0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NVIDIA助力打造5G安全的智能流量卸載

NVIDIA英偉達(dá)企業(yè)解決方案 ? 來(lái)源:NVIDIA英偉達(dá)企業(yè)解決方案 ? 2024-09-06 14:40 ? 次閱讀

保護(hù)邊緣 5G 專網(wǎng)和應(yīng)用的安全面臨著諸多挑戰(zhàn)。當(dāng)面臨基于 AI 和 ML 的復(fù)雜攻擊活動(dòng)時(shí),應(yīng)作出實(shí)時(shí)響應(yīng)。

派拓網(wǎng)絡(luò)的安全平臺(tái)多年來(lái)一直在融合 ML 與 AI 技術(shù)突破,以確保實(shí)時(shí) ML 能力和 AI 驅(qū)動(dòng)的事件響應(yīng)都是自主的。

NVIDIA 團(tuán)隊(duì)與派拓網(wǎng)絡(luò)團(tuán)隊(duì)聯(lián)合打造智能流量卸載(ITO)的目標(biāo)非常明確——使任何企業(yè)都能在保證安全、性能和效率的前提下?lián)肀?5G。我們將該 ITO 創(chuàng)建為一個(gè)基礎(chǔ)解決方案,幫助現(xiàn)代企業(yè)建立快速、安全的 5G 專網(wǎng)基礎(chǔ)設(shè)施。

數(shù)據(jù)處理單元(DPU)是邊緣計(jì)算 AI 和 ML 基礎(chǔ)設(shè)施、超大規(guī)模電信云以及任何提供 IT、OT 或 IoT 網(wǎng)絡(luò)與服務(wù)的云中的關(guān)鍵組件。企業(yè)客戶可以使用 ITO 擴(kuò)展安全功能并將防火墻總吞吐量提高至少 5 倍。

我們正在為 ITO 帶來(lái)多項(xiàng)改進(jìn),進(jìn)而提供更多的選擇、部署的簡(jiǎn)易性和更高的性能。這些改進(jìn)包括:

新增對(duì) NVIDIA BlueField-3 DPU 的支持

具有第 3 層路由功能的擴(kuò)展部署模式

基于網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的卸載

靜態(tài)和動(dòng)態(tài)路由功能提供了更多部署選項(xiàng),而基于 NAT 的卸載功能則可以幫助確保互聯(lián)網(wǎng)周邊的安全,以保護(hù)終端用戶身份,同時(shí)卸載流量。

ITO 在 NVIDIA BlueField-3 上可用

除了集成至現(xiàn)有 NVIDIA BlueField-2 DPU,我們還將產(chǎn)品范圍擴(kuò)大至包括對(duì) NVIDIA BlueField-3 DPU 的支持。

我們的 ITO 解決方案通過(guò) NVIDA BlueField DPU為派拓網(wǎng)絡(luò)的 VM 系列新一代虛擬防火墻(NGFW)提供加速,可大幅提高吞吐量,同時(shí)顯著降低基礎(chǔ)設(shè)施成本。

ITO 增強(qiáng)選項(xiàng):L3 支持

我們?cè)谕瞥?ITO 時(shí),支持 vWire 防火墻插入模式。這意味著防火墻不執(zhí)行任何交換或路由功能,而只是充當(dāng)線纜中的塊。這對(duì)于不需要路由或切換的特定環(huán)境,或者防火墻從單個(gè) L3 域獲取所有流量的情況很有幫助。

全新第 3 層模式真正擴(kuò)展了在數(shù)據(jù)中心內(nèi)利用安全解決方案的能力,可以依靠防火墻將流量交換、發(fā)送至網(wǎng)絡(luò)域。

圖 1 顯示了數(shù)據(jù)包流在第 3 層模式下的工作原理。

wKgZombapA-AXy6xAAEbAitTz8M053.png

圖 1. L3 中的數(shù)據(jù)包流

在圖 1 中,數(shù)據(jù)包流具有以下特征:

在 L3 模式配置接口 e1/1 和 e1/2。

VR1 配置了到 5G 第 3 層路由器或 UPF 以及到互聯(lián)網(wǎng)對(duì)等路由器的靜態(tài)或動(dòng)態(tài)路由。

支持標(biāo)記和未標(biāo)記的流量。路由器和 DPU 或 NIC 支持 access 或 trunk 模式。

第 3 層模式的數(shù)據(jù)包流程如下:

數(shù)據(jù)包從 5G UPF(第 3 層路由器)發(fā)送至第 3 層 Leaf/路由器。

數(shù)據(jù)包到達(dá)連接到 DPU 和 SmartNIC PF0 的路由器端口 PA1 時(shí),將被編程以在數(shù)據(jù)包中添加 vlanX 標(biāo)記。

數(shù)據(jù)包到達(dá) DPU 端口 pf0vf0,無(wú)論是否移除 VLAN,它們都會(huì)被傳送到 VM 系列防火墻。

該防火墻在第 3 層模式下運(yùn)行。它會(huì)找到數(shù)據(jù)包的下一跳及其 MAC 地址。

防火墻根據(jù)新的目標(biāo) MAC 地址和 vlanY(如需要),通過(guò) gRPC 更新 DPU 和 SmartNIC。

帶 vlanY 的標(biāo)記數(shù)據(jù)包從 DPU 和 SmartNIC 端口 PF1 到達(dá)路由器端口 PA2。

如果數(shù)據(jù)包未標(biāo)記,路由器端口 PA2 可添加 vlanY 標(biāo)記。

數(shù)據(jù)包被發(fā)送至下一跳地址并傳送至互聯(lián)網(wǎng)對(duì)端設(shè)備。在使用動(dòng)態(tài)路由的情況下,如果有任何路由更新,VM 系列防火墻都會(huì)用新的下一跳 MAC 地址更新 DPU。

ITO 增強(qiáng)選項(xiàng):對(duì) vWire 和 L3 的 NAT 支持

通常,在 5G 部署和某些超大規(guī)模企業(yè)環(huán)境中,PAN VM 系列虛擬 NGFW 可確保互聯(lián)網(wǎng)邊界或南北流量的安全。在此類部署中,您可以使用我們的 NAT 模式來(lái)確保終端用戶設(shè)備不會(huì)暴露在互聯(lián)網(wǎng)上。

我們?cè)?vWire 和第 3 層部署模式中都提供具備 ITO 功能的 NAT 支持?,F(xiàn)在,您可以通過(guò) IPv4 配置多種 NAT 模式,例如帶有動(dòng)態(tài) IP 地址和端口轉(zhuǎn)換的源 NAT、目標(biāo) NAT 端口轉(zhuǎn)換和轉(zhuǎn)發(fā)。

圖 2 從數(shù)據(jù)包流的角度展示了其工作原理。

wKgaombapB2APSI6AAsyzJEXX10876.png

圖 2. 配置 NAT 策略的數(shù)據(jù)包流

NAT 策略的配置方式如下:

VM 系列防火墻配置了 NAT 策略以執(zhí)行 IP 和端口到動(dòng)態(tài) IP 和端口映射的源 NAT。

所定義的 NAT 策略還可以執(zhí)行目標(biāo) IP 以及端口轉(zhuǎn)換和轉(zhuǎn)發(fā)。

以下是配置 NAT 策略時(shí)的數(shù)據(jù)包流程:

數(shù)據(jù)包從 5G 設(shè)備通過(guò) 5G UPF 或第 3 層路由器發(fā)送,源 IP 地址和端口為 172.10.20.30:320。

數(shù)據(jù)包到達(dá) VM 系列防火墻,并在那里將 NAT 策略定義為執(zhí)行源 NAT 到動(dòng)態(tài) IP 地址和端口的轉(zhuǎn)換。源 IP:端口 172.10.20.30:320 將被轉(zhuǎn)換成 192.168.100.15:545。

VM 系列防火墻根據(jù)定義的 NAT 策略對(duì)數(shù)據(jù)包進(jìn)行第 2 層和第 3 層重寫,而 NAT 策略可以是帶有動(dòng)態(tài) IP 地址和端口轉(zhuǎn)換的源 NAT,也可以是帶有端口轉(zhuǎn)換和轉(zhuǎn)發(fā)的目標(biāo) NAT。

借助 NAT 轉(zhuǎn)換,VM 系列防火墻通過(guò) gRPC 更新 DPU 和 SmartNIC。

SNAT DIPP 通過(guò)保留私有源 IP 地址和端口對(duì)與特定公有(已轉(zhuǎn)換)源 IP 地址和端口組合的綁定來(lái)保持持久性,以便用于具有相同原始源 IP 地址和端口組合的后續(xù)會(huì)話。在這種情況下,172.10.20.30:320 及其轉(zhuǎn)換后的 192.168.100.15:545 地址對(duì)于多個(gè)目標(biāo) IP 地址端口都是持久的。

結(jié)論

通過(guò)利用 ITO 的增強(qiáng)特性,您現(xiàn)在可以獲得擴(kuò)展的選項(xiàng),在 vWire 或第 3 層模式中部署 VM 系列 NGFW。您可以繼續(xù)在配有 ITO 的 VM 系列上無(wú)縫使用 NAT 功能。您還可以在 NVIDIA BlueField-3 DPU 上使用這些特性,獲得更高的吞吐量并將安全性能提高至少 5 倍。

派拓網(wǎng)絡(luò)與 NVIDIA 攜手在不影響性能和效率的情況下為企業(yè)帶來(lái)零信任安全?,F(xiàn)在就通過(guò) ITO 部署指南開始在 BlueField DPU 上使用智能流量卸載。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4814

    瀏覽量

    102629
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    29347

    瀏覽量

    267630
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1351

    文章

    48257

    瀏覽量

    562458

原文標(biāo)題:為企業(yè)提供增強(qiáng)型 AI 助力 5G 安全的智能流量卸載

文章出處:【微信號(hào):NVIDIA-Enterprise,微信公眾號(hào):NVIDIA英偉達(dá)企業(yè)解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于CAN總線的智能流量檢測(cè)儀表與系統(tǒng)的研究開發(fā)-碩士學(xué)位論文

    基于CAN總線的智能流量檢測(cè)儀表與系統(tǒng)的研究開發(fā)-浙江大學(xué) 本文在分析國(guó)內(nèi)外電磁流量計(jì)發(fā)展現(xiàn)狀的基礎(chǔ)上,綜合應(yīng)用新型微處理器,計(jì)算機(jī)軟硬件及現(xiàn)場(chǎng)總線技術(shù),開發(fā)集電磁流量傳感器
    發(fā)表于 10-31 10:08

    智能流量儀電源分析

    本帖最后由 653486039 于 2013-8-23 23:38 編輯 我公司用的智能流量儀為香港上潤(rùn)和香港虹潤(rùn)的,上潤(rùn)的輸出24VDC電源壞的很多,虹潤(rùn)的輸出24VDC電源壞的很少,請(qǐng)知道原理圖并分析一下,改進(jìn)的方法,謝謝!
    發(fā)表于 08-23 23:38

    5G的背后技術(shù)揭秘

    將比4G提高10倍左右,只需要幾秒即可下載一部高清電影,能夠滿足消費(fèi)者對(duì)虛擬現(xiàn)實(shí)、超高清視頻等更高的網(wǎng)絡(luò)體驗(yàn)需求,另一方面,安全性上,5G具有更高的可靠性,更低的時(shí)延,能夠滿足智能制造
    發(fā)表于 07-16 07:00

    究竟什么才是5G?

    更是層出不窮,迫切需要更加高速、更加高效、更加智能化的新一代無(wú)線移動(dòng)通信技術(shù)來(lái)支撐。因此,在全球第4代移動(dòng)通信(4G)網(wǎng)絡(luò)的部署方興未艾之時(shí),第5代移動(dòng)通信技術(shù)(5G,fifth- g
    發(fā)表于 08-16 07:52

    人人都在聊5G,5G真的安全嗎?

    網(wǎng)絡(luò)行業(yè)興奮不已,但現(xiàn)實(shí)是5G超越增強(qiáng)型移動(dòng)寬帶的整體發(fā)展是一項(xiàng)長(zhǎng)期的任務(wù),有關(guān)5G的標(biāo)準(zhǔn),法規(guī)和安全等工作都還有待完成! 在5G時(shí)代下,網(wǎng)絡(luò)安全
    發(fā)表于 01-02 19:27

    【活動(dòng)預(yù)告】4月21日,5G Action!

    迎接5G規(guī)模商用,產(chǎn)業(yè)鏈都做了哪些準(zhǔn)備?想知道5G先行者一網(wǎng)打盡了哪些行業(yè)應(yīng)用?想知道運(yùn)營(yíng)商獨(dú)家分享了哪些5G商用實(shí)踐經(jīng)驗(yàn)?想知道5G + SD-WAN應(yīng)該怎么玩?想知道
    發(fā)表于 04-17 13:23

    5G是如何助力工業(yè)物聯(lián)網(wǎng)?

    5G如何助力工業(yè)物聯(lián)網(wǎng)制造和工業(yè)組織承受著巨大的壓力,需要盡可能提高流程效率。從解開生產(chǎn)線上的瓶頸,到簡(jiǎn)化昂貴設(shè)備的維護(hù)和維修,再到增強(qiáng)供應(yīng)鏈流程,有看無(wú)數(shù)不同的運(yùn)營(yíng)領(lǐng)域,在這些領(lǐng)域中,“更快
    發(fā)表于 09-01 17:41

    5G的發(fā)展史

    5G到底是什么?為什么引得一眾通訊巨頭相繼搶占先機(jī)?在這里,將用一組圖帶您梳理一下5G的發(fā)展史。在視頻、游戲霸屏移動(dòng)端的今天,4G已不能滿足龐大的流量需求。4
    發(fā)表于 12-24 06:25

    5G智能網(wǎng)關(guān)WIFI功能的測(cè)試

    功能的測(cè)試。關(guān)于FCU2303(5G智能網(wǎng)關(guān)3.0)如果想將4G/5G模塊的流量通過(guò)以太網(wǎng)或者wifi AP模式分享出去的方式在《
    發(fā)表于 12-23 07:30

    5G智能網(wǎng)關(guān)WIFI功能的測(cè)試

    本文以飛凌嵌入式FCU2303(5G智能網(wǎng)關(guān)3.0)為基礎(chǔ)講解,本節(jié)主要介紹5G智能網(wǎng)關(guān)WIFI功能的測(cè)試。關(guān)于FCU2303(5G
    發(fā)表于 12-23 06:15

    5G 器件的設(shè)計(jì)與開發(fā): 5G 性能范圍

    游戲、智能家居、可穿戴消費(fèi)品和家庭安全工業(yè)和 IIoT 應(yīng)用(35%) ,如自動(dòng)化,機(jī)器人,過(guò)程控制,智能電網(wǎng),物流固定無(wú)線接入(33%) ,例如支持5g 的家庭接入汽車應(yīng)用(29%)
    發(fā)表于 04-10 21:31

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運(yùn)維。而礦工在作業(yè)過(guò)程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490物聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開發(fā)出了5G礦用AR眼鏡產(chǎn)品,帶
    發(fā)表于 10-16 14:46

    安全至上,助力5G系統(tǒng)可信性的5個(gè)要素

    愛(ài)立信發(fā)布的最新白皮書《5G安全性——打造值得信賴的5G系統(tǒng)》介紹了助力5G系統(tǒng)可信性的
    發(fā)表于 06-29 12:38 ?1672次閱讀
    <b class='flag-5'>安全</b>至上,<b class='flag-5'>助力</b><b class='flag-5'>5G</b>系統(tǒng)可信性的<b class='flag-5'>5</b>個(gè)要素

    鼎橋5G CPE助力助力工廠實(shí)現(xiàn)5G高端制造場(chǎng)景應(yīng)用

    近日,在與高端制造業(yè)合作伙伴聯(lián)合打造5G全連接工廠中,鼎橋5G CPE提供了上行大帶寬及高可靠性,助力工廠識(shí)別5G應(yīng)用場(chǎng)景與需求落地;得到
    發(fā)表于 02-04 17:36 ?2178次閱讀

    5G智能網(wǎng)關(guān)助力打造5G移動(dòng)醫(yī)療車

    基于5G智能網(wǎng)關(guān)打造5G+便民移動(dòng)醫(yī)療車,實(shí)現(xiàn)5G遠(yuǎn)程會(huì)診、5G遠(yuǎn)程手術(shù)、
    的頭像 發(fā)表于 02-15 14:12 ?648次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>智能</b>網(wǎng)關(guān)<b class='flag-5'>助力</b><b class='flag-5'>打造</b><b class='flag-5'>5G</b>移動(dòng)醫(yī)療車