other

流量采集DIP智能加速网卡: 基于FPGA 可编程网卡的高性能采集方案

  • 标准PCIE插卡式设备
  • POS协议转换
  • 支持采集、过滤、汇聚、分流、负载均衡、复制
  • 完美替代DPDK、Hyperscan方案
  • 基于L2-L7层过滤
  • 正则表达式匹配加速
  • 时间戳标签
  • 高性能线速抓包
  • 服务器CPU、内存占用率低


  • 产品详细信息

流量采集DIP智能加速网卡: 基于FPGA 可编程网卡的高性能采集方案

FPGA专用网络硬件加速 | Linux环境可编程 | 100G流量卸载OVS卸载

 

受益于近年可编程门阵列(FPGA)技术的发展,我们得以设计全新的软硬结合的高性能流量采集方案用于替代标准网卡的DPDK+Hyperscan方案。以占用较低的内存IO和CPU能力,线速捕获网络报文,并完成特定功能的业务卸载,用户通过API完成后续处理。采用这项领先技术可为网络流量分析构建在标准服务器,特别是国产化硬件平台架构上实现高密度计算的解决⽅案。有助于解决一直以来国产化平台全流量采集性能相对偏低、稳定性不足的

  

产品规格

 

关键特性

适⽤于所有帧⼤⼩的零丢包数据包捕获;所有帧⼤⼩的线速数据包传输;纳秒级精确时间戳;报⽂切⽚、去重等预处理;板载⼤内存缓冲确保在拥塞期间传输数据包;多端⼝同源同宿投递到X86多核队列。

⽹络接口

2/4 *10GE/GE(SFP+);2*100GE/40GE(QSFP28/QSFP+)

主机队列

队列数16,多端⼝同源同宿负载均衡到队列

报⽂⽀持

⽀持2层VLAN、4层MPLS标签;VxLAN、GRE/GTP/L2TP/PPTP/PPPOE等隧道报⽂、IPv4、IPv6、ICMP、SCTP等

负载策略

SIP、SIP+SP、DIP、DIP+DP、SDIP、SDIP+SDP、VLAN、ROUND ROBIN、⼴播等策略

匹配条件

源IP、⽬的IP、协议类型、源端⼝、⽬的端⼝;

VLAN ID;

输⼊接⼝号;

报⽂⻓度;

MPLS标签;

隧道报⽂匹配时可选择内层或者外层。

匹配动作

丢弃;转发到端⼝;转发到主机(接收队列)

⽀持系统

Linux

接⼝API

uuSDK


产品系列

 

芯片类型

专用网络处理芯片

FPGA芯片

型号

FW-uNIC720

FW-uNIC740

FW-uNIC920

FW-uNIC1044

FW-uNIC1020P

FW-uNIC1040

FW-uNIC1100  (开发板)

FW-uNIC690    (验证平台)

图片


 

 

 

 

 

 

 

 

网络接口

2*10GE

2/4*10GE

2*100GE

4*10GE

2*10G/2.5G POS

1*40GE

2*100GE

2*100GE,2*40GE

主机接口

PCIE3.0*8

PCIE3.0*8

PCIE3.0*16

PCIE3.0*8

PCIE3.0*8

PCIE3.0*8

PCIE3.0*16

PCIE3.0*8

内存

8GB DDR4

8/16/32/64GB DDR4

8/16/32/64GB DDR4

8GB DDR4

8GB DDR4

8GB DDR4

8GB DDR4

8GB DDR3

尺寸

68.9 mm x 111.15mm半高半长

167.65 mm x 111.15mm全高半长

全高3/4长

68.9 mm x 111.15mm半高半长

68.9 mm x 111.15mm半高半长

68.9 mm x 111.15mm半高半长

167.65 mm x 111.15mm全高半长

160MM*210MM

主芯片

CAVIUM OCTEONIII CN7360-AAP 1.5GHZ

Marvell  OCTEON TX2 CN9670

Intel Arria10 FPGA

Intel Stratix10 FPGA

Xilinx 690T或者国产FPGA

散热方式

板载散热片被动散热

板载风扇主动散热

板载散热片被动散热

板载散热片被动散热

板载风扇主动散热

应用场景

适合高性能流量采集,转发,业务较复杂的场景。如会话管理,协议识别,URL匹配,浮动关键词,前缀五元组,TCP服务质量统计,正则表达式通配符匹配打标签等

适合高性能流量采集,转发,业务较为简单,对散热要求高的场景。如会话流表加速转发,SDH链路协议转换,高性能收发包RSS分发等

 


产品优势

 

       智能加速网卡 V& DPDK+Hyperscan对比


  •  根据真实网络环境中完成的测试表明,使用智能网卡能使整体系统性能提升2-3倍,减少服务器部署规模的同时,也大量节约了机房空间、电源、冷却和管理等运维成 本(OPEX)节省系统成本,具有高性价比。
  • 高性能转发:使用静态buff ring,减少了网卡需要进行IO读取主机desc ring来获取缓存地址的带宽,将带宽更加重复利用与采集,并且减少了对主机内存的访问,避免对上层CPU防存的干扰;集中式释放模式,避免多次少量释放ring bell的IO、CPU占用。通过一系列优化技术,保证智能网卡在线速采集转发报文的同时对主机内存I/O,CPU占用率小。
  • 国产化支持:由于国产CPU单核处理性能受限,国产服务器一般采用NUMA多节点模式增加CPU个数来实现多核心堆叠,导致内存墙问题更加突出。使用标准网卡可能出现性能陡然下降的情况;智能网卡经过优化可以将内存访问进行流水化,从而缩小内存访问时延使采集卡DMA上传性能得到大量提升,达到与INTEL平台相同的采集性。
  • 实现真正的零拷贝:标准⽹卡虽然使⽤DPDK技术将报⽂收到⽤户空间,由于动态内存,要频繁的缓存队列成员申请与释放,在后端业务有较长处理时间时需要将 报文进行拷贝存储;使用智能网卡可以配置超大报文缓存队列,使服务器能真正实 现零拷贝情况下占用pkt buffer进行一定时间的操作再释放缓存。
  • 高精确度的硬件时间戳:使用多核网卡硬件接口PTP时间戳,比在收取报文后服务器获取时间打上的软件时间戳更加精确,更能体现网络报文的实际情况;而且能减少服务器为获取时间产生的CPU占用。
  • 基于会话或者特定策略的快速转发:对于某些防火墙、IDS/IPS等网安应用,真正需 要处理的网络流量占比非常小,常见使用DPDK方案,无法在网卡端识别哪些流量需要处理,只能把所有流量收上来,再在服务器上做筛选清洗,大部分流量再返回到原链路上,浪费了大量的CPU和IO资源。使用智能网卡在入口前端预处理,可以将大部分正常流量转发,只将少部分的关注流量上传到主机,可显著提升系统性能。
  • 完整的RSS功能支持:标准网卡只能对普通报文做RSS分发,对于比如隧道报文无法解析,导致无法保证同一个会话送到同一个CPU队列,常见做法是服务器用专门的核心收包,然后做二次分发。智能网卡可自动解析MPLS、GRE等隧道头部,提取正确的五元组做同源同宿分发到主机多个队列,将同一个会话的报文送到同一个CPU队列处理,提高主机cache一致性。
  • 定制化卸载:标准网卡相比,智能网卡可定制化编程,卸载服务器处理。


想知道这个产品吗?

发送 信息
留言

如果您对我们的产品感兴趣并想了解更多详细信息,请在此处留言,我们将尽快答复您。

相关产品
100G 网络分流器 32X100G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 RD-TAP-100G-32C
标准1U盒式设备 冗余电源 支持GE/10G/40G/100GE MPLS/VLAN剥离、添加 支持采集、过滤、汇聚、分流、负载均衡、复制 最大支持256K的位掩码规则 基于L2-L7层过滤 报文标签、截断等定制化功能 大容量规则 持报文截断,保留长度可配 FPGA架构 支持移动核心网等各种隧道数据的采集 支持80分光、GET、DNS采集
电口网络流量复制器 5 电口RJ45流量复制器
支持5个百兆/千兆电口,所有端口线速输入输出 支持以太网封装无关性,包括错包的所有数据包完整复制 支持串接1分3,旁路1分4流量复制输出 带拨码开关可切换串接和旁路模式,零配置简单易用 配安装面板可固定在19英寸机架上
48 X 10G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 48 X 10G 网络分流器 网络流量复制器 汇聚分流 TAP交换机
19英寸标准机架式,1RU高度 48个10GE/GE接口(SFP+) 1个RJ45管理网口,1个RJ45串口 双路冗余电源 支持标准五元组、输入接口、VLAN ID、固定位置特征码过滤 支持VLAN、MPLS标签识别剥离 支持2层VLAN、4层MPLS标签、GRE/GTP/L2TP/PPTP/PPPOE等隧道报文(匹配时选择内层或者外层) 支持按GTP-U内层或外层IP分流和过滤匹配,分流模式内外层可配 规则容量 480条 支持CLI、SNMP、WEB管理、WEB管理支持HTTPS
网络分流器 8光 8电 网络分流器 网络流量复制器 汇聚分流 TAP交换机
19英寸标准机架式,1RU高度 8个GE光口(SFP+)和8个GE电口(RJ45) 1个RJ45管理网口,1个RJ45串口,双路冗余电源 支持标准五元组、输入接口、VLAN ID、GET/POST过滤 支持2层VLAN、4层MPLS标签、GRE/GTP/L2TP/PPTP/PPPOE等隧道报文(匹配时选择内层或者外层) 支持按GTP-U内层或外层IP分流和过滤匹配,分流模式内外层可配;支持GTP-V1和GTP-V2识别 规则容量 120条 支持CLI、SNMP、WEB管理、WEB管理支持HTTPS
24X10G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 24X10G 网络分流器 网络流量复制器 汇聚分流 TAP交换机
19英寸标准机架式,1RU高度 24个10GE/GE接口(SFP+) 1个RJ45管理网口,1个RJ45串口,双路冗余电源 支持标准五元组、输入接口、VLAN ID、固定位置特征码过滤。支持VLAN、MPLS标签识别剥离 支持2层VLAN、4层MPLS标签、GRE/GTP/L2TP/PPTP/PPPOE等隧道报文(匹配时选择内层或者外层 支持按GTP-U内层或外层IP分流和过滤匹配,分流模式内外层可配 规则容量 480条 支持CLI、SNMP、WEB管理、WEB管理支持HTTPS
48 X 10G+4X40G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 48 X 10G+4X40G 网络分流器 网络流量复制器 汇聚分流 TAP交换机
19英寸标准机架式,1RU高度 48个10GE/GE接口(SFP+)+4个40G QSFP+接口 1个RJ45管理网口,1个RJ45串口 双路冗余电源 支持标准五元组、输入接口、VLAN ID、固定位置特征码过滤 支持VLAN、MPLS标签识别剥离 支持2层VLAN、4层MPLS标签、GRE/GTP/L2TP/PPTP/PPPOE等隧道报文(匹配时选择内层或者外层) 支持按GTP-U内层或外层IP分流和过滤匹配,分流模式内外层可配 规则容量 480条 支持CLI、SNMP、WEB管理、WEB管理支持HTTPS
电口网络流量复制器 电口分流器 流量复制器8电2光
支持8个10/100/1000M RJ45 电口 2个GE千兆SFP光口,所有端口线速输入输出 支持以太网封装无关性,包括错包的所有数据包完整复制 支持通过管理接口配置,所有业务接口均可定义为输入或输出复制口,实现1:N、M:N、N:1等模式将网络流量复制并分发到端口输出
48 口 25G/10G+8口100G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 RD-TAP-48Y8C 48 口 25G/10G+8口100G 网络分流器 网络流量复制器 汇聚分流 TAP交换机 RD-TAP-48Y8C
19英寸标准机架式,1RU高度 48口SFP28 + 8口QSFP28; 支持48个25GE/10GE/GE(SFP28)和8个100GE/40GE(QSFP28) 1个RJ45管理网口,1个RJ45串口 双路冗余电源 支持标准五元组、输入接口、VLAN ID、固定位置特征码过滤 支持VLAN、MPLS标签识别剥离 支持不低于2层VLAN、6层MPLS、IPinIP、GTP-U、GRE、VXLAN、ERSPAN隧道报文的识别 支持CLI、SNMP、WEB管理、WEB管理支持HTTPS
留言
留言
如果您对我们的产品感兴趣并想了解更多详细信息,请在此处留言,我们将尽快答复您。

首页

产品

关于

联系