国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NVIDIA助力打造5G安全的智能流量卸載

NVIDIA英偉達企業解決方案 ? 來源:NVIDIA英偉達企業解決方案 ? 2024-09-06 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

保護邊緣 5G 專網和應用的安全面臨著諸多挑戰。當面臨基于 AI 和 ML 的復雜攻擊活動時,應作出實時響應。

派拓網絡的安全平臺多年來一直在融合 ML 與 AI 技術突破,以確保實時 ML 能力和 AI 驅動的事件響應都是自主的。

NVIDIA 團隊與派拓網絡團隊聯合打造智能流量卸載(ITO)的目標非常明確——使任何企業都能在保證安全、性能和效率的前提下擁抱 5G。我們將該 ITO 創建為一個基礎解決方案,幫助現代企業建立快速、安全的 5G 專網基礎設施。

數據處理單元(DPU)是邊緣計算 AI 和 ML 基礎設施、超大規模電信云以及任何提供 IT、OT 或 IoT 網絡與服務的云中的關鍵組件。企業客戶可以使用 ITO 擴展安全功能并將防火墻總吞吐量提高至少 5 倍。

我們正在為 ITO 帶來多項改進,進而提供更多的選擇、部署的簡易性和更高的性能。這些改進包括:

新增對 NVIDIA BlueField-3 DPU 的支持

具有第 3 層路由功能的擴展部署模式

基于網絡地址轉換(NAT)的卸載

靜態和動態路由功能提供了更多部署選項,而基于 NAT 的卸載功能則可以幫助確保互聯網周邊的安全,以保護終端用戶身份,同時卸載流量。

ITO 在 NVIDIA BlueField-3 上可用

除了集成至現有 NVIDIA BlueField-2 DPU,我們還將產品范圍擴大至包括對 NVIDIA BlueField-3 DPU 的支持。

我們的 ITO 解決方案通過 NVIDA BlueField DPU為派拓網絡的 VM 系列新一代虛擬防火墻(NGFW)提供加速,可大幅提高吞吐量,同時顯著降低基礎設施成本。

ITO 增強選項:L3 支持

我們在推出 ITO 時,支持 vWire 防火墻插入模式。這意味著防火墻不執行任何交換或路由功能,而只是充當線纜中的塊。這對于不需要路由或切換的特定環境,或者防火墻從單個 L3 域獲取所有流量的情況很有幫助。

全新第 3 層模式真正擴展了在數據中心內利用安全解決方案的能力,可以依靠防火墻將流量交換、發送至網絡域。

圖 1 顯示了數據包流在第 3 層模式下的工作原理

wKgZombapA-AXy6xAAEbAitTz8M053.png

圖 1. L3 中的數據包流

在圖 1 中,數據包流具有以下特征:

在 L3 模式配置接口 e1/1 和 e1/2。

VR1 配置了到 5G 第 3 層路由器或 UPF 以及到互聯網對等路由器的靜態或動態路由。

支持標記和未標記的流量。路由器和 DPU 或 NIC 支持 access 或 trunk 模式。

第 3 層模式的數據包流程如下:

數據包從 5G UPF(第 3 層路由器)發送至第 3 層 Leaf/路由器。

數據包到達連接到 DPU 和 SmartNIC PF0 的路由器端口 PA1 時,將被編程以在數據包中添加 vlanX 標記。

數據包到達 DPU 端口 pf0vf0,無論是否移除 VLAN,它們都會被傳送到 VM 系列防火墻。

該防火墻在第 3 層模式下運行。它會找到數據包的下一跳及其 MAC 地址。

防火墻根據新的目標 MAC 地址和 vlanY(如需要),通過 gRPC 更新 DPU 和 SmartNIC。

帶 vlanY 的標記數據包從 DPU 和 SmartNIC 端口 PF1 到達路由器端口 PA2。

如果數據包未標記,路由器端口 PA2 可添加 vlanY 標記。

數據包被發送至下一跳地址并傳送至互聯網對端設備。在使用動態路由的情況下,如果有任何路由更新,VM 系列防火墻都會用新的下一跳 MAC 地址更新 DPU。

ITO 增強選項:對 vWire 和 L3 的 NAT 支持

通常,在 5G 部署和某些超大規模企業環境中,PAN VM 系列虛擬 NGFW 可確保互聯網邊界或南北流量的安全。在此類部署中,您可以使用我們的 NAT 模式來確保終端用戶設備不會暴露在互聯網上。

我們在 vWire 和第 3 層部署模式中都提供具備 ITO 功能的 NAT 支持。現在,您可以通過 IPv4 配置多種 NAT 模式,例如帶有動態 IP 地址和端口轉換的源 NAT、目標 NAT 端口轉換和轉發。

圖 2 從數據包流的角度展示了其工作原理。

wKgaombapB2APSI6AAsyzJEXX10876.png

圖 2. 配置 NAT 策略的數據包流

NAT 策略的配置方式如下:

VM 系列防火墻配置了 NAT 策略以執行 IP 和端口到動態 IP 和端口映射的源 NAT。

所定義的 NAT 策略還可以執行目標 IP 以及端口轉換和轉發。

以下是配置 NAT 策略時的數據包流程:

數據包從 5G 設備通過 5G UPF 或第 3 層路由器發送,源 IP 地址和端口為 172.10.20.30:320。

數據包到達 VM 系列防火墻,并在那里將 NAT 策略定義為執行源 NAT 到動態 IP 地址和端口的轉換。源 IP:端口 172.10.20.30:320 將被轉換成 192.168.100.15:545。

VM 系列防火墻根據定義的 NAT 策略對數據包進行第 2 層和第 3 層重寫,而 NAT 策略可以是帶有動態 IP 地址和端口轉換的源 NAT,也可以是帶有端口轉換和轉發的目標 NAT。

借助 NAT 轉換,VM 系列防火墻通過 gRPC 更新 DPU 和 SmartNIC。

SNAT DIPP 通過保留私有源 IP 地址和端口對與特定公有(已轉換)源 IP 地址和端口組合的綁定來保持持久性,以便用于具有相同原始源 IP 地址和端口組合的后續會話。在這種情況下,172.10.20.30:320 及其轉換后的 192.168.100.15:545 地址對于多個目標 IP 地址端口都是持久的。

結論

通過利用 ITO 的增強特性,您現在可以獲得擴展的選項,在 vWire 或第 3 層模式中部署 VM 系列 NGFW。您可以繼續在配有 ITO 的 VM 系列上無縫使用 NAT 功能。您還可以在 NVIDIA BlueField-3 DPU 上使用這些特性,獲得更高的吞吐量并將安全性能提高至少 5 倍。

派拓網絡與 NVIDIA 攜手在不影響性能和效率的情況下為企業帶來零信任安全。現在就通過 ITO 部署指南開始在 BlueField DPU 上使用智能流量卸載。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5592

    瀏覽量

    109719
  • AI
    AI
    +關注

    關注

    91

    文章

    39755

    瀏覽量

    301361
  • 5G
    5G
    +關注

    關注

    1367

    文章

    49148

    瀏覽量

    616305

原文標題:為企業提供增強型 AI 助力 5G 安全的智能流量卸載

文章出處:【微信號:NVIDIA-Enterprise,微信公眾號:NVIDIA英偉達企業解決方案】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    基于CAN總線的智能流量檢測儀表與系統的研究開發-碩士學位論文

    基于CAN總線的智能流量檢測儀表與系統的研究開發-浙江大學 本文在分析國內外電磁流量計發展現狀的基礎上,綜合應用新型微處理器,計算機軟硬件及現場總線技術,開發集電磁流量傳感器
    發表于 10-31 10:08

    智能流量儀電源分析

    本帖最后由 653486039 于 2013-8-23 23:38 編輯 我公司用的智能流量儀為香港上潤和香港虹潤的,上潤的輸出24VDC電源壞的很多,虹潤的輸出24VDC電源壞的很少,請知道原理圖并分析一下,改進的方法,謝謝!
    發表于 08-23 23:38

    5G的背后技術揭秘

    將比4G提高10倍左右,只需要幾秒即可下載一部高清電影,能夠滿足消費者對虛擬現實、超高清視頻等更高的網絡體驗需求,另一方面,安全性上,5G具有更高的可靠性,更低的時延,能夠滿足智能制造
    發表于 07-16 07:00

    人人都在聊5G5G真的安全嗎?

    網絡行業興奮不已,但現實是5G超越增強型移動寬帶的整體發展是一項長期的任務,有關5G的標準,法規和安全等工作都還有待完成! 在5G時代下,網絡安全
    發表于 01-02 19:27

    【活動預告】4月21日,5G Action!

    迎接5G規模商用,產業鏈都做了哪些準備?想知道5G先行者一網打盡了哪些行業應用?想知道運營商獨家分享了哪些5G商用實踐經驗?想知道5G + SD-WAN應該怎么玩?想知道
    發表于 04-17 13:23

    5G是如何助力工業物聯網?

    5G如何助力工業物聯網制造和工業組織承受著巨大的壓力,需要盡可能提高流程效率。從解開生產線上的瓶頸,到簡化昂貴設備的維護和維修,再到增強供應鏈流程,有看無數不同的運營領域,在這些領域中,“更快
    發表于 09-01 17:41

    5G的發展史

    5G到底是什么?為什么引得一眾通訊巨頭相繼搶占先機?在這里,將用一組圖帶您梳理一下5G的發展史。在視頻、游戲霸屏移動端的今天,4G已不能滿足龐大的流量需求。4
    發表于 12-24 06:25

    5G智能網關WIFI功能的測試

    功能的測試。關于FCU2303(5G智能網關3.0)如果想將4G/5G模塊的流量通過以太網或者wifi AP模式分享出去的方式在《
    發表于 12-23 07:30

    5G智能網關WIFI功能的測試

    本文以飛凌嵌入式FCU2303(5G智能網關3.0)為基礎講解,本節主要介紹5G智能網關WIFI功能的測試。關于FCU2303(5G
    發表于 12-23 06:15

    5G 器件的設計與開發: 5G 性能范圍

    游戲、智能家居、可穿戴消費品和家庭安全工業和 IIoT 應用(35%) ,如自動化,機器人,過程控制,智能電網,物流固定無線接入(33%) ,例如支持5g 的家庭接入汽車應用(29%)
    發表于 04-10 21:31

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業更安全高效

    操控和運維。而礦工在作業過程中,人身安全和工作效率都存在挑戰。 解決方案 山源科技基于內置高通QCM6490物聯網解決方案的廣和通5G智能模組SC171開發出了5G礦用AR眼鏡產品,帶
    發表于 10-16 14:46

    安全至上,助力5G系統可信性的5個要素

    愛立信發布的最新白皮書《5G安全性——打造值得信賴的5G系統》介紹了助力5G系統可信性的
    發表于 06-29 12:38 ?1947次閱讀
    <b class='flag-5'>安全</b>至上,<b class='flag-5'>助力</b><b class='flag-5'>5G</b>系統可信性的<b class='flag-5'>5</b>個要素

    鼎橋5G CPE助力助力工廠實現5G高端制造場景應用

    近日,在與高端制造業合作伙伴聯合打造5G全連接工廠中,鼎橋5G CPE提供了上行大帶寬及高可靠性,助力工廠識別5G應用場景與需求落地;得到
    發表于 02-04 17:36 ?2797次閱讀

    5G智能網關助力打造5G移動醫療車

    基于5G智能網關打造5G+便民移動醫療車,實現5G遠程會診、5G遠程手術、
    的頭像 發表于 02-15 14:12 ?1473次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>智能</b>網關<b class='flag-5'>助力</b><b class='flag-5'>打造</b><b class='flag-5'>5G</b>移動醫療車

    5G數采網關助力工業“智改數轉”,打造5G智能工廠

    5G+工業互聯網”融合應用試點城市。其中5G數采網關無疑在工業“智改數轉”中扮演著舉足輕重的角色,為打造5G智能工廠提供了強有力的技術支持
    的頭像 發表于 01-17 11:05 ?1170次閱讀
    <b class='flag-5'>5G</b>數采網關<b class='flag-5'>助力</b>工業“智改數轉”,<b class='flag-5'>打造</b><b class='flag-5'>5G</b><b class='flag-5'>智能</b>工廠