一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA助力打造5G安全的智能流量卸載

NVIDIA英偉達企業(yè)解決方案 ? 來源:NVIDIA英偉達企業(yè)解決方案 ? 2024-09-06 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

保護邊緣 5G 專網(wǎng)和應用的安全面臨著諸多挑戰(zhàn)。當面臨基于 AI 和 ML 的復雜攻擊活動時,應作出實時響應。

派拓網(wǎng)絡的安全平臺多年來一直在融合 ML 與 AI 技術突破,以確保實時 ML 能力和 AI 驅(qū)動的事件響應都是自主的。

NVIDIA 團隊與派拓網(wǎng)絡團隊聯(lián)合打造智能流量卸載(ITO)的目標非常明確——使任何企業(yè)都能在保證安全、性能和效率的前提下?lián)肀?5G。我們將該 ITO 創(chuàng)建為一個基礎解決方案,幫助現(xiàn)代企業(yè)建立快速、安全的 5G 專網(wǎng)基礎設施。

數(shù)據(jù)處理單元(DPU)是邊緣計算 AI 和 ML 基礎設施、超大規(guī)模電信云以及任何提供 IT、OT 或 IoT 網(wǎng)絡與服務的云中的關鍵組件。企業(yè)客戶可以使用 ITO 擴展安全功能并將防火墻總吞吐量提高至少 5 倍。

我們正在為 ITO 帶來多項改進,進而提供更多的選擇、部署的簡易性和更高的性能。這些改進包括:

新增對 NVIDIA BlueField-3 DPU 的支持

具有第 3 層路由功能的擴展部署模式

基于網(wǎng)絡地址轉(zhuǎn)換(NAT)的卸載

靜態(tài)和動態(tài)路由功能提供了更多部署選項,而基于 NAT 的卸載功能則可以幫助確?;ヂ?lián)網(wǎng)周邊的安全,以保護終端用戶身份,同時卸載流量。

ITO 在 NVIDIA BlueField-3 上可用

除了集成至現(xiàn)有 NVIDIA BlueField-2 DPU,我們還將產(chǎn)品范圍擴大至包括對 NVIDIA BlueField-3 DPU 的支持。

我們的 ITO 解決方案通過 NVIDA BlueField DPU為派拓網(wǎng)絡的 VM 系列新一代虛擬防火墻(NGFW)提供加速,可大幅提高吞吐量,同時顯著降低基礎設施成本。

ITO 增強選項:L3 支持

我們在推出 ITO 時,支持 vWire 防火墻插入模式。這意味著防火墻不執(zhí)行任何交換或路由功能,而只是充當線纜中的塊。這對于不需要路由或切換的特定環(huán)境,或者防火墻從單個 L3 域獲取所有流量的情況很有幫助。

全新第 3 層模式真正擴展了在數(shù)據(jù)中心內(nèi)利用安全解決方案的能力,可以依靠防火墻將流量交換、發(fā)送至網(wǎng)絡域。

圖 1 顯示了數(shù)據(jù)包流在第 3 層模式下的工作原理。

wKgZombapA-AXy6xAAEbAitTz8M053.png

圖 1. L3 中的數(shù)據(jù)包流

在圖 1 中,數(shù)據(jù)包流具有以下特征:

在 L3 模式配置接口 e1/1 和 e1/2。

VR1 配置了到 5G 第 3 層路由器或 UPF 以及到互聯(lián)網(wǎng)對等路由器的靜態(tài)或動態(tài)路由。

支持標記和未標記的流量。路由器和 DPU 或 NIC 支持 access 或 trunk 模式。

第 3 層模式的數(shù)據(jù)包流程如下:

數(shù)據(jù)包從 5G UPF(第 3 層路由器)發(fā)送至第 3 層 Leaf/路由器。

數(shù)據(jù)包到達連接到 DPU 和 SmartNIC PF0 的路由器端口 PA1 時,將被編程以在數(shù)據(jù)包中添加 vlanX 標記。

數(shù)據(jù)包到達 DPU 端口 pf0vf0,無論是否移除 VLAN,它們都會被傳送到 VM 系列防火墻。

該防火墻在第 3 層模式下運行。它會找到數(shù)據(jù)包的下一跳及其 MAC 地址。

防火墻根據(jù)新的目標 MAC 地址和 vlanY(如需要),通過 gRPC 更新 DPU 和 SmartNIC。

帶 vlanY 的標記數(shù)據(jù)包從 DPU 和 SmartNIC 端口 PF1 到達路由器端口 PA2。

如果數(shù)據(jù)包未標記,路由器端口 PA2 可添加 vlanY 標記。

數(shù)據(jù)包被發(fā)送至下一跳地址并傳送至互聯(lián)網(wǎng)對端設備。在使用動態(tài)路由的情況下,如果有任何路由更新,VM 系列防火墻都會用新的下一跳 MAC 地址更新 DPU。

ITO 增強選項:對 vWire 和 L3 的 NAT 支持

通常,在 5G 部署和某些超大規(guī)模企業(yè)環(huán)境中,PAN VM 系列虛擬 NGFW 可確保互聯(lián)網(wǎng)邊界或南北流量的安全。在此類部署中,您可以使用我們的 NAT 模式來確保終端用戶設備不會暴露在互聯(lián)網(wǎng)上。

我們在 vWire 和第 3 層部署模式中都提供具備 ITO 功能的 NAT 支持?,F(xiàn)在,您可以通過 IPv4 配置多種 NAT 模式,例如帶有動態(tài) IP 地址和端口轉(zhuǎn)換的源 NAT、目標 NAT 端口轉(zhuǎn)換和轉(zhuǎn)發(fā)。

圖 2 從數(shù)據(jù)包流的角度展示了其工作原理。

wKgaombapB2APSI6AAsyzJEXX10876.png

圖 2. 配置 NAT 策略的數(shù)據(jù)包流

NAT 策略的配置方式如下:

VM 系列防火墻配置了 NAT 策略以執(zhí)行 IP 和端口到動態(tài) IP 和端口映射的源 NAT。

所定義的 NAT 策略還可以執(zhí)行目標 IP 以及端口轉(zhuǎn)換和轉(zhuǎn)發(fā)。

以下是配置 NAT 策略時的數(shù)據(jù)包流程:

數(shù)據(jù)包從 5G 設備通過 5G UPF 或第 3 層路由器發(fā)送,源 IP 地址和端口為 172.10.20.30:320。

數(shù)據(jù)包到達 VM 系列防火墻,并在那里將 NAT 策略定義為執(zhí)行源 NAT 到動態(tài) IP 地址和端口的轉(zhuǎn)換。源 IP:端口 172.10.20.30:320 將被轉(zhuǎn)換成 192.168.100.15:545。

VM 系列防火墻根據(jù)定義的 NAT 策略對數(shù)據(jù)包進行第 2 層和第 3 層重寫,而 NAT 策略可以是帶有動態(tài) IP 地址和端口轉(zhuǎn)換的源 NAT,也可以是帶有端口轉(zhuǎn)換和轉(zhuǎn)發(fā)的目標 NAT。

借助 NAT 轉(zhuǎn)換,VM 系列防火墻通過 gRPC 更新 DPU 和 SmartNIC。

SNAT DIPP 通過保留私有源 IP 地址和端口對與特定公有(已轉(zhuǎn)換)源 IP 地址和端口組合的綁定來保持持久性,以便用于具有相同原始源 IP 地址和端口組合的后續(xù)會話。在這種情況下,172.10.20.30:320 及其轉(zhuǎn)換后的 192.168.100.15:545 地址對于多個目標 IP 地址端口都是持久的。

結論

通過利用 ITO 的增強特性,您現(xiàn)在可以獲得擴展的選項,在 vWire 或第 3 層模式中部署 VM 系列 NGFW。您可以繼續(xù)在配有 ITO 的 VM 系列上無縫使用 NAT 功能。您還可以在 NVIDIA BlueField-3 DPU 上使用這些特性,獲得更高的吞吐量并將安全性能提高至少 5 倍。

派拓網(wǎng)絡與 NVIDIA 攜手在不影響性能和效率的情況下為企業(yè)帶來零信任安全?,F(xiàn)在就通過 ITO 部署指南開始在 BlueField DPU 上使用智能流量卸載。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5309

    瀏覽量

    106477
  • AI
    AI
    +關注

    關注

    88

    文章

    35194

    瀏覽量

    280309
  • 5G
    5G
    +關注

    關注

    1360

    文章

    48819

    瀏覽量

    574081

原文標題:為企業(yè)提供增強型 AI 助力 5G 安全的智能流量卸載

文章出處:【微信號:NVIDIA-Enterprise,微信公眾號:NVIDIA英偉達企業(yè)解決方案】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    基于CAN總線的智能流量檢測儀表與系統(tǒng)的研究開發(fā)-碩士學位論文

    基于CAN總線的智能流量檢測儀表與系統(tǒng)的研究開發(fā)-浙江大學 本文在分析國內(nèi)外電磁流量計發(fā)展現(xiàn)狀的基礎上,綜合應用新型微處理器,計算機軟硬件及現(xiàn)場總線技術,開發(fā)集電磁流量傳感器
    發(fā)表于 10-31 10:08

    智能流量儀電源分析

    本帖最后由 653486039 于 2013-8-23 23:38 編輯 我公司用的智能流量儀為香港上潤和香港虹潤的,上潤的輸出24VDC電源壞的很多,虹潤的輸出24VDC電源壞的很少,請知道原理圖并分析一下,改進的方法,謝謝!
    發(fā)表于 08-23 23:38

    5G的背后技術揭秘

    將比4G提高10倍左右,只需要幾秒即可下載一部高清電影,能夠滿足消費者對虛擬現(xiàn)實、超高清視頻等更高的網(wǎng)絡體驗需求,另一方面,安全性上,5G具有更高的可靠性,更低的時延,能夠滿足智能制造
    發(fā)表于 07-16 07:00

    人人都在聊5G5G真的安全嗎?

    網(wǎng)絡行業(yè)興奮不已,但現(xiàn)實是5G超越增強型移動寬帶的整體發(fā)展是一項長期的任務,有關5G的標準,法規(guī)和安全等工作都還有待完成! 在5G時代下,網(wǎng)絡安全
    發(fā)表于 01-02 19:27

    【活動預告】4月21日,5G Action!

    迎接5G規(guī)模商用,產(chǎn)業(yè)鏈都做了哪些準備?想知道5G先行者一網(wǎng)打盡了哪些行業(yè)應用?想知道運營商獨家分享了哪些5G商用實踐經(jīng)驗?想知道5G + SD-WAN應該怎么玩?想知道
    發(fā)表于 04-17 13:23

    5G是如何助力工業(yè)物聯(lián)網(wǎng)?

    5G如何助力工業(yè)物聯(lián)網(wǎng)制造和工業(yè)組織承受著巨大的壓力,需要盡可能提高流程效率。從解開生產(chǎn)線上的瓶頸,到簡化昂貴設備的維護和維修,再到增強供應鏈流程,有看無數(shù)不同的運營領域,在這些領域中,“更快
    發(fā)表于 09-01 17:41

    5G的發(fā)展史

    5G到底是什么?為什么引得一眾通訊巨頭相繼搶占先機?在這里,將用一組圖帶您梳理一下5G的發(fā)展史。在視頻、游戲霸屏移動端的今天,4G已不能滿足龐大的流量需求。4
    發(fā)表于 12-24 06:25

    5G智能網(wǎng)關WIFI功能的測試

    功能的測試。關于FCU2303(5G智能網(wǎng)關3.0)如果想將4G/5G模塊的流量通過以太網(wǎng)或者wifi AP模式分享出去的方式在《
    發(fā)表于 12-23 07:30

    5G智能網(wǎng)關WIFI功能的測試

    本文以飛凌嵌入式FCU2303(5G智能網(wǎng)關3.0)為基礎講解,本節(jié)主要介紹5G智能網(wǎng)關WIFI功能的測試。關于FCU2303(5G
    發(fā)表于 12-23 06:15

    5G 器件的設計與開發(fā): 5G 性能范圍

    游戲、智能家居、可穿戴消費品和家庭安全工業(yè)和 IIoT 應用(35%) ,如自動化,機器人,過程控制,智能電網(wǎng),物流固定無線接入(33%) ,例如支持5g 的家庭接入汽車應用(29%)
    發(fā)表于 04-10 21:31

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運維。而礦工在作業(yè)過程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490物聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開發(fā)出了5G礦用AR眼鏡產(chǎn)品,帶
    發(fā)表于 10-16 14:46

    安全至上,助力5G系統(tǒng)可信性的5個要素

    愛立信發(fā)布的最新白皮書《5G安全性——打造值得信賴的5G系統(tǒng)》介紹了助力5G系統(tǒng)可信性的
    發(fā)表于 06-29 12:38 ?1836次閱讀
    <b class='flag-5'>安全</b>至上,<b class='flag-5'>助力</b><b class='flag-5'>5G</b>系統(tǒng)可信性的<b class='flag-5'>5</b>個要素

    鼎橋5G CPE助力助力工廠實現(xiàn)5G高端制造場景應用

    近日,在與高端制造業(yè)合作伙伴聯(lián)合打造5G全連接工廠中,鼎橋5G CPE提供了上行大帶寬及高可靠性,助力工廠識別5G應用場景與需求落地;得到
    發(fā)表于 02-04 17:36 ?2418次閱讀

    5G智能網(wǎng)關助力打造5G移動醫(yī)療車

    基于5G智能網(wǎng)關打造5G+便民移動醫(yī)療車,實現(xiàn)5G遠程會診、5G遠程手術、
    的頭像 發(fā)表于 02-15 14:12 ?1047次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>智能</b>網(wǎng)關<b class='flag-5'>助力</b><b class='flag-5'>打造</b><b class='flag-5'>5G</b>移動醫(yī)療車

    5G數(shù)采網(wǎng)關助力工業(yè)“智改數(shù)轉(zhuǎn)”,打造5G智能工廠

    5G+工業(yè)互聯(lián)網(wǎng)”融合應用試點城市。其中5G數(shù)采網(wǎng)關無疑在工業(yè)“智改數(shù)轉(zhuǎn)”中扮演著舉足輕重的角色,為打造5G智能工廠提供了強有力的技術支持
    的頭像 發(fā)表于 01-17 11:05 ?594次閱讀
    <b class='flag-5'>5G</b>數(shù)采網(wǎng)關<b class='flag-5'>助力</b>工業(yè)“智改數(shù)轉(zhuǎn)”,<b class='flag-5'>打造</b><b class='flag-5'>5G</b><b class='flag-5'>智能</b>工廠