Check Point

ElasticXL ב-R82: טכנולוגיית הקלאסטר החדשה של Check Point שמחליפה את ClusterXL — כל מה שצריך לדעת בעברית

10 דק׳ קריאהמכללת נטמי
ElasticXL ב-R82: טכנולוגיית הקלאסטר החדשה של Check Point שמחליפה את ClusterXL — כל מה שצריך לדעת בעברית

שנים שהעולם של Check Point חילק את הלקוחות לשניים: קלאסטר רגיל — ClusterXL, פשוט ומוכר — או Maestro, פלטפורמת ה-Hyperscale עם ה-MHOs, הכבלים והתקני ה-Orchestrator. בין שני הקצוות נשאר חור: ארגונים שרוצים לגדול מעבר לשני גייטוויים, בלי להפוך לחוות Maestro שלמה. בדיוק לשם נולד ElasticXL — טכנולוגיית קלאסטר חדשה שמגיעה עם R82, ומביאה את עולם ה-Scalable Platform לכל גודל ארגון.

חשוב לומר מראש: המידע כאן מבוסס על תיעוד מוקדם ועל מה שכבר ידוע מהשטח, ועדיין אינו הצהרה רשמית סופית של Check Point — הפרטים עשויים להשתנות עד לשחרור המלא. אבל הקונספט, הארכיטקטורה ותהליך ההתקנה כבר ברורים, וזה בדיוק מה שתלמידים שלנו צריכים לדעת כדי להגיע מוכנים לעולם של R82.

מה זה ElasticXL ולמה הוא קיים

ElasticXL היא טכנולוגיית קלאסטר שמאפשרת להפעיל כמה Security Gateways כישות אחת, עם אובייקט ניהול יחיד וסנכרון אוטומטי של קונפיגורציה ותוכנה בין כל חברי הקלאסטר. במילים פשוטות: מנהלים שער אחד, ומקבלים ביצועים של כמה שערים — וכשצריך עוד ביצועים, פשוט מוסיפים עוד Member.

  • אובייקט ניהול אחד (Single Management Object — SMO) לכל הקלאסטר
  • סנכרון קונפיגורציה ותוכנה אוטומטי בין כל ה-Members
  • חלוקת עומסים (Load Balancing) טבעית בין הגייטוויים — הקלאסטר פועל כישות אחת
  • סקיילביליות כמעט ליניארית: כל Member נוסף מעלה את התפוקה הכוללת
  • מבוסס על גרסאות ה-SP (Scalable Platform) של Check Point — בלי צורך ב-MHOs של Maestro
ElasticXL לוקח את ה-DNA של Maestro — אותה טכנולוגיית Scalable Platform — ומוריד ממנו את החלק הכבד: את מתגי ה-Orchestrator. במקום MHO, יש Pivot Member.

ה-Pivot Member: הלב של הקלאסטר

במקום ה-MHOs של Maestro, אחד הגייטוויים ב-ElasticXL משמש כ-Pivot Member. הוא ממלא שני תפקידים בו-זמנית: הוא גם המקבילה של ה-MHO (נקודת הכניסה של התעבורה) וגם ה-SMO — האובייקט שדרכו מנהלים את כל הקלאסטר.

איור: מכללת נטמי. ה-Pivot Member מקבל את תעבורת הרשת, שולט ב-ARP, ומחלק את החיבורים ל-Members דרך ה-Distribution Matrix. תעבורת הניהול עוברת דרך ה-SMO.

ה-Pivot Member מחזיק את החיבור לרשת ועונה על בקשות ה-ARP. כשחבילה נכנסת, הוא מפזר את החיבורים לפי Distribution Matrix אל שאר ה-Members ב-Security Group — בדיוק כמו ש-Maestro מפזר דרך ה-Orchestrators. תעבורת הניהול (Management Traffic) עוברת כולה דרך ה-SMO, כלומר דרך ה-Pivot.

ולמי שכבר עבד עם Maestro — תרגישו בבית: פקודות ה-SP המוכרות זמינות גם כאן, ויש גם gclish לעבודה מרוכזת מול כל חברי הקלאסטר.

איך מתקינים ElasticXL — שלושה שלבים

אחד ההבדלים הכי נעימים מול Maestro הוא הפשטות של ההתקנה. אין Orchestrators לאתחל, אין טופולוגיית כבלים מיוחדת — הכל מתחיל מהאשף הרגיל של Gaia.

  • שלב 1 — מתקינים כל Gateway כרגיל דרך ה-First Configuration Wizard. ההבדל היחיד: בעמוד ה-Products בוחרים "ElasticXL" במקום "ClusterXL".
  • שלב 2 — מקימים SIC מול הגייטווי הראשון (ה-Pivot Member) כשער בודד — Single Gateway, לא כאובייקט Cluster. מיד אחר כך אפשר להתקין Policy.
  • שלב 3 — מוסיפים את הגייטוויים הבאים לפי Hostname ו-Serial Number. מכאן הסנכרון ביניהם אוטומטי.
צילום מסך מתוך ההדגמה הרשמית של Check Point ל-R82: בעמוד ה-Products מסמנים Security Gateway, ואז Unit is a part of a cluster ובוחרים ElasticXL.
צילום מסך מתוך ההדגמה הרשמית של Check Point ל-R82: מגדירים Activation Key ל-SIC מול ה-Pivot Member, שמתווסף ב-SmartConsole כשער בודד.
צילום מסך מתוך ההדגמה הרשמית של Check Point ל-R82: חלון Add pending Gateways — ה-Member החדש מזוהה לפי Hostname ו-Serial Number, ובוחרים Add to existing Site ל-Load Sharing או Create new Site ל-HA.

ElasticXL מול ClusterXL מול Maestro — מתי בוחרים מה

ClusterXL נשאר הפתרון הקלאסי ל-HA של שני גייטוויים — פשוט, מוכר ומספיק לרוב הארגונים הקטנים. Maestro הוא מפלצת ה-Hyperscale לדאטה-סנטרים ענקיים עם עשרות גייטוויים. ElasticXL יושב בדיוק באמצע: כשצריכים לגדול מעבר לקלאסטר של שניים, רוצים סקיילביליות ליניארית — אבל בלי התשתית, העלות והמורכבות של Maestro.

בשפת השטח: אם אתם היום עם ClusterXL וה-Firewall מתחיל לחנוק תחת עומס, הדרך הקלאסית הייתה לקנות קופסה גדולה יותר. עם ElasticXL אפשר במקום זה להוסיף עוד Member לקלאסטר ולהכפיל תפוקה — בלי להחליף חומרה.

למה זה חשוב לקריירה שלכם

R82 הוא הדור שבו Check Point מעבירה את כל הקו ל-Scalable Platform, ו-ElasticXL הוא הסימן הכי ברור לכך שהעתיד הוא קלאסטרים גמישים. בראיונות עבודה לתפקידי Network Security כבר שואלים על ההבדלים בין ClusterXL, Maestro ו-ElasticXL — ומי שמסביר מהו Pivot Member ואיך עובד ה-Distribution Matrix, מיד נשמע כמו מישהו שחי את המוצר.

בקורס Check Point של מכללת נטמי לא מסתפקים בתיאוריה: מתקינים Gaia, בונים קלאסטר, מתחברים ב-SIC, מתקינים מדיניות ומנתחים תקלות — בדיוק התהליך שתיארנו כאן. כש-R82 ו-ElasticXL יהפכו לסטנדרט בארגונים, הבוגרים שלנו כבר יגיעו עם הידיים מלוכלכות.

רוצים לשלוט ב-Check Point ברמה של מומחים?

קורס Check Point של מכללת נטמי לוקח אתכם מההתקנה הראשונה ועד קלאסטרים, VPN ותקלות יום-יום — בעברית, במעבדה אמיתית, עם מרצים אנשי שטח. יאללה, מצטרפים לקורס.

מבחנון + הגרלה

מבחנון ElasticXL: 10 שאלות ברמת ראיון עבודה

כל מי שמקבל 80 ומעלה נכנס אוטומטית להגרלה על קורס Check Point Firewall במתנה. משאירים פרטים, עונים על השאלות — ואם עברתם, אתם בהגרלה.

הפרטים נשלחים למכללת נטמי לצורך ההגרלה ויצירת קשר בלבד.

תגיות ומילות מפתח
  • #Check_Point
  • #קורס_Check_Point
  • #קורס_צ׳ק_פוינט
  • #ElasticXL
  • #R82
  • #ClusterXL
  • #Maestro
  • #SMO
  • #Gaia
  • #High_Availability
  • #Load_Balancing
  • #אבטחת_מידע
  • #קורס_אבטחת_מידע
  • #ניהול_רשתות_תקשורת
  • #מכללת_נטמי

רוצים להתמקצע?

הפוסט הזה הוא רק טעימה. הקורס המלא של Check Point Firewall ילמד אתכם הכל מא׳ עד ת׳.