ConnectControl - サーバのロードバランシング

重要-スケーラブルなプラットフォーム(MaestroとChassis)はこの機能をサポートしていません。 (既知の制限事項 MBS-10832)

ConnectControl は、Check Point Security Gateway またはクラスタ閉じた 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。を通過するトラフィックを、Check Point Security Gateway またはクラスタの背後にあるサーバに向けて分散させるためのチェック・ポイントソリューションです。

ConnectControlは、セキュリティゲートウェイ閉じた Check Point ソフトウェアを実行してトラフィックを検査し、接続されたネットワークリソースにセキュリティポリシーを適用する専用Check Pointサーバ。やクラスタメンバのメモリやCPUの処理能力をより多く消費することはありません。

ConnectControlのパケットフロー

負荷分散されたサーバは、1つのVirtual IPアドレスで表されます。

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。では、物理サーバのグループを表すLogical Server オブジェクトを定義します。

論理サーバは、負荷分散されたアプリケーションのサービス要求を受け取り、その要求を該当する物理サーバに転送します。

クライアントがConnectControlによって負荷分散されているアプリケーションへのアクセスを要求すると、その要求はセキュリティゲートウェイまたはクラスタを経由します。

項目

説明

1

クライアント要求-クライアントは、アプリケーションサーバの論理IPアドレス(論理サーバに割り当てられたアドレス)で接続を開始します。

2

インターネット- サービス依頼はインターネットを経由する。

3

Security Gateway- サービス要求は、Security Gateway上にあるLogical Serverの宛先パブリックIPアドレスに到着します。要求はルールベース閉じた 特定のセキュリティポリシーで構成されているすべてのルール。同義語:ルールベース。内の論理サーバルール閉じた 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。にマッチします。Security Gateway は Logical Server グループの内部 IP アドレスに要求を向ける。

4

論理サーバ- ConnectControl は、選択した負荷分散方法に基づいて、論理サーバ グループ内のどのサーバがリクエストに最適かを決定します。

- ConnectControl論理サーバへのサービスのトラフィックを許可するルールと、そのサーバグループが、それらのサービスのトラフィックを許可するアクセスコントロールポリシーのルールの前にあることを確認してください。

ConnectControlの設定

この手順では、お客様の環境にConnectControlをセットアップする手順を説明します。