В процессе миграции с высокопроизводительных зарубежных NGFW на отечественные решения, встает вопрос организации отказоустойчивого кластера из нескольких NGFW для обработки больших потоков трафика. Расскажу о нашем опыте создания таких решений, в частности:
1. Особенности балансировки трафика, необходимые для работы statefull firewall
2. Как интегрировать брокер в сетевую инфраструктуру
3. Реализованные схемы включения
4. Механизмы контроля состояния NGFW в кластере
5. Планы по дальнейшему развитию решения.