在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

NVIDIA英偉達 ? 來源:未知 ? 2023-05-15 23:35 ? 次閱讀

NVIDIA DOCA 2.0 已于 2023 年 3 月發布,它是適用于 BlueField DPU 的最新版本 NVIDIA SDK。NVIDIA DOCA 和 BlueField DPU 共同加速了應用程序的開發,通過一個全面、開放的開發平臺實現突破性的網絡、安全和存儲性能。

NVIDIA DOCA 2.0 新增了對 BlueField-3 數據路徑加速器(DPA)子系統的支持,并增強了 DOCA 存儲仿真和 VirtIO 仿真功能。DOCA 2.0 還引入了新的 GPUNetIO 庫、IPsec 加密和解密庫,并為 DOCA Flow 庫添加了功能。

正如在最近的 NVIDIA GTC 大會上所公布的那樣,NVIDIA DOCA 2.0 為 BlueField-3 DPU 提供了許多以安全為重點的用例。本文將討論工作負載的轉換,以及 DOCA 和 BlueField DPU 如何共同實現新的性能和效率水平。我們首先回顧全新的 DOCA IPsec 庫,以及它如何為您提供創建下一代 IPsec 安全解決方案的機會。

傳統 IPsec 解決方案

IPsec 是一種流行的協議,用于通過互聯網和數據中心內的服務器之間進行安全通信。它為加密、解密和身份驗證提供了一種強大的機制。這使其成為保護傳輸中數據的理想解決方案,保護 IP 數據包上運行的任何流量免受未經授權的訪問、篡改或竊聽。

IPsec 可以通過各種方式進行部署。在傳統部署中,它通常使用專用硬件來實現。這種硬件通常安裝在網絡網關上,例如路由器或防火墻。它通常可以提供快速的性能,但缺乏基礎設施的靈活性,除非在這些固定路由器或防火墻之間運行,否則無法保護流量。隨著網絡基礎設施的變化,它還需要重新配置或更換。這一耗時的過程需要大量資源,還可能導致網絡停機。

雖然 IPsec 的專用硬件部署能夠有效的確保網絡通信的安全,但也存在一些缺點。IPsec 所需的專用硬件通常成本高昂,且需要專業知識才能進行安裝和配置。

解決方案的可擴展性和性能也往往受到限制。隨著組織的發展和網絡流量的增加,使用專用硬件的系統部署緩慢,容量和功能也受到限制,從而導致性能或功能瓶頸,并降低網絡性能。

另一方面,基于 CPU 的 IPsec 處理易于部署,但也有其自身的負擔,無法跟上應用程序的流量。對安全和高速通信需求的增加將影響更廣泛的應用程序和系統性能。

由于必須對每個數據包進行加密和解密,IPsec 增加了網絡流量的開銷。IPsec 的額外開銷和處理需求增加了網絡延遲,影響了應用程序的響應速度和用戶體驗。

使用 NVIDIA BlueField DPU 來部署 IPsec

隨著 NVIDIA DOCA 和新開發的 IPsec 庫的出現,IPsec 現在可以通過卸載到 NVIDIA BlueField DPU 來進行部署。這是一個范式的轉變,與傳統 IPsec 部署形成了鮮明的對比。這種演變為開發人員和合作伙伴提供了新的優勢,并凸顯了 BlueField DPU 如何為企業領域的客戶帶來益處。

BlueField DPU 提供了一種可編程解決方案,可用于從 CPU 卸載網絡處理任務。在使用 IPsec 的情況下,DPU 可以以多種方式改進 IPsec 過程,同時加速網絡流量的加密和解密。

將 IPsec 卸載到 BlueField DPU 可以提高 IPsec 性能,簡化網絡管理并減少管理開銷,從而釋放 CPU 來處理其他任務。加密/解密過程以及任何其他網絡安全任務現已與服務器的 CPU 和應用程序域隔離。這使得安全性更具彈性,并且更容易檢測對手是否在攻擊服務器。

在當今的數據中心中,效率和有效性仍然很重要。作為回應,下一代解決方案必須具有可擴展性、靈活性和可組合性。BlueField DPU 可以進行編程,以處理特定的網絡相關處理任務,并支持廣泛的網絡協議和加密算法例如,DPU 可以執行數據包路由、數據包檢查或負載均衡功能,同時還可以加速 IPsec。

隨著網絡基礎設施的發展,無需為每個新功能需求而更換硬件。BlueField DPU 提供了高度可擴展、可定制且具有成本效益的產品。

04be714e-f336-11ed-90ce-dac502259ad0.png

圖 1 . NVIDIA DOCA 2.0 軟件框架

用于分布式防火墻的 BlueField-3 DPU、

NVIDIA DOCA 2.0 和 IPsec

對于實際用例,請查看具有加速 IPsec 加密和解密功能的防火墻。在此類部署中,將 IPsec 處理卸載到 BlueField-3 DPU 可為網絡基礎設施帶來顯著優勢。

正如之前提到的,IPsec 提供了一系列功能來保護 IP 數據包免受未經授權的訪問、篡改和竊聽。這些 CPU 密集型功能意味著卸載是一個有吸引力的解決方案。

在基于軟件的分布式防火墻中,通過卸載到 BlueField-3 DPU 可以優化操作并加速性能。可信流量被卸載到 DPU,并使用 IPsec 協議發送到接收主機。這降低了 CPU 的利用率,并快速、高效地管理可信流量。其他流量仍然需要進行威脅檢查,通過防火墻邏輯進行路由。

由于 CPU 不再管理 IPsec 流量,因此該過程現已得到了優化,并為防火墻提供了更好的應用程序性能。通過在 DPU 上終止 IPsec 連接,您可以執行網絡檢查。如果服務器僅僅通過所有 IPsec 加密的流量而不解密,這將是不可能的。

就下一代防火墻(NGFW)的開發而言,新的 DOCA IPsec 庫中包含的資源池有助于簡化流程并縮短上市時間。這些資源組合有助于創建更高效的控制平面,從而提供更大的規模和更高的性能,以達到數千個并發連接。

除了 NGFW 之外,新的 DOCA IPsec 庫可以用于通過 NVIDIA DPU 在各種用例中使用 IPsec 交付:

  • 虛擬專用網絡(VPN)網關

  • 入侵檢測和預防系統(IDPS)

  • 用于負載均衡和微分段的加密

DOCA IPsec 也可用于存儲網絡加密和東西向流量的透明 IPsec 加密。

BlueField 和 NVIDIA DOCA:

為企業帶來益處

此示例只是 BlueField-3 DPU 和 NVIDIA DOCA 相結合來增加了商業和技術價值的用例之一:

  • 減少資源利用率,以便您有更多的時間用于其他項目。

  • 縮短上市時間,為應用程序開發者和系統集成商提供潛在的競爭優勢。

  • 在不對 CPU 使用產生任何重大影響的情況下,加速根進程,從而獲得技術進步。

總結

NVIDIA DOCA SDK 是 BlueField-3 DPU 的實現平臺。使用 NVIDIA DOCA 組件(API、運行時、庫和驅動程序)有助于加快應用程序的開發。與 NVIDIA DPU 一起使用,它提供了以前無法實現的性能水平。

觀看下方視頻,了解更多關于 NVIDIA DOCA 的信息!

有興趣使用 DOCA IPsec API 為 BlueField DPU 開發安全應用程序嗎?掃描下方二維碼查看 NVIDIA DOCA IPsec 編程指南。

04cdd8b4-f336-11ed-90ce-dac502259ad0.png

想要與更多 DOCA 開發者交流學習,請掃描下方二維碼加入我們的論壇

04d95ab8-f336-11ed-90ce-dac502259ad0.jpg

點擊“閱讀原文”掃描下方二維碼,立刻注冊體驗 NVIDIA DOCA!

04f2a7c0-f336-11ed-90ce-dac502259ad0.png

04fd32da-f336-11ed-90ce-dac502259ad0.gif ? ?NVIDIA DOCA 往期精彩內容 NVIDIA DOCA 應用代碼分享活動開啟注冊!
借助 NVIDIA DPU 和 NVIDIA DOCA 為人工智能時代的數據中心帶來變革
使用 NVIDIA DOCA GPUNetIO 進行內聯 GPU 數據包處理
了解何時使用 DOCA 驅動程序和 DOCA 庫


原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英偉達
    +關注

    關注

    22

    文章

    3902

    瀏覽量

    92959

原文標題:利用 NVIDIA DOCA 2.0 改變 IPsec 的部署

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    NVIDIA將為每家AI工廠提供網絡安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應,同時與企業安全系統無縫集成,從而提供實時洞察。
    的頭像 發表于 05-07 15:11 ?193次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供網絡安全

    英偉達GTC2025亮點:NVIDIA認證計劃擴展至企業存儲領域,加速AI工廠部署

    全新的存儲認證和參考架構讓企業 IT 部門能更輕松地選擇和部署 AI 基礎設施,實現最優的性能和能效。 AI 部署的成功依靠速度、數據和規模。因此,NVIDIA 正在擴展 NVIDIA
    的頭像 發表于 03-21 19:38 ?821次閱讀

    利用NVIDIA DPF引領DPU加速云計算的未來

    越來越多的企業開始采用加速計算,從而滿足生成式 AI、5G 電信和主權云的需求。NVIDIA 推出了 DOCA 平臺框架(DPF),該框架提供了基礎構建模塊來釋放 NVIDIA BlueField
    的頭像 發表于 01-24 09:29 ?515次閱讀
    <b class='flag-5'>利用</b><b class='flag-5'>NVIDIA</b> DPF引領DPU加速云計算的未來

    NVIDIA DOCA 2.9版本的亮點解析

    NVIDIA DOCA通過為開發者提供全面的軟件框架以利用硬件加速來增強 NVIDIA 網絡平臺的功能,從而提高性能、安全性和效率。其 API、庫和工具生態系統簡化了數據中心基礎設施的
    的頭像 發表于 11-27 11:15 ?680次閱讀
    <b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> 2.9版本的亮點解析

    NVIDIA與德勤共同部署適用于醫療健康的數字AI智能體

    渥太華醫院使用 NVIDIA AI 驅動的德勤 Frontline AI Teammate 來部署 AI 助手,以提供更好的患者體驗并減輕管理負擔。
    的頭像 發表于 11-13 11:37 ?648次閱讀

    NVIDIA DOCA-OFED的主要特性

    NVIDIA DOCA 軟件平臺釋放了 NVIDIA BlueField 網絡平臺的潛力,并為NVIDIA BlueField和ConnectX設備提供了所需的所有主機驅動程序。
    的頭像 發表于 11-09 13:50 ?735次閱讀

    NVIDIA NIM助力企業高效部署生成式AI模型

    Canonical、Nutanix 和 Red Hat 等廠商的開源 Kubernetes 平臺集成了 NVIDIA NIM,將允許用戶通過 API 調用來大規模地部署大語言模型。
    的頭像 發表于 10-10 09:49 ?626次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協議的虛擬專用網絡,是一種在公共網絡上建立安全加密連接
    的頭像 發表于 10-08 09:52 ?1611次閱讀

    IB Verbs和NVIDIA DOCA GPUNetIO性能測試

    NVIDIA DOCA GPUNetIO 是 NVIDIA DOCA SDK 中的一個庫,專門為實時在線 GPU 數據包處理而設計。它結合了 GPUDirect RDMA 和 GPUD
    的頭像 發表于 08-23 17:03 ?1054次閱讀
    IB Verbs和<b class='flag-5'>NVIDIA</b> <b class='flag-5'>DOCA</b> GPUNetIO性能測試

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    拓撲圖中左側為LTE 4G 無線路由器,4G路由器使用SIM卡撥號上網,獲得運營商分配的動態私網IP地址。右側為企業數據中心部署Juniper SRX防火墻,通過企業專線接入了互聯網,并且使用靜態
    發表于 07-25 07:32

    IR915和IR615建立IPsec VPN實現子網互通

    :192.168.2.1 下面進行IPsec的配置 IR915端: 1、首先啟用IPsec,配置IKEv1策略和IPsec策略如下:策略配置完成后,點擊新增-應用并保存 2、配置IPsec
    發表于 07-24 07:26

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業軟件支持

    Enterprise-IGX軟件現已在NVIDIA IGX平臺上正式可用,以滿足工業邊緣對實時 AI 計算日益增長的需求。它們將共同幫助醫療、工業和科學計算領域的解決方案提供商利用企業級軟件和支持來加快開發
    的頭像 發表于 06-04 10:21 ?727次閱讀

    NVIDIA NIM 革命性地改變模型部署,將全球數百萬開發者轉變為生成式 AI 開發者

    來自 AI 生態系統各個領域的 150 余家合作伙伴嵌入了 NIM 推理微服務,將企業級 AI 應用的部署時間從數周縮短至幾分鐘 NVIDIA 開發者計劃會員可免費使用 NIM 來進行研究、開發
    發表于 06-03 09:12 ?336次閱讀
    <b class='flag-5'>NVIDIA</b> NIM 革命性地<b class='flag-5'>改變</b>模型<b class='flag-5'>部署</b>,將全球數百萬開發者轉變為生成式 AI 開發者

    SSL 、IPSec、MPLS和SD-WAN的對比分析

    ? VPN類型 實現方式? 應用場景? 優勢 SSL VPN 基于SSL/TLS協議 傳輸層加密 遠程訪問企業 內部資源 易于部署和管理 無需額外客戶端 IPSec VPN 基于IPsec協議,網絡
    的頭像 發表于 05-30 15:02 ?2531次閱讀

    借助NVIDIA DOCA 2.7增強AI 云數據中心和NVIDIA Spectrum-X

    NVIDIA DOCA 加速框架為開發者提供了豐富的庫、驅動和 API,以便為 NVIDIA BlueField DPU 和 SuperNIC 創建高性能的應用程序和服務。
    的頭像 發表于 05-29 09:22 ?730次閱讀
    主站蜘蛛池模板: 人人澡 人人澡 人人看 | 日女人免费视频 | 国产一区二区三区在线观看影院 | 天天天色| 992tv国产精品福利在线 | 2021国产成人精品久久 | 国产成人在线播放视频 | 手机看片1024国产基地 | 黄网页在线观看 | 黄色网址免费在线 | 四虎影院海外永久 | 国产精品久久久久久久成人午夜 | 国产三级三级三级 | 在线www天堂资源网 在线播放 你懂的 | 欧美不卡在线视频 | 亚洲香蕉国产高清在线播放 | 国产色啪午夜免费视频 | 天天看人体| 亚洲第一免费网站 | 亚洲男人的天堂在线观看 | 色性综合 | 91大神成人偷拍在线观看 | 四虎成人欧美精品在永久在线 | 影音先锋五月天 | 91华人在线视频 | 天天综合色天天综合色sb | 久久夜夜肉肉热热日日 | 性猛交毛片 | 国产色综合一区二区三区 | 国产亚洲精品在天天在线麻豆 | aa在线免费观看 | 欧美高清成人 | 久久久久国产成人精品亚洲午夜 | 日本不卡在线观看免费v | 国产va在线播放 | 中文字幕亚洲天堂 | 中文字幕一区二区三区 精品 | 四虎影视在线影院4hutv | 天天色天天干天天射 | 亚洲欧美成人综合久久久 | 免费jlzzjlzz在线播放视频 |