在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

NVIDIA英偉達(dá) ? 來源:未知 ? 2023-05-15 23:35 ? 次閱讀

NVIDIA DOCA 2.0 已于 2023 年 3 月發(fā)布,它是適用于 BlueField DPU 的最新版本 NVIDIA SDK。NVIDIA DOCA 和 BlueField DPU 共同加速了應(yīng)用程序的開發(fā),通過一個(gè)全面、開放的開發(fā)平臺(tái)實(shí)現(xiàn)突破性的網(wǎng)絡(luò)、安全和存儲(chǔ)性能。

NVIDIA DOCA 2.0 新增了對(duì) BlueField-3 數(shù)據(jù)路徑加速器(DPA)子系統(tǒng)的支持,并增強(qiáng)了 DOCA 存儲(chǔ)仿真和 VirtIO 仿真功能。DOCA 2.0 還引入了新的 GPUNetIO 庫(kù)、IPsec 加密和解密庫(kù),并為 DOCA Flow 庫(kù)添加了功能。

正如在最近的 NVIDIA GTC 大會(huì)上所公布的那樣,NVIDIA DOCA 2.0 為 BlueField-3 DPU 提供了許多以安全為重點(diǎn)的用例。本文將討論工作負(fù)載的轉(zhuǎn)換,以及 DOCA 和 BlueField DPU 如何共同實(shí)現(xiàn)新的性能和效率水平。我們首先回顧全新的 DOCA IPsec 庫(kù),以及它如何為您提供創(chuàng)建下一代 IPsec 安全解決方案的機(jī)會(huì)。

傳統(tǒng) IPsec 解決方案

IPsec 是一種流行的協(xié)議,用于通過互聯(lián)網(wǎng)和數(shù)據(jù)中心內(nèi)的服務(wù)器之間進(jìn)行安全通信。它為加密、解密和身份驗(yàn)證提供了一種強(qiáng)大的機(jī)制。這使其成為保護(hù)傳輸中數(shù)據(jù)的理想解決方案,保護(hù) IP 數(shù)據(jù)包上運(yùn)行的任何流量免受未經(jīng)授權(quán)的訪問、篡改或竊聽。

IPsec 可以通過各種方式進(jìn)行部署。在傳統(tǒng)部署中,它通常使用專用硬件來實(shí)現(xiàn)。這種硬件通常安裝在網(wǎng)絡(luò)網(wǎng)關(guān)上,例如路由器或防火墻。它通常可以提供快速的性能,但缺乏基礎(chǔ)設(shè)施的靈活性,除非在這些固定路由器或防火墻之間運(yùn)行,否則無法保護(hù)流量。隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的變化,它還需要重新配置或更換。這一耗時(shí)的過程需要大量資源,還可能導(dǎo)致網(wǎng)絡(luò)停機(jī)。

雖然 IPsec 的專用硬件部署能夠有效的確保網(wǎng)絡(luò)通信的安全,但也存在一些缺點(diǎn)。IPsec 所需的專用硬件通常成本高昂,且需要專業(yè)知識(shí)才能進(jìn)行安裝和配置。

解決方案的可擴(kuò)展性和性能也往往受到限制。隨著組織的發(fā)展和網(wǎng)絡(luò)流量的增加,使用專用硬件的系統(tǒng)部署緩慢,容量和功能也受到限制,從而導(dǎo)致性能或功能瓶頸,并降低網(wǎng)絡(luò)性能。

另一方面,基于 CPU 的 IPsec 處理易于部署,但也有其自身的負(fù)擔(dān),無法跟上應(yīng)用程序的流量。對(duì)安全和高速通信需求的增加將影響更廣泛的應(yīng)用程序和系統(tǒng)性能。

由于必須對(duì)每個(gè)數(shù)據(jù)包進(jìn)行加密和解密,IPsec 增加了網(wǎng)絡(luò)流量的開銷。IPsec 的額外開銷和處理需求增加了網(wǎng)絡(luò)延遲,影響了應(yīng)用程序的響應(yīng)速度和用戶體驗(yàn)。

使用 NVIDIA BlueField DPU 來部署 IPsec

隨著 NVIDIA DOCA 和新開發(fā)的 IPsec 庫(kù)的出現(xiàn),IPsec 現(xiàn)在可以通過卸載到 NVIDIA BlueField DPU 來進(jìn)行部署。這是一個(gè)范式的轉(zhuǎn)變,與傳統(tǒng) IPsec 部署形成了鮮明的對(duì)比。這種演變?yōu)殚_發(fā)人員和合作伙伴提供了新的優(yōu)勢(shì),并凸顯了 BlueField DPU 如何為企業(yè)領(lǐng)域的客戶帶來益處。

BlueField DPU 提供了一種可編程解決方案,可用于從 CPU 卸載網(wǎng)絡(luò)處理任務(wù)。在使用 IPsec 的情況下,DPU 可以以多種方式改進(jìn) IPsec 過程,同時(shí)加速網(wǎng)絡(luò)流量的加密和解密。

將 IPsec 卸載到 BlueField DPU 可以提高 IPsec 性能,簡(jiǎn)化網(wǎng)絡(luò)管理并減少管理開銷,從而釋放 CPU 來處理其他任務(wù)。加密/解密過程以及任何其他網(wǎng)絡(luò)安全任務(wù)現(xiàn)已與服務(wù)器的 CPU 和應(yīng)用程序域隔離。這使得安全性更具彈性,并且更容易檢測(cè)對(duì)手是否在攻擊服務(wù)器。

在當(dāng)今的數(shù)據(jù)中心中,效率和有效性仍然很重要。作為回應(yīng),下一代解決方案必須具有可擴(kuò)展性、靈活性和可組合性。BlueField DPU 可以進(jìn)行編程,以處理特定的網(wǎng)絡(luò)相關(guān)處理任務(wù),并支持廣泛的網(wǎng)絡(luò)協(xié)議和加密算法例如,DPU 可以執(zhí)行數(shù)據(jù)包路由、數(shù)據(jù)包檢查或負(fù)載均衡功能,同時(shí)還可以加速 IPsec。

隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的發(fā)展,無需為每個(gè)新功能需求而更換硬件。BlueField DPU 提供了高度可擴(kuò)展、可定制且具有成本效益的產(chǎn)品

04be714e-f336-11ed-90ce-dac502259ad0.png

圖 1 . NVIDIA DOCA 2.0 軟件框架

用于分布式防火墻的 BlueField-3 DPU、

NVIDIA DOCA 2.0 和 IPsec

對(duì)于實(shí)際用例,請(qǐng)查看具有加速 IPsec 加密和解密功能的防火墻。在此類部署中,將 IPsec 處理卸載到 BlueField-3 DPU 可為網(wǎng)絡(luò)基礎(chǔ)設(shè)施帶來顯著優(yōu)勢(shì)。

正如之前提到的,IPsec 提供了一系列功能來保護(hù) IP 數(shù)據(jù)包免受未經(jīng)授權(quán)的訪問、篡改和竊聽。這些 CPU 密集型功能意味著卸載是一個(gè)有吸引力的解決方案。

在基于軟件的分布式防火墻中,通過卸載到 BlueField-3 DPU 可以優(yōu)化操作并加速性能。可信流量被卸載到 DPU,并使用 IPsec 協(xié)議發(fā)送到接收主機(jī)。這降低了 CPU 的利用率,并快速、高效地管理可信流量。其他流量仍然需要進(jìn)行威脅檢查,通過防火墻邏輯進(jìn)行路由。

由于 CPU 不再管理 IPsec 流量,因此該過程現(xiàn)已得到了優(yōu)化,并為防火墻提供了更好的應(yīng)用程序性能。通過在 DPU 上終止 IPsec 連接,您可以執(zhí)行網(wǎng)絡(luò)檢查。如果服務(wù)器僅僅通過所有 IPsec 加密的流量而不解密,這將是不可能的。

就下一代防火墻(NGFW)的開發(fā)而言,新的 DOCA IPsec 庫(kù)中包含的資源池有助于簡(jiǎn)化流程并縮短上市時(shí)間。這些資源組合有助于創(chuàng)建更高效的控制平面,從而提供更大的規(guī)模和更高的性能,以達(dá)到數(shù)千個(gè)并發(fā)連接。

除了 NGFW 之外,新的 DOCA IPsec 庫(kù)可以用于通過 NVIDIA DPU 在各種用例中使用 IPsec 交付:

  • 虛擬專用網(wǎng)絡(luò)(VPN)網(wǎng)關(guān)

  • 入侵檢測(cè)和預(yù)防系統(tǒng)(IDPS)

  • 用于負(fù)載均衡和微分段的加密

DOCA IPsec 也可用于存儲(chǔ)網(wǎng)絡(luò)加密和東西向流量的透明 IPsec 加密。

BlueField 和 NVIDIA DOCA:

為企業(yè)帶來益處

此示例只是 BlueField-3 DPU 和 NVIDIA DOCA 相結(jié)合來增加了商業(yè)和技術(shù)價(jià)值的用例之一:

  • 減少資源利用率,以便您有更多的時(shí)間用于其他項(xiàng)目。

  • 縮短上市時(shí)間,為應(yīng)用程序開發(fā)者和系統(tǒng)集成商提供潛在的競(jìng)爭(zhēng)優(yōu)勢(shì)。

  • 在不對(duì) CPU 使用產(chǎn)生任何重大影響的情況下,加速根進(jìn)程,從而獲得技術(shù)進(jìn)步。

總結(jié)

NVIDIA DOCA SDK 是 BlueField-3 DPU 的實(shí)現(xiàn)平臺(tái)。使用 NVIDIA DOCA 組件(API、運(yùn)行時(shí)、庫(kù)和驅(qū)動(dòng)程序)有助于加快應(yīng)用程序的開發(fā)。與 NVIDIA DPU 一起使用,它提供了以前無法實(shí)現(xiàn)的性能水平。

觀看下方視頻,了解更多關(guān)于 NVIDIA DOCA 的信息

有興趣使用 DOCA IPsec API 為 BlueField DPU 開發(fā)安全應(yīng)用程序嗎?掃描下方二維碼查看 NVIDIA DOCA IPsec 編程指南。

04cdd8b4-f336-11ed-90ce-dac502259ad0.png

想要與更多 DOCA 開發(fā)者交流學(xué)習(xí),請(qǐng)掃描下方二維碼加入我們的論壇

04d95ab8-f336-11ed-90ce-dac502259ad0.jpg

點(diǎn)擊“閱讀原文”掃描下方二維碼,立刻注冊(cè)體驗(yàn) NVIDIA DOCA!

04f2a7c0-f336-11ed-90ce-dac502259ad0.png

04fd32da-f336-11ed-90ce-dac502259ad0.gif ? ?NVIDIA DOCA 往期精彩內(nèi)容 NVIDIA DOCA 應(yīng)用代碼分享活動(dòng)開啟注冊(cè)!
借助 NVIDIA DPU 和 NVIDIA DOCA 為人工智能時(shí)代的數(shù)據(jù)中心帶來變革
使用 NVIDIA DOCA GPUNetIO 進(jìn)行內(nèi)聯(lián) GPU 數(shù)據(jù)包處理
了解何時(shí)使用 DOCA 驅(qū)動(dòng)程序和 DOCA 庫(kù)


原文標(biāo)題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英偉達(dá)
    +關(guān)注

    關(guān)注

    22

    文章

    3778

    瀏覽量

    91177

原文標(biāo)題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信號(hào):NVIDIA_China,微信公眾號(hào):NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NVIDIA DOCA 2.9版本的亮點(diǎn)解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強(qiáng) NVIDIA 網(wǎng)絡(luò)平臺(tái)的功能,從而提高性能、安全性和效率。其 API、庫(kù)和工具生態(tài)系統(tǒng)簡(jiǎn)化了數(shù)據(jù)中心基礎(chǔ)設(shè)施的
    的頭像 發(fā)表于 11-27 11:15 ?330次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點(diǎn)解析

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺(tái)釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺(tái)的潛力,并為NVIDIA BlueField和ConnectX設(shè)備提供了所需的所有主機(jī)驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 11-09 13:50 ?280次閱讀

    NVIDIA NIM助力企業(yè)高效部署生成式AI模型

    Canonical、Nutanix 和 Red Hat 等廠商的開源 Kubernetes 平臺(tái)集成了 NVIDIA NIM,將允許用戶通過 API 調(diào)用來大規(guī)模地部署大語言模型。
    的頭像 發(fā)表于 10-10 09:49 ?401次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協(xié)議的虛擬專用網(wǎng)絡(luò),是一種在公共網(wǎng)絡(luò)上建立安全加密連接
    的頭像 發(fā)表于 10-08 09:52 ?734次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測(cè)試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個(gè)庫(kù),專門為實(shí)時(shí)在線 GPU 數(shù)據(jù)包處理而設(shè)計(jì)。它結(jié)合了 GPUDirect RDMA 和 GPUD
    的頭像 發(fā)表于 08-23 17:03 ?628次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測(cè)試

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    拓?fù)鋱D中左側(cè)為L(zhǎng)TE 4G 無線路由器,4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營(yíng)商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)
    發(fā)表于 07-25 07:32

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業(yè)軟件支持

    Enterprise-IGX軟件現(xiàn)已在NVIDIA IGX平臺(tái)上正式可用,以滿足工業(yè)邊緣對(duì)實(shí)時(shí) AI 計(jì)算日益增長(zhǎng)的需求。它們將共同幫助醫(yī)療、工業(yè)和科學(xué)計(jì)算領(lǐng)域的解決方案提供商利用企業(yè)級(jí)軟件和支持來加快開發(fā)
    的頭像 發(fā)表于 06-04 10:21 ?516次閱讀

    SSL 、IPSec、MPLS和SD-WAN的對(duì)比分析

    ? VPN類型 實(shí)現(xiàn)方式? 應(yīng)用場(chǎng)景? 優(yōu)勢(shì) SSL VPN 基于SSL/TLS協(xié)議 傳輸層加密 遠(yuǎn)程訪問企業(yè) 內(nèi)部資源 易于部署和管理 無需額外客戶端 IPSec VPN 基于IPsec協(xié)議,網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-30 15:02 ?1802次閱讀

    借助NVIDIA DOCA 2.7增強(qiáng)AI 云數(shù)據(jù)中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發(fā)者提供了豐富的庫(kù)、驅(qū)動(dòng)和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創(chuàng)建高性能的應(yīng)用程序和服務(wù)。
    的頭像 發(fā)表于 05-29 09:22 ?502次閱讀

    NVIDIA數(shù)字人技術(shù)加速部署生成式AI驅(qū)動(dòng)的游戲角色

    NVIDIA 在 GDC 2024 大會(huì)上宣布,Inworld AI 等領(lǐng)先的 AI 應(yīng)用程序開發(fā)者,正在使用 NVIDIA 數(shù)字人技術(shù)加速部署生成式 AI 驅(qū)動(dòng)的游戲角色。
    的頭像 發(fā)表于 04-09 10:08 ?680次閱讀
    <b class='flag-5'>NVIDIA</b>數(shù)字人技術(shù)加速<b class='flag-5'>部署</b>生成式AI驅(qū)動(dòng)的游戲角色

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別 網(wǎng)絡(luò)在不斷發(fā)展,組網(wǎng)技術(shù)也在不斷演進(jìn)。在過去,隨著企業(yè)規(guī)模擴(kuò)大和分布式部署的需求增加,IPsec(Internet協(xié)議安全性)成為一種被廣泛采用的組網(wǎng)
    的頭像 發(fā)表于 03-28 15:02 ?1940次閱讀

    2.0適配FastChat框架,企業(yè)快速本地化部署大模型對(duì)話平臺(tái)

    北京2024年2月28日?/美通社/ -- 近日,浪潮信息Yuan2.0大模型與FastChat框架完成全面適配,推出"企業(yè)快速本地化部署大模型對(duì)話平臺(tái)"方案。該方案主要面向金融、法律、教育等領(lǐng)域
    的頭像 發(fā)表于 02-29 09:57 ?816次閱讀
    源<b class='flag-5'>2.0</b>適配FastChat框架,企業(yè)快速本地化<b class='flag-5'>部署</b>大模型對(duì)話平臺(tái)

    基于NVIDIA DOCA 2.6實(shí)現(xiàn)高性能和安全的AI云設(shè)計(jì)

    作為專為 NVIDIA? BlueField? 網(wǎng)絡(luò)平臺(tái)而設(shè)計(jì)的數(shù)據(jù)中心基礎(chǔ)設(shè)施軟件框架,NVIDIA? DOCA? 使廣大開發(fā)者能夠利用其行業(yè)標(biāo)準(zhǔn) API 在
    的頭像 發(fā)表于 02-23 10:02 ?479次閱讀

    sdwan和ipsec組網(wǎng)的區(qū)別

    sdwan和ipsec組網(wǎng)的區(qū)別? SD-WAN和IPsec都是用于網(wǎng)絡(luò)組網(wǎng)的技術(shù),但它們?cè)趯?shí)現(xiàn)和功能上有很大的區(qū)別。本文將詳細(xì)介紹SD-WAN和IPsec的定義、原理、優(yōu)缺點(diǎn)以及使用場(chǎng)景,幫助讀者
    的頭像 發(fā)表于 01-17 15:37 ?2219次閱讀

    利用NVIDIA產(chǎn)品技術(shù)組合提升用戶體驗(yàn)

    本案例通過利用NVIDIA TensorRT-LLM加速指令識(shí)別深度學(xué)習(xí)模型,并借助NVIDIA Triton推理服務(wù)器在NVIDIA V100 GPU上進(jìn)行高效
    的頭像 發(fā)表于 01-17 09:30 ?702次閱讀
    主站蜘蛛池模板: 四虎影院欧美| av网站免费线看| 天天看爽片| 欧美黑人xxxx猛牲大交| 天天干天天操天天碰| 国产综合色精品一区二区三区| 四虎最新网址入口| 四虎新地址| 在线www天堂资源网| 亚洲 欧美 视频| 欧美性猛交xxxx乱大交中文| 欧美性网| 人人做人人爽久久久精品| 视色4se在线视频播放| 美女天天干| 五月花亚洲| 97精品在线| 成人区精品一区二区毛片不卡| 美女拍拍拍免费视频观看| 日韩一级在线播放免费观看| 午夜欧美成人久久久久久| 黄大片18满岁水多| 欧洲亚洲一区| 夜色伊人| 午夜综合| 欧美午夜色视频国产精品| 日韩午夜大片| 久青草国产免费观看| 欧美另类videos| 日本黄a| 日本老师xxxxxxxxx79| 色多多最新地址福利地址| 性感美女视频黄.免费网站| 色成年激情久久综合| 激情97| 国产精品高清一区二区三区| 久久久综合色| 另类毛片| 亚洲三级色| 天天碰夜夜| 手机看片日韩在线|