0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

崔鹏程:初识XDP

Linux阅码场 来源:Linux内核之旅 2020-08-03 15:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在计算机网络中,Hook钩子在操作系统中用于在调用前或执行过程中拦截网络数据包。Linux内核中暴露了多个钩子,BPF程序可以连接到这些钩子上,实现数据收集和自定义事件处理。

Linux内核中的钩子点很多,比如说网络子系统中存在两个钩子:XDP和TC。它们结合在一起,可以用来处理RX和TX上两个链路上靠近NIC的数据包,从而实现了许多网络应用的开发。今天我们简单介绍下XDP。

XDP全称为eXpress Data Path,是Linux内核网络栈的最底层。它只存在于RX路径上,允许在网络设备驱动内部网络堆栈中数据来源最早的地方进行数据包处理,在特定模式下可以在操作系统分配内存(skb)之前就已经完成处理。 XDP暴露了一个可以加载BPF程序的网络钩子。在这个钩子中,程序能够对传入的数据包进行任意修改和快速决策,避免了内核内部处理带来的额外开销。这使得XDP在性能速度方面成为最佳钩子,例如缓解DDoS攻击等 DPDK Intel DPDK全称Intel Data Plane Development Kit,是intel提供的数据平面开发工具集,为Intel architecture(IA)处理器架构下用户空间高效的数据包处理提供库函数和驱动的支持,它不同于Linux系统以通用性设计为目的,而是专注于网络应用中数据包的高性能处理。 DPDK应用程序是运行在用户空间上利用自身提供的数据平面库来收发数据包,绕过了Linux内核协议栈对数据包处理过程。Linux内核将DPDK应用程序看作是一个普通的用户态进程,包括它的编译、连接和加载方式和普通程序没有什么两样。DPDK程序启动后只能有一个主线程,然后创建一些子线程并绑定到指定CPU核心上运行。

XDP 相对于DPDK,XDP具有以下优点:

无需第三方代码库和许可

同时支持轮询式和中断式网络

无需分配大页

无需专用的CPU

无需定义新的安全网络模型

XDP的使用场景包括:

DDoS防御

防火墙

基于XDP_TX的负载均衡

网络统计

复杂网络采样

高速交易平台

XDP输入参数XDP暴露的钩子具有特定的输入上下文,它是单一输入参数。它的类型为 struct xdp_md,在内核头文件bpf.h 中定义,具体字段如下所示:


程序执行时,data和data_end字段分别是数据包开始和结束的指针,它们是用来获取和解析传来的数据,第三个值是data_meta指针,初始阶段它是一个空闲的内存地址,供XDP程序与其他层交换数据包元数据时使用。最后两个字段分别是接收数据包的接口和对应的RX队列的索引。当访问这两个值时,BPF代码会在内核内部重写,以访问实际持有这些值的内核结构 struct xdp_rxq_info。

XDP输出参数在处理完一个数据包后,XDP程序会返回一个动作(Action)作为输出,它代表了程序退出后对数据包应该做什么样的最终裁决,也是在内核头文件bpf.h 定义了以下5种动作类型:

可以看出这个动作的本质是一个int值。前面4个动作是不需要参数的,最后一个动作需要额外指定一个NIC网络设备名称,作为转发这个数据包的目的地。

XDP的位置

最显而易见的是,竟然可以在如此低的层面上把数据包丢弃或者回弹回去,如果面临DDoS攻击,采用这种方式的话,数据包就没有必要上升到Netfilter层面再被丢弃了。说白了,XDP允许数据包在进入Linux协议栈之前就能受到判决。这相当于在网卡驱动层面运行了一个eBPF程序,该程序决定数据包何去何从。 而且,假设我们经过目标网络设备的Ingress流量被我们的XDP程序drop了,专业术语叫RX流向。那么Egress流量是否也会被drop掉呢? 答案是,不会。XDP hook不会作用到Egress流量,也就是TX流向。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 内核
    +关注

    关注

    4

    文章

    1436

    浏览量

    42489
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    217948
  • 网络设备
    +关注

    关注

    0

    文章

    337

    浏览量

    30753

原文标题:崔鹏程: 初识XDP

文章出处:【微信号:LinuxDev,微信公众号:Linux阅码场】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无锡高新区领导一行莅临飞谱电子调研指导

    2025年11月6日,无锡高新区党工委书记、区委书记荣国一行莅临无锡飞谱电子信息技术有限公司(以下简称“飞谱电子”)调研指导,并专题宣讲党的二十届四中全会精神。书记强调,学习贯彻全会精神是当前
    的头像 发表于 11-13 12:48 466次阅读

    海辰储能助力英国绿色能源转型

    2025年9月8日,第二十五届中国国际投资贸易洽谈会在厦门举行,英国作为本届主宾国参与盛会。期间,海辰储能联合创始人、总裁王鹏程受邀与英国驻华大使Peter Wilson(魏磊)会面,双方团队就英国储能市场及合作前景进行了交流。
    的头像 发表于 09-22 17:19 839次阅读

    重庆市领导到访海辰储能重庆基地调研

    近日,重庆市人大常委会主任王炯、重庆市铜梁区区委书记刘立武一行莅临海辰储能重庆基地开展调研指导工作。海辰储能联合创始人、总裁,重庆海辰储能董事长王鹏程;海辰储能重庆基地总经理叶蓁等陪同调研并作专题汇报。
    的头像 发表于 09-22 17:14 917次阅读

    山东省领导莅临海辰储能菏泽基地调研指导

    近日,山东省委书记林武莅临海辰储能山东一体化零碳储能产业园(菏泽基地)调研指导。海辰储能联合创始人、总裁,山东海辰储能法定代表人、董事长王鹏程;山东海辰储能总经理张庆云陪同调研并汇报相关工作。
    的头像 发表于 08-12 15:30 1222次阅读

    一文初识瑞萨FSP固件库

    FSP全称为“Flexible Software Package”,中文译为“灵活配置软件包”。
    的头像 发表于 07-19 09:21 2040次阅读
    一文<b class='flag-5'>初识</b>瑞萨FSP固件库

    鹏程无限正在招募储能产业生态伙伴 聚焦电芯等产品联合开拓市场

    在新型储能向高质量发展进阶的关键期,鹏程无限作为储能电池领域的新兴力量,正加大科研投入,以性能卓越的储能专用电芯,助力储能系统实现全生命周期价值最大化。近日,鹏程无限正式宣布举办储能产业生态伙伴
    的头像 发表于 07-17 15:47 596次阅读
    <b class='flag-5'>鹏程</b>无限正在招募储能产业生态伙伴 聚焦电芯等产品联合开拓市场

    【米尔-全志T536开发板试用体验】 试用测评报-初识T536

    【米尔-全志T536开发板试用体验】 试用测评报-初识T536 从电子发烧友网申请到MYC-LT536核心板及开发板有一段时间了,因为工作中有用到全志V536开发方案,仔细的对比了这个新出的开发板
    发表于 04-23 11:35

    汇川技术与鹏程无限签署战略合作协议

    近日,苏州汇川技术有限公司(以下简称“汇川技术”)与深圳鹏程无限新能源有限公司(以下简称“鹏程无限”)在苏州正式签署战略合作协议。双方将围绕储能技术研发、市场协同及能源解决方案创新展开深度合作,共同
    的头像 发表于 04-17 16:33 863次阅读

    海辰储能推动中欧储能生态发展

    近日,西班牙首相桑切斯与中国企业家见面会在京举行。海辰储能联合创始人、总裁王鹏程作为储能企业代表受邀参加并发言。
    的头像 发表于 04-15 15:47 771次阅读

    英飞凌推出用于超高功率密度设计的全新E型XDP混合反激控制器IC

    :IFNNY)又推出E型混合反激控制器系列。专为高性能应用设计的全新XDP混合反激数字控制器系列,采用先进的不对称半桥(AHB)拓扑结构,将反激转换器的简易性和谐振转换器的效率相结合,从而实现高功率密度设计。因此,该控制器系列适用于各类AC/DC应用,包括二级市场和原厂充电器、
    的头像 发表于 03-28 16:42 700次阅读
    英飞凌推出用于超高功率密度设计的全新E型<b class='flag-5'>XDP</b>混合反激控制器IC

    汽车电路初识

    第一章 汽车电路分析基础第二章 汽车电路图识读第三章 典型汽车电器电路分析第四章 汽车电路检修第五章 汽车电子电路图识读
    发表于 03-10 18:04 7次下载

    TVP5146M2怎么设置才能实现四路视频同时采集?

    画面的不连续。TVP5146M2怎么设置才能实现四路视频同时采集,要CIF格式就行了,谢谢了,帮帮忙,这个设备的太急了 !
    发表于 02-06 08:04

    零基础开发小安派-Eyes-S1【进阶篇】——初识 LVGL 并搭建最小工程

    等。 AiPi-Eyes-S1集成了SPI屏幕接口,DVP摄像头接口,外置ES8388音频编解码芯片以及预留TF卡座,并且引出USB接口,可接入USB摄像头。 从零开始学习小安派: 1、零基础开发小安派-Eyes-S1【入门篇】——初识小安派
    的头像 发表于 01-06 16:14 1324次阅读
    零基础开发小安派-Eyes-S1【进阶篇】——<b class='flag-5'>初识</b> LVGL 并搭建最小工程

    零基础开发小安派-Eyes-S1——初识LVGL并搭建最小工程

    等。 AiPi-Eyes-S1集成了SPI屏幕接口,DVP摄像头接口,外置ES8388音频编解码芯片以及预留TF卡座,并且引出USB接口,可接入USB摄像头。 从零开始学习小安派: 1、零基础开发小安派-Eyes-S1【入门篇】——初识小安派
    的头像 发表于 01-03 14:09 1338次阅读

    初识光模块之光模块的分类

    高速先生成员--周伟 说到光模块,很多用过光模块的人肯定很清楚光模块有很多种,但还有很多人只是见过或者知道有光模块,但光模块具体怎么分类的,我相信很多人都和我们一开始接触光模块一样都是一知半解,甚至云里雾里的只知道都是光模块,但具体有什么不一样就有点摸不着头脑了。闲话少说,接下来我们就来给大家介绍一下我们今天的主人公吧。 光模块(optical module)由光电子器件、功能电路和光接口等组成,光电子器件包括发射和接收两部
    的头像 发表于 12-10 08:58 1613次阅读
    <b class='flag-5'>初识</b>光模块之光模块的分类