chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AsterNOS-VPP + ET系列智能平臺:構(gòu)建高性能、可自定義的開放網(wǎng)絡流量調(diào)度底座

星融元Asterfusion ? 2026-01-13 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著企業(yè)網(wǎng)絡向100G高速互聯(lián)與多云架構(gòu)演進,傳統(tǒng)的網(wǎng)絡流量管理模型正面臨根本性挑戰(zhàn)。基于靜態(tài)IP五元組的策略配置,在應對IP動態(tài)化、CDN服務復用及加密流量普及等現(xiàn)實場景時,不僅運維復雜度劇增,更難以保障關(guān)鍵業(yè)務的體驗與安全。網(wǎng)絡架構(gòu)的升級,亟需從“以地址為中心”轉(zhuǎn)向“以身份與來源為核心”的智能控制范式。

AsterNOS-VPP 所集成的 Geo-Engine 技術(shù),通過輕量化、高效率的協(xié)議頭部解析機制,在數(shù)據(jù)轉(zhuǎn)發(fā)面直接提取流量身份特征——如 TLS SNI、HTTP Host、DNS Query 等,并借助 GeoIP(地理區(qū)域)與 GeoSite(應用分類)兩大規(guī)則引擎,實現(xiàn)對流量的實時識別與分類。該方案摒棄了傳統(tǒng)深度包檢測(DPI)的資源消耗與性能瓶頸,在 TLS 1.3 全加密環(huán)境下仍能保持線速轉(zhuǎn)發(fā),為高吞吐場景下的精細策略部署提供了技術(shù)基礎。

wKgZO2lltWyATDWsAAKDwvnBmNU725.png

高效識別與匹配架構(gòu)

AsterNOS Geo-Engine 的關(guān)鍵創(chuàng)新在于其“提取-匹配-執(zhí)行”的高效流水線設計:

多協(xié)議特征提取

針對 HTTPS/TLS、HTTP/1.1、DNS、SOCKS5 等常見協(xié)議,僅解析其握手或請求頭部中的關(guān)鍵字段,如 SNI、Host 等,避免全報文檢測帶來的性能損耗。

  • TTPS/TLS: 在 TLS 握手階段解析 Client Hello 包,提取SNI(Server Name Indication) 字段
wKgZPGlltceAXTgpAAA6I34tzyE391.png
  • HTTP/1.1: 解析請求頭中的Host字段
wKgZO2lltdSAMn3oAAAsbPy1G1M249.png
  • DNS: 當設備作為 DNS 代理或網(wǎng)關(guān)時,直接從 Query Name 字段提取域名
wKgZPGllteGAJQu2AAAzOC44wgc474.png
  • SOCKS5: 提取 ATYP 為域名類型時的 DST.ADDR
wKgZPGllte6AUfzjAAA3zP0oJG8888.png

高性能規(guī)則匹配

采用 Patricia Trie 結(jié)構(gòu)管理 IP 規(guī)則,支持高速最長前綴匹配;域名規(guī)則則通過優(yōu)化后的 Trie 樹實現(xiàn)后綴匹配。該結(jié)構(gòu)支持多條規(guī)則重疊匹配,并按優(yōu)先級返回結(jié)果,兼顧了精準度與處理效率。

(Patricia Trie(帕特里夏樹)是一種專門處理字符串匹配的高效索引結(jié)構(gòu)。它通過合并只有單一子節(jié)點的路徑來“壓縮”空間,像一棵去掉了冗余分叉的樹。在網(wǎng)絡路由中,它能以極速實現(xiàn)最長前綴匹配,即從成千上萬條路由規(guī)則中瞬間鎖定最精確的那一條 。)

有狀態(tài)會話管理

系統(tǒng)維護動態(tài)會話表,對同一流后續(xù)報文直接復用識別結(jié)果,極大降低重復解析開銷,保障轉(zhuǎn)發(fā)平面性能穩(wěn)定。

數(shù)據(jù)包進入VPP的 ip4/6 輸入節(jié)點后的處理流程如下:

  1. 域名提?。簲?shù)據(jù)包進入geosite_input節(jié)點,根據(jù)協(xié)議類型提取域名。
  2. 會話查詢:系統(tǒng)查詢現(xiàn)有會話表。若存在匹配結(jié)果則直接復用,減少重復解析開銷。
  3. 規(guī)則匹配:
  • 域名特征匹配:對于攜帶域名信息的數(shù)據(jù)包(如TLS客戶端初始化、HTTP主機字段、DNS查詢),系統(tǒng)優(yōu)先提取域名特征并與GeoSite規(guī)則庫進行匹配,這是最精確的識別方式。
  • IP匹配:對于域名未匹配任何規(guī)則的數(shù)據(jù)包,系統(tǒng)利用DNS解析結(jié)果匹配配置的GeoIP規(guī)則。
  • 對于無法提取域名數(shù)據(jù)包,系統(tǒng)直接使用IP地址進行匹配。

典型業(yè)務場景與策略價值

基于上述能力,企業(yè)可在以下幾類典型場景中實現(xiàn)策略升級:

1、應用感知路由(PBR)

通過域名而非 IP 定義關(guān)鍵業(yè)務(如 Zoom、Microsoft 365),實現(xiàn)流量自動導向優(yōu)質(zhì)鏈路。即便服務端 IP 變更,策略依然持續(xù)生效,極大提升路由可靠性與運維自動化水平。

偽代碼示例:

pbr-map SMART_ROUTING match geosite ZOOM set nexthop match geosite MICROSOFT set nexthop

2、安全合規(guī)與訪問控制

直接基于地理區(qū)域(GeoIP)或應用類別(GeoSite)配置 ACL 策略,無需依賴外部防火墻或昂貴特征庫。例如,可一鍵阻斷特定國家訪問或非業(yè)務類應用,在轉(zhuǎn)發(fā)面實現(xiàn)零信任流量的早期過濾。

偽代碼示例:

access-list SECURE_ACL # Deny all media websites (based on domain classification) rule 10 deny geosite CATEGORY-MEDIA # Block US IPs (based on geo-location) rule 20 deny geoip US

3、精細化服務質(zhì)量(QoS)控制

在加密通道內(nèi)區(qū)分不同應用流量,并實施差異化帶寬保障。例如,限制 YouTube 等視頻流媒體帶寬,同時保障視頻會議流暢,實現(xiàn)業(yè)務體驗與資源利用的平衡。

偽代碼示例:

#Define the throttle policy

traffic behavior LIMIT_STREAMING

car sr-tcm cir 100 cbs 6400

#Create Stateful ACL

access-list REFLECT_L3 APP_QOS_POLICY

rule 10 geosite YOUTUBE traffic-behavior LIMIT_STREAMING

從軟件到硬件的完整交付

AsterNOS-VPP 目前搭載于星融元 ET 系列開放智能業(yè)務處理平臺,涵蓋從邊緣到核心的多種設備型號。例如:

  • ET2500:適用于分支與邊緣接入場景,支持多速率以太網(wǎng)接口PoE++ 供電,滿負載功耗僅 60W(不含 PoE)。
wKgZO2lltwWAX31qAAI38AMrRsg671.png
  • ET3600:面向匯聚與高性能邊緣節(jié)點,提供 100G 高速接口,支持電源與風扇冗余,滿足高可用部署需求。
wKgZPGllt0CAVRAhAIE3EnegE20901.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7332

    瀏覽量

    94660
  • 網(wǎng)絡流量
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    11530
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何保證電能質(zhì)量在線監(jiān)測裝置的自定義監(jiān)測時段功能的準確性和穩(wěn)定性?

    要保證電能質(zhì)量在線監(jiān)測裝置 自定義監(jiān)測時段功能 的準確性(時段執(zhí)行精準、數(shù)據(jù)采集可靠)和穩(wěn)定性(長期無故障、異常自動恢復),需從 時間基準、硬件保障、軟件調(diào)度、配置校驗、容錯冗余、運維校準 六個維度
    的頭像 發(fā)表于 12-10 14:03 ?354次閱讀
    如何保證電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>自定義</b>監(jiān)測時段功能的準確性和穩(wěn)定性?

    電能質(zhì)量在線監(jiān)測裝置自定義監(jiān)測時段嗎?

    電能質(zhì)量在線監(jiān)測裝置 完全支持自定義監(jiān)測時段 ,并提供 精細化、差異化 的配置能力。核心通過 嵌入式任務調(diào)度系統(tǒng) 結(jié)合 本地 / 遠程參數(shù)配置 實現(xiàn),靈活設定監(jiān)測開始 / 結(jié)束時間、采樣頻率、數(shù)據(jù)
    的頭像 發(fā)表于 12-10 13:58 ?338次閱讀
    電能質(zhì)量在線監(jiān)測裝置<b class='flag-5'>可</b><b class='flag-5'>自定義</b>監(jiān)測時段嗎?

    無圖形界面模式下自定義檢查工具的應用

    此前文章已介紹 ANSA 中的自定義檢查工具。本文將探討該功能在無圖形界面(No-GUI)模式下的應用,旨在滿足標準化工作流程的需求,適用于需要高度自動化的前處理場景。通過集成自定義檢查,用戶實現(xiàn)工作流程的高效自動化運行。
    的頭像 發(fā)表于 11-30 14:13 ?560次閱讀
    無圖形界面模式下<b class='flag-5'>自定義</b>檢查工具的應用

    AMD利用重構(gòu)FPGA設備Moku實現(xiàn)自定義激光探測解決方案

    摘要本文介紹了AdvancedMicroDevices,AMD公司如何基于重構(gòu)FPGA設備自定義激光探測解決方案,替代傳統(tǒng)的儀器配置,通過靈活且定制的FPGA設備Moku提供更高效和靈活的激光
    的頭像 發(fā)表于 11-20 17:28 ?1686次閱讀
    AMD利用<b class='flag-5'>可</b>重構(gòu)FPGA設備Moku實現(xiàn)<b class='flag-5'>自定義</b>激光探測解決方案

    SONiC控制面 + VPP數(shù)據(jù)面:AsterNOS-VPP高性能開放之路

    AsterNOS-VPP 是星融元繼數(shù)據(jù)中心和園區(qū)網(wǎng)絡場景后,面向邊緣路由場景推出的開放網(wǎng)絡操作系統(tǒng),其融合了 SONiC 強大的控制面能力以及 V
    的頭像 發(fā)表于 10-22 14:23 ?1100次閱讀
    SONiC控制面 + <b class='flag-5'>VPP</b>數(shù)據(jù)面:<b class='flag-5'>AsterNOS-VPP</b>的<b class='flag-5'>高性能開放</b>之路

    如何使用SDK進行自定義音頻播放功能

    在上一篇文章安信離線語音模組 VC-01、VC-02 系列教程 【二次開發(fā)篇】自定義音頻替換失敗過程中,簡要概述了res_build_tool.py 文件, 其主要的作用就是將音頻文件進行轉(zhuǎn)換,從而使編譯固件的時候能夠?qū)⒁纛l文
    的頭像 發(fā)表于 09-25 15:52 ?3587次閱讀
    如何使用SDK進行<b class='flag-5'>自定義</b>音頻播放功能

    構(gòu)建自定義電商數(shù)據(jù)分析API

    ? 在電商業(yè)務中,數(shù)據(jù)是驅(qū)動決策的核心。隨著數(shù)據(jù)量的增長,企業(yè)需要實時、靈活的分析工具來監(jiān)控銷售、用戶行為和庫存等指標。一個自定義電商數(shù)據(jù)分析API(應用程序接口)可以自動化數(shù)據(jù)提取和處理過程,提供
    的頭像 發(fā)表于 07-17 14:44 ?583次閱讀
    <b class='flag-5'>構(gòu)建</b><b class='flag-5'>自定義</b>電商數(shù)據(jù)分析API

    信而泰×DeepSeek:AI推理引擎驅(qū)動網(wǎng)絡智能診斷邁向 “自愈”時代

    網(wǎng)絡智能診斷平臺。通過對私有化網(wǎng)絡數(shù)據(jù)的定向訓練,信而泰打造了高性能、高可靠性的網(wǎng)絡診斷模型,顯
    發(fā)表于 07-16 15:29

    大彩講堂:VisualTFT軟件如何自定義圓形進度條

    VisualTFT軟件如何自定義圓形進度條
    的頭像 發(fā)表于 07-07 17:10 ?1583次閱讀
    大彩講堂:VisualTFT軟件如何<b class='flag-5'>自定義</b>圓形進度條

    KiCad 中的自定義規(guī)則(KiCon 演講)

    “ ?Seth Hillbrand 在 KiCon US 2025 上為大家介紹了 KiCad 的規(guī)則系統(tǒng),并詳細講解了自定義規(guī)則的設計與實例。? ” ? 演講主要圍繞 加強 KiCad 中的自定義
    的頭像 發(fā)表于 06-16 11:17 ?2073次閱讀
    KiCad 中的<b class='flag-5'>自定義</b>規(guī)則(KiCon 演講)

    HarmonyOS應用自定義鍵盤解決方案

    自定義鍵盤是一種替換系統(tǒng)默認鍵盤的解決方案,實現(xiàn)鍵盤個性化交互。允許用戶結(jié)合業(yè)務需求與操作習慣,對按鍵布局進行可視化重構(gòu)、設置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護層面,自定義鍵盤可以
    的頭像 發(fā)表于 06-05 14:19 ?2354次閱讀

    在IMX93自定義構(gòu)建期間運行bitbake imx image full時遇到報錯怎么解決?

    在 IMX93 自定義構(gòu)建期間運行 bitbake imx image full 時,我們遇到錯誤。您能否盡早提供解決方案?我們使用的是 imx 6.6.52 版本。
    發(fā)表于 04-10 06:29

    LabVIEW運動控制(三):EtherCAT運動控制器的高效加工指令自定義封裝

    LabVIEW高效加工指令自定義封裝
    的頭像 發(fā)表于 04-08 13:49 ?3574次閱讀
    LabVIEW運動控制(三):EtherCAT運動控制器的高效加工指令<b class='flag-5'>自定義</b>封裝

    如何添加自定義單板

    在開發(fā)過程中,用戶有時需要創(chuàng)建自定義板配置。本節(jié)將通過一個實例講解用戶如何創(chuàng)建屬于自己的machine,下面以g2l-test.conf為例進行說明。
    的頭像 發(fā)表于 03-12 14:43 ?1331次閱讀

    高效流量復制匯聚,構(gòu)建自主可控的網(wǎng)絡安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網(wǎng)絡安全監(jiān)管等核心業(yè)務需求的日益增長,網(wǎng)絡環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。
    的頭像 發(fā)表于 03-10 14:29 ?913次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,<b class='flag-5'>構(gòu)建</b>自主可控的<b class='flag-5'>網(wǎng)絡</b>安全環(huán)境