精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

NVIDIA英偉達 ? 來源:未知 ? 2023-05-15 23:35 ? 次閱讀

NVIDIA DOCA 2.0 已于 2023 年 3 月發(fā)布,它是適用于 BlueField DPU 的最新版本 NVIDIA SDK。NVIDIA DOCA 和 BlueField DPU 共同加速了應用程序的開發(fā),通過一個全面、開放的開發(fā)平臺實現(xiàn)突破性的網(wǎng)絡、安全和存儲性能。

NVIDIA DOCA 2.0 新增了對 BlueField-3 數(shù)據(jù)路徑加速器(DPA)子系統(tǒng)的支持,并增強了 DOCA 存儲仿真和 VirtIO 仿真功能。DOCA 2.0 還引入了新的 GPUNetIO 庫、IPsec 加密和解密庫,并為 DOCA Flow 庫添加了功能。

正如在最近的 NVIDIA GTC 大會上所公布的那樣,NVIDIA DOCA 2.0 為 BlueField-3 DPU 提供了許多以安全為重點的用例。本文將討論工作負載的轉換,以及 DOCA 和 BlueField DPU 如何共同實現(xiàn)新的性能和效率水平。我們首先回顧全新的 DOCA IPsec 庫,以及它如何為您提供創(chuàng)建下一代 IPsec 安全解決方案的機會。

傳統(tǒng) IPsec 解決方案

IPsec 是一種流行的協(xié)議,用于通過互聯(lián)網(wǎng)和數(shù)據(jù)中心內(nèi)的服務器之間進行安全通信。它為加密、解密和身份驗證提供了一種強大的機制。這使其成為保護傳輸中數(shù)據(jù)的理想解決方案,保護 IP 數(shù)據(jù)包上運行的任何流量免受未經(jīng)授權的訪問、篡改或竊聽。

IPsec 可以通過各種方式進行部署。在傳統(tǒng)部署中,它通常使用專用硬件來實現(xiàn)。這種硬件通常安裝在網(wǎng)絡網(wǎng)關上,例如路由器或防火墻。它通常可以提供快速的性能,但缺乏基礎設施的靈活性,除非在這些固定路由器或防火墻之間運行,否則無法保護流量。隨著網(wǎng)絡基礎設施的變化,它還需要重新配置或更換。這一耗時的過程需要大量資源,還可能導致網(wǎng)絡停機。

雖然 IPsec 的專用硬件部署能夠有效的確保網(wǎng)絡通信的安全,但也存在一些缺點。IPsec 所需的專用硬件通常成本高昂,且需要專業(yè)知識才能進行安裝和配置。

解決方案的可擴展性和性能也往往受到限制。隨著組織的發(fā)展和網(wǎng)絡流量的增加,使用專用硬件的系統(tǒng)部署緩慢,容量和功能也受到限制,從而導致性能或功能瓶頸,并降低網(wǎng)絡性能。

另一方面,基于 CPU 的 IPsec 處理易于部署,但也有其自身的負擔,無法跟上應用程序的流量。對安全和高速通信需求的增加將影響更廣泛的應用程序和系統(tǒng)性能。

由于必須對每個數(shù)據(jù)包進行加密和解密,IPsec 增加了網(wǎng)絡流量的開銷。IPsec 的額外開銷和處理需求增加了網(wǎng)絡延遲,影響了應用程序的響應速度和用戶體驗。

使用 NVIDIA BlueField DPU 來部署 IPsec

隨著 NVIDIA DOCA 和新開發(fā)的 IPsec 庫的出現(xiàn),IPsec 現(xiàn)在可以通過卸載到 NVIDIA BlueField DPU 來進行部署。這是一個范式的轉變,與傳統(tǒng) IPsec 部署形成了鮮明的對比。這種演變?yōu)殚_發(fā)人員和合作伙伴提供了新的優(yōu)勢,并凸顯了 BlueField DPU 如何為企業(yè)領域的客戶帶來益處。

BlueField DPU 提供了一種可編程解決方案,可用于從 CPU 卸載網(wǎng)絡處理任務。在使用 IPsec 的情況下,DPU 可以以多種方式改進 IPsec 過程,同時加速網(wǎng)絡流量的加密和解密。

將 IPsec 卸載到 BlueField DPU 可以提高 IPsec 性能,簡化網(wǎng)絡管理并減少管理開銷,從而釋放 CPU 來處理其他任務。加密/解密過程以及任何其他網(wǎng)絡安全任務現(xiàn)已與服務器的 CPU 和應用程序域隔離。這使得安全性更具彈性,并且更容易檢測對手是否在攻擊服務器。

在當今的數(shù)據(jù)中心中,效率和有效性仍然很重要。作為回應,下一代解決方案必須具有可擴展性、靈活性和可組合性。BlueField DPU 可以進行編程,以處理特定的網(wǎng)絡相關處理任務,并支持廣泛的網(wǎng)絡協(xié)議和加密算法。例如,DPU 可以執(zhí)行數(shù)據(jù)包路由、數(shù)據(jù)包檢查或負載均衡功能,同時還可以加速 IPsec。

隨著網(wǎng)絡基礎設施的發(fā)展,無需為每個新功能需求而更換硬件。BlueField DPU 提供了高度可擴展、可定制且具有成本效益的產(chǎn)品。

04be714e-f336-11ed-90ce-dac502259ad0.png

圖 1 . NVIDIA DOCA 2.0 軟件框架

用于分布式防火墻的 BlueField-3 DPU、

NVIDIA DOCA 2.0 和 IPsec

對于實際用例,請查看具有加速 IPsec 加密和解密功能的防火墻。在此類部署中,將 IPsec 處理卸載到 BlueField-3 DPU 可為網(wǎng)絡基礎設施帶來顯著優(yōu)勢。

正如之前提到的,IPsec 提供了一系列功能來保護 IP 數(shù)據(jù)包免受未經(jīng)授權的訪問、篡改和竊聽。這些 CPU 密集型功能意味著卸載是一個有吸引力的解決方案。

在基于軟件的分布式防火墻中,通過卸載到 BlueField-3 DPU 可以優(yōu)化操作并加速性能。可信流量被卸載到 DPU,并使用 IPsec 協(xié)議發(fā)送到接收主機。這降低了 CPU 的利用率,并快速、高效地管理可信流量。其他流量仍然需要進行威脅檢查,通過防火墻邏輯進行路由。

由于 CPU 不再管理 IPsec 流量,因此該過程現(xiàn)已得到了優(yōu)化,并為防火墻提供了更好的應用程序性能。通過在 DPU 上終止 IPsec 連接,您可以執(zhí)行網(wǎng)絡檢查。如果服務器僅僅通過所有 IPsec 加密的流量而不解密,這將是不可能的。

就下一代防火墻(NGFW)的開發(fā)而言,新的 DOCA IPsec 庫中包含的資源池有助于簡化流程并縮短上市時間。這些資源組合有助于創(chuàng)建更高效的控制平面,從而提供更大的規(guī)模和更高的性能,以達到數(shù)千個并發(fā)連接。

除了 NGFW 之外,新的 DOCA IPsec 庫可以用于通過 NVIDIA DPU 在各種用例中使用 IPsec 交付:

  • 虛擬專用網(wǎng)絡(VPN)網(wǎng)關

  • 入侵檢測和預防系統(tǒng)(IDPS)

  • 用于負載均衡和微分段的加密

DOCA IPsec 也可用于存儲網(wǎng)絡加密和東西向流量的透明 IPsec 加密。

BlueField 和 NVIDIA DOCA:

為企業(yè)帶來益處

此示例只是 BlueField-3 DPU 和 NVIDIA DOCA 相結合來增加了商業(yè)和技術價值的用例之一:

  • 減少資源利用率,以便您有更多的時間用于其他項目。

  • 縮短上市時間,為應用程序開發(fā)者和系統(tǒng)集成商提供潛在的競爭優(yōu)勢。

  • 在不對 CPU 使用產(chǎn)生任何重大影響的情況下,加速根進程,從而獲得技術進步。

總結

NVIDIA DOCA SDK 是 BlueField-3 DPU 的實現(xiàn)平臺。使用 NVIDIA DOCA 組件(API、運行時、庫和驅動程序)有助于加快應用程序的開發(fā)。與 NVIDIA DPU 一起使用,它提供了以前無法實現(xiàn)的性能水平。

觀看下方視頻,了解更多關于 NVIDIA DOCA 的信息!

有興趣使用 DOCA IPsec API 為 BlueField DPU 開發(fā)安全應用程序嗎?掃描下方二維碼查看 NVIDIA DOCA IPsec 編程指南。

04cdd8b4-f336-11ed-90ce-dac502259ad0.png

想要與更多 DOCA 開發(fā)者交流學習,請掃描下方二維碼加入我們的論壇

04d95ab8-f336-11ed-90ce-dac502259ad0.jpg

點擊“閱讀原文”掃描下方二維碼,立刻注冊體驗 NVIDIA DOCA!

04f2a7c0-f336-11ed-90ce-dac502259ad0.png

04fd32da-f336-11ed-90ce-dac502259ad0.gif ? ?NVIDIA DOCA 往期精彩內(nèi)容 NVIDIA DOCA 應用代碼分享活動開啟注冊!
借助 NVIDIA DPU 和 NVIDIA DOCA 為人工智能時代的數(shù)據(jù)中心帶來變革
使用 NVIDIA DOCA GPUNetIO 進行內(nèi)聯(lián) GPU 數(shù)據(jù)包處理
了解何時使用 DOCA 驅動程序和 DOCA 庫


原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英偉達
    +關注

    關注

    22

    文章

    3749

    瀏覽量

    90845

原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態(tài)系統(tǒng)簡化了數(shù)據(jù)中心基礎設施的
    的頭像 發(fā)表于 11-27 11:15 ?145次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡平臺的潛力,并為NVIDIA BlueField和ConnectX設備提供了所需的所有主機驅動程序。
    的頭像 發(fā)表于 11-09 13:50 ?182次閱讀

    NVIDIA NIM助力企業(yè)高效部署生成式AI模型

    Canonical、Nutanix 和 Red Hat 等廠商的開源 Kubernetes 平臺集成了 NVIDIA NIM,將允許用戶通過 API 調用來大規(guī)模地部署大語言模型。
    的頭像 發(fā)表于 10-10 09:49 ?360次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協(xié)議的虛擬專用網(wǎng)絡,是一種在公共網(wǎng)絡上建立安全加密連接
    的頭像 發(fā)表于 10-08 09:52 ?393次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數(shù)據(jù)包處理而設計。它結合了 GPUDirect RDMA 和 GPUD
    的頭像 發(fā)表于 08-23 17:03 ?521次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    拓撲圖中左側為LTE 4G 無線路由器,4G路由器使用SIM卡撥號上網(wǎng),獲得運營商分配的動態(tài)私網(wǎng)IP地址。右側為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)
    發(fā)表于 07-25 07:32

    SSL 、IPSec、MPLS和SD-WAN的對比分析

    ? VPN類型 實現(xiàn)方式? 應用場景? 優(yōu)勢 SSL VPN 基于SSL/TLS協(xié)議 傳輸層加密 遠程訪問企業(yè) 內(nèi)部資源 易于部署和管理 無需額外客戶端 IPSec VPN 基于IPsec協(xié)議,網(wǎng)絡
    的頭像 發(fā)表于 05-30 15:02 ?1489次閱讀

    借助NVIDIA DOCA 2.7增強AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫、驅動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應用程序和服務。
    的頭像 發(fā)表于 05-29 09:22 ?463次閱讀

    NVIDIA數(shù)字人技術加速部署生成式AI驅動的游戲角色

    NVIDIA 在 GDC 2024 大會上宣布,Inworld AI 等領先的 AI 應用程序開發(fā)者,正在使用 NVIDIA 數(shù)字人技術加速部署生成式 AI 驅動的游戲角色。
    的頭像 發(fā)表于 04-09 10:08 ?628次閱讀
    <b class='flag-5'>NVIDIA</b>數(shù)字人技術加速<b class='flag-5'>部署</b>生成式AI驅動的游戲角色

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別 網(wǎng)絡在不斷發(fā)展,組網(wǎng)技術也在不斷演進。在過去,隨著企業(yè)規(guī)模擴大和分布式部署的需求增加,IPsec(Internet協(xié)議安全性)成為一種被廣泛采用的組網(wǎng)
    的頭像 發(fā)表于 03-28 15:02 ?1784次閱讀

    基于NVIDIA DOCA 2.6實現(xiàn)高性能和安全的AI云設計

    作為專為 NVIDIA? BlueField? 網(wǎng)絡平臺而設計的數(shù)據(jù)中心基礎設施軟件框架,NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其行業(yè)標準 API 在
    的頭像 發(fā)表于 02-23 10:02 ?433次閱讀

    sdwan和ipsec組網(wǎng)的區(qū)別

    sdwan和ipsec組網(wǎng)的區(qū)別? SD-WAN和IPsec都是用于網(wǎng)絡組網(wǎng)的技術,但它們在實現(xiàn)和功能上有很大的區(qū)別。本文將詳細介紹SD-WAN和IPsec的定義、原理、優(yōu)缺點以及使用場景,幫助讀者
    的頭像 發(fā)表于 01-17 15:37 ?2061次閱讀

    利用NVIDIA產(chǎn)品技術組合提升用戶體驗

    本案例通過利用NVIDIA TensorRT-LLM加速指令識別深度學習模型,并借助NVIDIA Triton推理服務器在NVIDIA V100 GPU上進行高效
    的頭像 發(fā)表于 01-17 09:30 ?657次閱讀

    NVIDIA DOCA 2.5 長期支持版本發(fā)布

    基礎設施開發(fā)者的全面軟件框架,NVIDIA DOCA 已被領先的云服務提供商、企業(yè)和 ISV 創(chuàng)新者所采用,為開發(fā)、優(yōu)化和部署基于 NVIDIA BlueField 系列產(chǎn)品的加速應
    的頭像 發(fā)表于 12-26 18:25 ?388次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.5 長期支持版本發(fā)布

    IPSec的基本知識

    IPSec 是一項標準的安全技術,它通過在數(shù)據(jù)包中插人一個預定義頭部的方式,來保障 OSI 上層協(xié)議數(shù)據(jù)的安全。IPSec 主要用于保護網(wǎng)絡層(IP)數(shù)據(jù),因此它提供了網(wǎng)絡層的安全性。
    的頭像 發(fā)表于 12-22 11:07 ?1125次閱讀
    <b class='flag-5'>IPSec</b>的基本知識