一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

NVIDIA英偉達 ? 來源:未知 ? 2023-05-15 23:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

NVIDIA DOCA 2.0 已于 2023 年 3 月發(fā)布,它是適用于 BlueField DPU 的最新版本 NVIDIA SDK。NVIDIA DOCA 和 BlueField DPU 共同加速了應(yīng)用程序的開發(fā),通過一個全面、開放的開發(fā)平臺實現(xiàn)突破性的網(wǎng)絡(luò)、安全和存儲性能。

NVIDIA DOCA 2.0 新增了對 BlueField-3 數(shù)據(jù)路徑加速器(DPA)子系統(tǒng)的支持,并增強了 DOCA 存儲仿真和 VirtIO 仿真功能。DOCA 2.0 還引入了新的 GPUNetIO 庫、IPsec 加密和解密庫,并為 DOCA Flow 庫添加了功能。

正如在最近的 NVIDIA GTC 大會上所公布的那樣,NVIDIA DOCA 2.0 為 BlueField-3 DPU 提供了許多以安全為重點的用例。本文將討論工作負載的轉(zhuǎn)換,以及 DOCA 和 BlueField DPU 如何共同實現(xiàn)新的性能和效率水平。我們首先回顧全新的 DOCA IPsec 庫,以及它如何為您提供創(chuàng)建下一代 IPsec 安全解決方案的機會。

傳統(tǒng) IPsec 解決方案

IPsec 是一種流行的協(xié)議,用于通過互聯(lián)網(wǎng)和數(shù)據(jù)中心內(nèi)的服務(wù)器之間進行安全通信。它為加密、解密和身份驗證提供了一種強大的機制。這使其成為保護傳輸中數(shù)據(jù)的理想解決方案,保護 IP 數(shù)據(jù)包上運行的任何流量免受未經(jīng)授權(quán)的訪問、篡改或竊聽。

IPsec 可以通過各種方式進行部署。在傳統(tǒng)部署中,它通常使用專用硬件來實現(xiàn)。這種硬件通常安裝在網(wǎng)絡(luò)網(wǎng)關(guān)上,例如路由器或防火墻。它通??梢蕴峁┛焖俚男阅埽狈A(chǔ)設(shè)施的靈活性,除非在這些固定路由器或防火墻之間運行,否則無法保護流量。隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的變化,它還需要重新配置或更換。這一耗時的過程需要大量資源,還可能導致網(wǎng)絡(luò)停機。

雖然 IPsec 的專用硬件部署能夠有效的確保網(wǎng)絡(luò)通信的安全,但也存在一些缺點。IPsec 所需的專用硬件通常成本高昂,且需要專業(yè)知識才能進行安裝和配置。

解決方案的可擴展性和性能也往往受到限制。隨著組織的發(fā)展和網(wǎng)絡(luò)流量的增加,使用專用硬件的系統(tǒng)部署緩慢,容量和功能也受到限制,從而導致性能或功能瓶頸,并降低網(wǎng)絡(luò)性能。

另一方面,基于 CPU 的 IPsec 處理易于部署,但也有其自身的負擔,無法跟上應(yīng)用程序的流量。對安全和高速通信需求的增加將影響更廣泛的應(yīng)用程序和系統(tǒng)性能。

由于必須對每個數(shù)據(jù)包進行加密和解密,IPsec 增加了網(wǎng)絡(luò)流量的開銷。IPsec 的額外開銷和處理需求增加了網(wǎng)絡(luò)延遲,影響了應(yīng)用程序的響應(yīng)速度和用戶體驗。

使用 NVIDIA BlueField DPU 來部署 IPsec

隨著 NVIDIA DOCA 和新開發(fā)的 IPsec 庫的出現(xiàn),IPsec 現(xiàn)在可以通過卸載到 NVIDIA BlueField DPU 來進行部署。這是一個范式的轉(zhuǎn)變,與傳統(tǒng) IPsec 部署形成了鮮明的對比。這種演變?yōu)殚_發(fā)人員和合作伙伴提供了新的優(yōu)勢,并凸顯了 BlueField DPU 如何為企業(yè)領(lǐng)域的客戶帶來益處。

BlueField DPU 提供了一種可編程解決方案,可用于從 CPU 卸載網(wǎng)絡(luò)處理任務(wù)。在使用 IPsec 的情況下,DPU 可以以多種方式改進 IPsec 過程,同時加速網(wǎng)絡(luò)流量的加密和解密。

將 IPsec 卸載到 BlueField DPU 可以提高 IPsec 性能,簡化網(wǎng)絡(luò)管理并減少管理開銷,從而釋放 CPU 來處理其他任務(wù)。加密/解密過程以及任何其他網(wǎng)絡(luò)安全任務(wù)現(xiàn)已與服務(wù)器的 CPU 和應(yīng)用程序域隔離。這使得安全性更具彈性,并且更容易檢測對手是否在攻擊服務(wù)器。

在當今的數(shù)據(jù)中心中,效率和有效性仍然很重要。作為回應(yīng),下一代解決方案必須具有可擴展性、靈活性和可組合性。BlueField DPU 可以進行編程,以處理特定的網(wǎng)絡(luò)相關(guān)處理任務(wù),并支持廣泛的網(wǎng)絡(luò)協(xié)議和加密算法。例如,DPU 可以執(zhí)行數(shù)據(jù)包路由、數(shù)據(jù)包檢查或負載均衡功能,同時還可以加速 IPsec。

隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的發(fā)展,無需為每個新功能需求而更換硬件。BlueField DPU 提供了高度可擴展、可定制且具有成本效益的產(chǎn)品。

04be714e-f336-11ed-90ce-dac502259ad0.png

圖 1 . NVIDIA DOCA 2.0 軟件框架

用于分布式防火墻的 BlueField-3 DPU、

NVIDIA DOCA 2.0 和 IPsec

對于實際用例,請查看具有加速 IPsec 加密和解密功能的防火墻。在此類部署中,將 IPsec 處理卸載到 BlueField-3 DPU 可為網(wǎng)絡(luò)基礎(chǔ)設(shè)施帶來顯著優(yōu)勢。

正如之前提到的,IPsec 提供了一系列功能來保護 IP 數(shù)據(jù)包免受未經(jīng)授權(quán)的訪問、篡改和竊聽。這些 CPU 密集型功能意味著卸載是一個有吸引力的解決方案。

在基于軟件的分布式防火墻中,通過卸載到 BlueField-3 DPU 可以優(yōu)化操作并加速性能??尚帕髁勘恍遁d到 DPU,并使用 IPsec 協(xié)議發(fā)送到接收主機。這降低了 CPU 的利用率,并快速、高效地管理可信流量。其他流量仍然需要進行威脅檢查,通過防火墻邏輯進行路由。

由于 CPU 不再管理 IPsec 流量,因此該過程現(xiàn)已得到了優(yōu)化,并為防火墻提供了更好的應(yīng)用程序性能。通過在 DPU 上終止 IPsec 連接,您可以執(zhí)行網(wǎng)絡(luò)檢查。如果服務(wù)器僅僅通過所有 IPsec 加密的流量而不解密,這將是不可能的。

就下一代防火墻(NGFW)的開發(fā)而言,新的 DOCA IPsec 庫中包含的資源池有助于簡化流程并縮短上市時間。這些資源組合有助于創(chuàng)建更高效的控制平面,從而提供更大的規(guī)模和更高的性能,以達到數(shù)千個并發(fā)連接。

除了 NGFW 之外,新的 DOCA IPsec 庫可以用于通過 NVIDIA DPU 在各種用例中使用 IPsec 交付:

  • 虛擬專用網(wǎng)絡(luò)(VPN)網(wǎng)關(guān)

  • 入侵檢測和預防系統(tǒng)(IDPS)

  • 用于負載均衡和微分段的加密

DOCA IPsec 也可用于存儲網(wǎng)絡(luò)加密和東西向流量的透明 IPsec 加密。

BlueField 和 NVIDIA DOCA:

為企業(yè)帶來益處

此示例只是 BlueField-3 DPU 和 NVIDIA DOCA 相結(jié)合來增加了商業(yè)和技術(shù)價值的用例之一:

  • 減少資源利用率,以便您有更多的時間用于其他項目。

  • 縮短上市時間,為應(yīng)用程序開發(fā)者和系統(tǒng)集成商提供潛在的競爭優(yōu)勢。

  • 在不對 CPU 使用產(chǎn)生任何重大影響的情況下,加速根進程,從而獲得技術(shù)進步。

總結(jié)

NVIDIA DOCA SDK 是 BlueField-3 DPU 的實現(xiàn)平臺。使用 NVIDIA DOCA 組件(API、運行時、庫和驅(qū)動程序)有助于加快應(yīng)用程序的開發(fā)。與 NVIDIA DPU 一起使用,它提供了以前無法實現(xiàn)的性能水平。

觀看下方視頻,了解更多關(guān)于 NVIDIA DOCA 的信息!

有興趣使用 DOCA IPsec API 為 BlueField DPU 開發(fā)安全應(yīng)用程序嗎?掃描下方二維碼,查看 NVIDIA DOCA IPsec 編程指南。

04cdd8b4-f336-11ed-90ce-dac502259ad0.png

想要與更多 DOCA 開發(fā)者交流學習,請掃描下方二維碼加入我們的論壇。

04d95ab8-f336-11ed-90ce-dac502259ad0.jpg

點擊“閱讀原文”掃描下方二維碼,立刻注冊體驗 NVIDIA DOCA!

04f2a7c0-f336-11ed-90ce-dac502259ad0.png

04fd32da-f336-11ed-90ce-dac502259ad0.gif ? ?NVIDIA DOCA 往期精彩內(nèi)容 NVIDIA DOCA 應(yīng)用代碼分享活動開啟注冊!
借助 NVIDIA DPU 和 NVIDIA DOCA 為人工智能時代的數(shù)據(jù)中心帶來變革
使用 NVIDIA DOCA GPUNetIO 進行內(nèi)聯(lián) GPU 數(shù)據(jù)包處理
了解何時使用 DOCA 驅(qū)動程序和 DOCA 庫


原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英偉達
    +關(guān)注

    關(guān)注

    22

    文章

    3952

    瀏覽量

    93759

原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何本地部署NVIDIA Cosmos Reason-1-7B模型

    近日,NVIDIA 開源其物理 AI 平臺 NVIDIA Cosmos 中的關(guān)鍵模型——NVIDIA Cosmos Reason-1-7B。這款先進的多模態(tài)大模型能夠理解視頻、進行物理推理,并規(guī)劃
    的頭像 發(fā)表于 07-09 10:17 ?162次閱讀

    如何在魔搭社區(qū)使用TensorRT-LLM加速優(yōu)化Qwen3系列模型推理部署

    TensorRT-LLM 作為 NVIDIA 專為 LLM 推理部署加速優(yōu)化的開源庫,可幫助開發(fā)者快速利用最新 LLM 完成應(yīng)用原型驗證與產(chǎn)品部署。
    的頭像 發(fā)表于 07-04 14:38 ?650次閱讀

    NVIDIA DOCA 3.0版本的亮點解析

    NVIDIA DOCA 框架已發(fā)展成為新一代 AI 基礎(chǔ)設(shè)施的重要組成部分。從初始版本到備受期待的 NVIDIA DOCA 3.0 發(fā)布,每個版本都擴展了
    的頭像 發(fā)表于 07-04 14:27 ?335次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 3.0版本的亮點解析

    第三屆NVIDIA DPU黑客松開啟報名

    碰撞的絕佳機會。本次競賽采用開放式主題,參與者將通過 NVIDIA DOCA 軟件框架構(gòu)建創(chuàng)新的加速應(yīng)用程序,充分挖掘 NVIDIA BlueField DPU 在 AI、網(wǎng)絡(luò)、存儲和安全等領(lǐng)域的強大潛能。
    的頭像 發(fā)表于 05-27 10:16 ?420次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應(yīng),同時與企業(yè)安全系統(tǒng)無縫集成,從而提供實時洞察。
    的頭像 發(fā)表于 05-07 15:11 ?431次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供網(wǎng)絡(luò)安全

    英偉達GTC2025亮點:NVIDIA認證計劃擴展至企業(yè)存儲領(lǐng)域,加速AI工廠部署

    全新的存儲認證和參考架構(gòu)讓企業(yè) IT 部門能更輕松地選擇和部署 AI 基礎(chǔ)設(shè)施,實現(xiàn)最優(yōu)的性能和能效。 AI 部署的成功依靠速度、數(shù)據(jù)和規(guī)模。因此,NVIDIA 正在擴展 NVIDIA
    的頭像 發(fā)表于 03-21 19:38 ?1093次閱讀

    利用NVIDIA DPF引領(lǐng)DPU加速云計算的未來

    越來越多的企業(yè)開始采用加速計算,從而滿足生成式 AI、5G 電信和主權(quán)云的需求。NVIDIA 推出了 DOCA 平臺框架(DPF),該框架提供了基礎(chǔ)構(gòu)建模塊來釋放 NVIDIA BlueField
    的頭像 發(fā)表于 01-24 09:29 ?713次閱讀
    <b class='flag-5'>利用</b><b class='flag-5'>NVIDIA</b> DPF引領(lǐng)DPU加速云計算的未來

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發(fā)者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網(wǎng)絡(luò)平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態(tài)系統(tǒng)簡化了數(shù)據(jù)中心基礎(chǔ)設(shè)施的
    的頭像 發(fā)表于 11-27 11:15 ?870次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA與德勤共同部署適用于醫(yī)療健康的數(shù)字AI智能體

    渥太華醫(yī)院使用 NVIDIA AI 驅(qū)動的德勤 Frontline AI Teammate 來部署 AI 助手,以提供更好的患者體驗并減輕管理負擔。
    的頭像 發(fā)表于 11-13 11:37 ?811次閱讀

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網(wǎng)絡(luò)平臺的潛力,并為NVIDIA BlueField和ConnectX設(shè)備提供了所需的所有主機驅(qū)動程序。
    的頭像 發(fā)表于 11-09 13:50 ?1006次閱讀

    NVIDIA NIM助力企業(yè)高效部署生成式AI模型

    Canonical、Nutanix 和 Red Hat 等廠商的開源 Kubernetes 平臺集成了 NVIDIA NIM,將允許用戶通過 API 調(diào)用來大規(guī)模地部署大語言模型。
    的頭像 發(fā)表于 10-10 09:49 ?766次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協(xié)議的虛擬專用網(wǎng)絡(luò),是一種在公共網(wǎng)絡(luò)上建立安全加密連接
    的頭像 發(fā)表于 10-08 09:52 ?1899次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數(shù)據(jù)包處理而設(shè)計。它結(jié)合了 GPUDirect RDMA 和 GPUD
    的頭像 發(fā)表于 08-23 17:03 ?1359次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    拓撲圖中左側(cè)為LTE 4G 無線路由器,4G路由器使用SIM卡撥號上網(wǎng),獲得運營商分配的動態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)
    發(fā)表于 07-25 07:32

    IR915和IR615建立IPsec VPN實現(xiàn)子網(wǎng)互通

    :192.168.2.1 下面進行IPsec的配置 IR915端: 1、首先啟用IPsec,配置IKEv1策略和IPsec策略如下:策略配置完成后,點擊新增-應(yīng)用并保存 2、配置IPsec
    發(fā)表于 07-24 07:26