0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AsterNOS-VPP + ET系列智能平台:构建高性能、可自定义的开放网络流量调度底座

星融元Asterfusion 2026-01-13 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着企业网络向100G高速互联与多云架构演进,传统的网络流量管理模型正面临根本性挑战。基于静态IP五元组的策略配置,在应对IP动态化、CDN服务复用及加密流量普及等现实场景时,不仅运维复杂度剧增,更难以保障关键业务的体验与安全。网络架构的升级,亟需从“以地址为中心”转向“以身份与来源为核心”的智能控制范式。

AsterNOS-VPP 所集成的 Geo-Engine 技术,通过轻量化、高效率的协议头部解析机制,在数据转发面直接提取流量身份特征——如 TLS SNI、HTTP Host、DNS Query 等,并借助 GeoIP(地理区域)与 GeoSite(应用分类)两大规则引擎,实现对流量的实时识别与分类。该方案摒弃了传统深度包检测(DPI)的资源消耗与性能瓶颈,在 TLS 1.3 全加密环境下仍能保持线速转发,为高吞吐场景下的精细策略部署提供了技术基础。

wKgZO2lltWyATDWsAAKDwvnBmNU725.png

高效识别与匹配架构

AsterNOS Geo-Engine 的关键创新在于其“提取-匹配-执行”的高效流水线设计:

多协议特征提取

针对 HTTPS/TLS、HTTP/1.1、DNS、SOCKS5 等常见协议,仅解析其握手或请求头部中的关键字段,如 SNI、Host 等,避免全报文检测带来的性能损耗。

  • TTPS/TLS: 在 TLS 握手阶段解析 Client Hello 包,提取SNI(Server Name Indication) 字段
wKgZPGlltceAXTgpAAA6I34tzyE391.png
  • HTTP/1.1: 解析请求头中的Host字段
wKgZO2lltdSAMn3oAAAsbPy1G1M249.png
  • DNS: 当设备作为 DNS 代理或网关时,直接从 Query Name 字段提取域名
wKgZPGllteGAJQu2AAAzOC44wgc474.png
  • SOCKS5: 提取 ATYP 为域名类型时的 DST.ADDR
wKgZPGllte6AUfzjAAA3zP0oJG8888.png

高性能规则匹配

采用 Patricia Trie 结构管理 IP 规则,支持高速最长前缀匹配;域名规则则通过优化后的 Trie 树实现后缀匹配。该结构支持多条规则重叠匹配,并按优先级返回结果,兼顾了精准度与处理效率。

(Patricia Trie(帕特里夏树)是一种专门处理字符串匹配的高效索引结构。它通过合并只有单一子节点的路径来“压缩”空间,像一棵去掉了冗余分叉的树。在网络路由中,它能以极速实现最长前缀匹配,即从成千上万条路由规则中瞬间锁定最精确的那一条 。)

有状态会话管理

系统维护动态会话表,对同一流后续报文直接复用识别结果,极大降低重复解析开销,保障转发平面性能稳定。

数据包进入VPP的 ip4/6 输入节点后的处理流程如下:

  1. 域名提取:数据包进入geosite_input节点,根据协议类型提取域名。
  2. 会话查询:系统查询现有会话表。若存在匹配结果则直接复用,减少重复解析开销。
  3. 规则匹配:
  • 域名特征匹配:对于携带域名信息的数据包(如TLS客户端初始化、HTTP主机字段、DNS查询),系统优先提取域名特征并与GeoSite规则库进行匹配,这是最精确的识别方式。
  • IP匹配:对于域名未匹配任何规则的数据包,系统利用DNS解析结果匹配配置的GeoIP规则。
  • 对于无法提取域名数据包,系统直接使用IP地址进行匹配。

典型业务场景与策略价值

基于上述能力,企业可在以下几类典型场景中实现策略升级:

1、应用感知路由(PBR)

通过域名而非 IP 定义关键业务(如 Zoom、Microsoft 365),实现流量自动导向优质链路。即便服务端 IP 变更,策略依然持续生效,极大提升路由可靠性与运维自动化水平。

伪代码示例:

pbr-map SMART_ROUTING match geosite ZOOM set nexthop match geosite MICROSOFT set nexthop

2、安全合规与访问控制

直接基于地理区域(GeoIP)或应用类别(GeoSite)配置 ACL 策略,无需依赖外部防火墙或昂贵特征库。例如,可一键阻断特定国家访问或非业务类应用,在转发面实现零信任流量的早期过滤。

伪代码示例:

access-list SECURE_ACL # Deny all media websites (based on domain classification) rule 10 deny geosite CATEGORY-MEDIA # Block US IPs (based on geo-location) rule 20 deny geoip US

3、精细化服务质量(QoS)控制

在加密通道内区分不同应用流量,并实施差异化带宽保障。例如,限制 YouTube 等视频流媒体带宽,同时保障视频会议流畅,实现业务体验与资源利用的平衡。

伪代码示例:

#Define the throttle policy

traffic behavior LIMIT_STREAMING

car sr-tcm cir 100 cbs 6400

#Create Stateful ACL

access-list REFLECT_L3 APP_QOS_POLICY

rule 10 geosite YOUTUBE traffic-behavior LIMIT_STREAMING

从软件到硬件的完整交付

AsterNOS-VPP 目前搭载于星融元 ET 系列开放智能业务处理平台,涵盖从边缘到核心的多种设备型号。例如:

  • ET2500:适用于分支与边缘接入场景,支持多速率以太网接口PoE++ 供电,满负载功耗仅 60W(不含 PoE)。
wKgZO2lltwWAX31qAAI38AMrRsg671.png
  • ET3600:面向汇聚与高性能边缘节点,提供 100G 高速接口,支持电源与风扇冗余,满足高可用部署需求。
wKgZPGllt0CAVRAhAIE3EnegE20901.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7347

    浏览量

    95004
  • 网络流量
    +关注

    关注

    0

    文章

    63

    浏览量

    11607
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用Python/MyHDL创建自定义FPGA IP

    使用 Python/MyHDL 创建自定义 FPGA IP,与 Vivado 集成,并通过 PYNQ 进行控制——实现软件上的简单硬件设计。
    的头像 发表于 04-09 09:53 196次阅读
    使用Python/MyHDL创建<b class='flag-5'>自定义</b>FPGA IP

    MCUXpresso SDK创建自定义清单

    概述 MCUXpresso SDK 24.12 介绍塞德恩汉CED支持自定义清单,使开发人员能够精确定义其工作区中包含哪些组件、驱动程序、中间件和板支持包。此功能在极简主义、重复性和 CI/CD
    发表于 04-07 07:11

    动态流量池数据资源交付技术:破解网络流量调度的核心难题

    前言在数字经济全面渗透的当下,数据传输与网络流量已成为支撑数字业务运行的核心基础。从日常的互联网访问、企业跨地域办公,到工业物联网终端互联、智算中心的算力调度,都离不开稳定、高效的流量资源交付体系
    的头像 发表于 03-30 13:50 1310次阅读
    动态<b class='flag-5'>流量</b>池数据资源交付技术:破解<b class='flag-5'>网络流量</b><b class='flag-5'>调度</b>的核心难题

    电能质量监测装置自定义监测时段吗?

    电能质量监测装置普遍支持自定义监测时段,现代中高端装置还具备分时差异化监测与灵活触发能力,可按时间、事件或混合策略定制采集与存储,兼顾精度、效率与存储成本。 一、自定义监测时段的核心实现方式 1.
    的头像 发表于 12-10 16:49 1162次阅读

    如何保证电能质量在线监测装置的自定义监测时段功能的准确性和稳定性?

    要保证电能质量在线监测装置 自定义监测时段功能 的准确性(时段执行精准、数据采集可靠)和稳定性(长期无故障、异常自动恢复),需从 时间基准、硬件保障、软件调度、配置校验、容错冗余、运维校准 六个维度
    的头像 发表于 12-10 14:03 487次阅读
    如何保证电能质量在线监测装置的<b class='flag-5'>自定义</b>监测时段功能的准确性和稳定性?

    电能质量在线监测装置自定义监测时段吗?

    电能质量在线监测装置 完全支持自定义监测时段 ,并提供 精细化、差异化 的配置能力。核心通过 嵌入式任务调度系统 结合 本地 / 远程参数配置 实现,灵活设定监测开始 / 结束时间、采样频率、数据
    的头像 发表于 12-10 13:58 449次阅读
    电能质量在线监测装置<b class='flag-5'>可</b><b class='flag-5'>自定义</b>监测时段吗?

    无图形界面模式下自定义检查工具的应用

    此前文章已介绍 ANSA 中的自定义检查工具。本文将探讨该功能在无图形界面(No-GUI)模式下的应用,旨在满足标准化工作流程的需求,适用于需要高度自动化的前处理场景。通过集成自定义检查,用户实现工作流程的高效自动化运行。
    的头像 发表于 11-30 14:13 752次阅读
    无图形界面模式下<b class='flag-5'>自定义</b>检查工具的应用

    AMD利用重构FPGA设备Moku实现自定义激光探测解决方案

    摘要本文介绍了AdvancedMicroDevices,AMD公司如何基于重构FPGA设备自定义激光探测解决方案,替代传统的仪器配置,通过灵活且定制的FPGA设备Moku提供更高效和灵活的激光
    的头像 发表于 11-20 17:28 1893次阅读
    AMD利用<b class='flag-5'>可</b>重构FPGA设备Moku实现<b class='flag-5'>自定义</b>激光探测解决方案

    SONiC控制面 + VPP数据面:AsterNOS-VPP高性能开放之路

    AsterNOS-VPP 是星融元继数据中心和园区网络场景后,面向边缘路由场景推出的开放网络操作系统,其融合了 SONiC 强大的控制面能力以及 V
    的头像 发表于 10-22 14:23 1266次阅读
    SONiC控制面 + <b class='flag-5'>VPP</b>数据面:<b class='flag-5'>AsterNOS-VPP</b>的<b class='flag-5'>高性能开放</b>之路

    如何使用SDK进行自定义音频播放功能

    在上一篇文章安信离线语音模组 VC-01、VC-02 系列教程 【二次开发篇】自定义音频替换失败过程中,简要概述了res_build_tool.py 文件, 其主要的作用就是将音频文件进行转换,从而使编译固件的时候能够将音频文
    的头像 发表于 09-25 15:52 4271次阅读
    如何使用SDK进行<b class='flag-5'>自定义</b>音频播放功能

    构建自定义电商数据分析API

      在电商业务中,数据是驱动决策的核心。随着数据量的增长,企业需要实时、灵活的分析工具来监控销售、用户行为和库存等指标。一个自定义电商数据分析API(应用程序接口)可以自动化数据提取和处理过程,提供
    的头像 发表于 07-17 14:44 715次阅读
    <b class='flag-5'>构建</b><b class='flag-5'>自定义</b>电商数据分析API

    信而泰×DeepSeek:AI推理引擎驱动网络智能诊断迈向 “自愈”时代

    网络智能诊断平台。通过对私有化网络数据的定向训练,信而泰打造了高性能、高可靠性的网络诊断模型,显
    发表于 07-16 15:29

    大彩讲堂:VisualTFT软件如何自定义圆形进度条

    VisualTFT软件如何自定义圆形进度条
    的头像 发表于 07-07 17:10 1886次阅读
    大彩讲堂:VisualTFT软件如何<b class='flag-5'>自定义</b>圆形进度条

    KiCad 中的自定义规则(KiCon 演讲)

    “  Seth Hillbrand 在 KiCon US 2025 上为大家介绍了 KiCad 的规则系统,并详细讲解了自定义规则的设计与实例。  ”   演讲主要围绕 加强 KiCad 中的自定义
    的头像 发表于 06-16 11:17 2527次阅读
    KiCad 中的<b class='flag-5'>自定义</b>规则(KiCon 演讲)

    HarmonyOS应用自定义键盘解决方案

    自定义键盘是一种替换系统默认键盘的解决方案,实现键盘个性化交互。允许用户结合业务需求与操作习惯,对按键布局进行可视化重构、设置多功能组合键位,使输入更加便捷和舒适。在安全防护层面,自定义键盘可以
    的头像 发表于 06-05 14:19 2588次阅读