统一计算架构NPU支持深度包检测
时间:10-14
来源:与非网
点击:
Netronome系统有限公司日前推出NFP32xx系列网络处理器(NPU)。这款采用65nm技术的处理器集成了多个高性能网络和安全处理内核,同时支持I/O虚拟化,是汇聚了网络和服务器统一计算架构的商用芯片。
Netronome利用自己的流量管理和深度包检测技术改进和完善了授权自英特尔(Intel)的IXP技术,推出新的多内核网络流处理器NFP32XX系列。NFP32XX不仅能够向前兼容市场领先的英特尔IXP28XX网络处理器,保护了客户经过多年现场验证过的软件和硬件投资,而且还能够在数据包转发功能基础上提供智能包处理,同时保证较好的功耗效率。
NFP系列处理器由40个支持硬件多线程的可编程内核组成,运行频率达到1.4GHz。320个硬件线程优化了存储器访问效率,可以提供每秒560亿次指令运算能力。如果以每秒处理三千万个数据包计算,将有一千八百条指令负责处理每一个数据包。NFP同时集成了20G线速的安全加速引擎和I/O虚拟化技术,使得在二层到七层的深度包检测处理上支持数百万并发流成为可能。该系列处理器的功耗仅为15W~35W,不仅符合绿色环保要求,而且其功耗效率也4倍于其它相近竞争对手。
Netronome技术销售经理窦忠辉说,视频等许多基于IP的服务是当前很多设备制造商十分重视的功能,目前的产品不仅要支持视频,还要支持VoIP等新兴业务。由于这些应用数据流量非常大,所以对于设备的要求体现为足够高的带宽。
Netronome的产品之所以定位于网络流处理器,就是因为其在Intel的构架上做了一些改进,比如增加了硬件上的QoS、调度、堆叠管理等功能,都是为了增加基于流量的处理速度。
窦忠辉还表示,从网络环境看,大多数的网络流量,接近50%都来自P2P协议;而业务上常用的邮件收发、网页浏览等,仅占了带宽的20%,剩下的20%用作其他业务处理。由于P2P协议仅基于端口,而检测不到流量的内容,因此,深度包检测技术与其他的外围器件商产品配合,对于一些服务的识别和计费非常有用。传统的包检测仅涉及协议的第二至四层,而Netronome的技术支持对特征码(Signature)的检测,就适合于此类应用。当然整体方案并不是靠Netronome一颗芯片来完成的,需要外围的器件来做一些查找运算,以及对第七层数据的处理。
与其他功能固定的ASIC和可配置的网络处理器不同,Netronome 的网络流处理器具备完全可编程能力,能够满足统一计算架构中复杂和日益增长的业务处理需要。软件可定义I/O支持二层到三层包处理,和四层到七层的应用及基于内容的深度包检测;这种可编程性再加上支持线速包处理能力,使得传统网络处理器的应用领域(如高性能线卡)能扩展到更高性能并能实现内容检测功能。同时NFP为需要统一计算的适配卡 (如FCoE HBA、 iSCSI、TOE)提供了新的思路,在同一硬件平台上只需灵活更改适配卡的固件就能实现不同的功能。
Netronome利用自己的流量管理和深度包检测技术改进和完善了授权自英特尔(Intel)的IXP技术,推出新的多内核网络流处理器NFP32XX系列。NFP32XX不仅能够向前兼容市场领先的英特尔IXP28XX网络处理器,保护了客户经过多年现场验证过的软件和硬件投资,而且还能够在数据包转发功能基础上提供智能包处理,同时保证较好的功耗效率。
NFP系列处理器由40个支持硬件多线程的可编程内核组成,运行频率达到1.4GHz。320个硬件线程优化了存储器访问效率,可以提供每秒560亿次指令运算能力。如果以每秒处理三千万个数据包计算,将有一千八百条指令负责处理每一个数据包。NFP同时集成了20G线速的安全加速引擎和I/O虚拟化技术,使得在二层到七层的深度包检测处理上支持数百万并发流成为可能。该系列处理器的功耗仅为15W~35W,不仅符合绿色环保要求,而且其功耗效率也4倍于其它相近竞争对手。
Netronome技术销售经理窦忠辉说,视频等许多基于IP的服务是当前很多设备制造商十分重视的功能,目前的产品不仅要支持视频,还要支持VoIP等新兴业务。由于这些应用数据流量非常大,所以对于设备的要求体现为足够高的带宽。
Netronome的产品之所以定位于网络流处理器,就是因为其在Intel的构架上做了一些改进,比如增加了硬件上的QoS、调度、堆叠管理等功能,都是为了增加基于流量的处理速度。
窦忠辉还表示,从网络环境看,大多数的网络流量,接近50%都来自P2P协议;而业务上常用的邮件收发、网页浏览等,仅占了带宽的20%,剩下的20%用作其他业务处理。由于P2P协议仅基于端口,而检测不到流量的内容,因此,深度包检测技术与其他的外围器件商产品配合,对于一些服务的识别和计费非常有用。传统的包检测仅涉及协议的第二至四层,而Netronome的技术支持对特征码(Signature)的检测,就适合于此类应用。当然整体方案并不是靠Netronome一颗芯片来完成的,需要外围的器件来做一些查找运算,以及对第七层数据的处理。
与其他功能固定的ASIC和可配置的网络处理器不同,Netronome 的网络流处理器具备完全可编程能力,能够满足统一计算架构中复杂和日益增长的业务处理需要。软件可定义I/O支持二层到三层包处理,和四层到七层的应用及基于内容的深度包检测;这种可编程性再加上支持线速包处理能力,使得传统网络处理器的应用领域(如高性能线卡)能扩展到更高性能并能实现内容检测功能。同时NFP为需要统一计算的适配卡 (如FCoE HBA、 iSCSI、TOE)提供了新的思路,在同一硬件平台上只需灵活更改适配卡的固件就能实现不同的功能。
Netronome NPU I O 虚拟化 处理器 相关文章:
- Netronome为中国云计算大幅提速升效降成本(05-02)
- Netronome全力推进最先进网络流处理器及解决方案在中国和亚太地区应用(03-11)
- 博通推出业界首款100 Gbps全双工网络处理器BCM88030(03-27)
- 运营商利润面临严重风险,营销转型迫在眉睫(01-09)
- Digi International 推出安全 Wi-Fi 移动接入点(03-01)
- 宏图三胞展望未来 ThinkPad X300首发(02-29)