博客

BIG-IP VE for SmartNICs 解决方案增加了对 L4 流量加速和运营商级 NAT 的支持

汤姆·阿特金斯缩略图
汤姆·阿特金斯
2021 年 9 月 8 日发布

令人惊讶的是,F5推出BIG-IP VE for SmartNICs 解决方案仅过去了一年多的时间,该解决方案是 BIG-IP 虚拟版与英特尔 SmartNIC集成的产物,可在降低成本的同时提高性能和效率。 在此期间,互联网和应用格局都在持续快速发展,下面的数据点不仅暗示了该解决方案的相关性,而且暗示了我们今天在此宣布的新用例的重要性(稍后将发布更多信息 - 请继续关注):

无需多言,就能明白互联网用户数量如此大幅增长将带来对应用和服务的更大需求。 支持不断扩大的用户群不仅需要扩大和扩展工作负载,而且周边的网络基础设施也可能需要升级,以应对不断增加的流量。 现在大多数用户同时使用移动设备和固定位置设备,因此,无论客户端类型如何,保证高质量的体验比以往任何时候都更加重要,正如数据点二所证实的那样: 

超高速的网络和移动体验现已被视为当今应用的必备条件。 由于用户不会接受任何低于这一标准的要求,因此企业面临着越来越大的压力,需要设计速度快、可靠性高的应用环境,以避免客户和收入的流失。 除了运营最高性能的服务器和最低延迟的路由器和电缆之外,许多人现在选择将其服务和内容更靠近最终用户以改善体验,正如我们的最终数据点所示:

总之,为了超越用户的期望,IT 团队将需要具有更高性能、更高可靠性和更低延迟的网络解决方案,同时还提供从集中式数据中心到分布式边缘位置的任何地方部署的灵活性。 本质上,组织需要类似 F5 的 BIG-IP VE 的 SmartNIC 解决方案。

SmartNIC 卸载 CGNAT 和第 4 层流量加速

对于那些不熟悉 BIG-IP VE for SmartNICs 解决方案的人来说,高性能现场可编程门阵列 (FPGA) 支持的 SmartNIC 用于从 BIG-IP 虚拟版卸载特定的计算密集型功能。 由于 BIG-IP VE 通常部署在提供更适合通用工作负载性能的通用现货 (COTS) 服务器上,因此 BIG-IP VE 在某些情况下可能没有足够的计算能力来有效执行资源密集型任务,例如 DDoS 缓解。 然而,SmartNIC 的使用不仅显著提高了系统性能,而且还减轻了 BIG-IP VE 计算利用率的压力。

在去年解决方案发布时发布的原始 DDoS 用例的基础上,F5 很高兴地宣布,现在可以通过此 SmartNIC 集成增强运营商级网络地址转换 (CGNAT) 和第 4 层流量加速(例如第 4 层负载均衡)。 下图 1 从高层次解释了 SmartNIC 如何与 BIG-IP VE 集成以实现这些用例:

智能网卡图

事实上,在 SmartNIC 的 FPGA 中执行 CGNAT 和 L4 流量处理功能时,解决方案测试表明,总流量吞吐量可提高约 30%,而 VE 计算使用率可从约 80% 减少到仅 5%。 这不仅使解决方案能够处理更大量的用户流量,而且还提高了系统可靠性,同时为 BIG-IP VE 提供额外的计算周期以用于其他安全和流量管理任务。

在 SmartNIC 中处理这些功能的另一个好处是减少延迟。 如图 1所示,合格连接现在可以有效绕过 BIG-IP VE,这意味着总连接时间可以缩短约 500μs——这是一个虽小但意义重大的节省,特别是对于金融和医疗保健等时间敏感的市场,或通过边缘内容交付网络 (CDN) 提供直播的媒体组织而言。

BIG-IP VE for SmartNICs 解决方案可作为新旧高性能BIG-IP VE,展望未来,F5 将在未来版本中继续开发并提供增量用例支持。 有关此处涉及的任何用例的更多信息以及更多解决方案的具体细节,请查看此解决方案概述(添加链接)。

 它是 BIG-IP VE 的不受限制的版本,其许可基于 VE 所拥有的虚拟核心数量。也就是说,您不必购买 10Gbps VE(其吞吐量被限制为 10Gbps),而是可以购买 8vCPU 高性能 VE(您可以使用 8 个虚拟核心),并且吞吐量不受 F5 限制,而是受可用计算能力的限制。 它们以 4vCPU 为增量,从 8vCPU 到 24vCPU 不等 (8、12、16、20、24)。