセキュリティグループ

    Gaia Clish

    show dynamic-balancing state

    N / A

    Gaia gClish

    N / A

    show dynamic-balancing state

    エキスパートモード

    dynamic_balancing -p

    g_all dynamic_balancing -p

  • CPViewツールでCoreXL Dynamic Balancingのstatus をモニタすることができます。

  • CPViewツールでCoreXL Dynamic Balancingのperformance をモニタすることができます。

  • このコマンドでCoreXL Firewallインスタンスをモニタすることができます。

    シェル

    Security Gateway /各クラスタメンバ:

    スケーラブルなプラットフォーム上のセキュリティグループ

    Gaia Clish

    fw ctl multik stat

    N / A

    Gaia gClish

    N / A

    fw ctl multik stat

    エキスパートモード

    fw ctl multik stat

    g_fw ctl multik stat

  • このコマンドで、CoreXL Affinityをモニタすることができます。

    シェル

    Security Gateway /各クラスタメンバ:

    スケーラブルなプラットフォーム上のセキュリティグループ

    Gaia Clish

    fw ctl affinity -l -r -a

    N / A

    Gaia gClish

    N / A

    fw ctl affinity -l -r -a

    エキスパートモード

    fw ctl affinity -l -r -a

    g_fw ctl affinity -l -r -a

  • これらのログファイルを調べることができます。

    • CoreXL Dynamic Balancingは、CoreXLの設定を変更すると、$FWDIR/log/dsd.elg ファイルに該当するエントリを書き込みます。

    • CoreXL Dynamic Balancingが起動すると、$FWDIR/log/dynamic_balancing.log ファイルに該当するエントリーが書き込まれます。