Cavium OCTEON網絡處理器的安全性能
在通信網絡日益復雜,新業務大量涌現的形勢下,對網絡業務流量的控制能力和網絡安全也提出了更高的要求,而作為網絡設備核心單元的網絡服務處理器勢必面臨著更大的挑戰。一方面,越來越多的接入用戶以及越來越多樣化的業務需求使得各種網絡設備必須提供足夠的吞吐量;另一方面,由于網絡應用不斷更新和變化,新業務不斷涌現,這就要求服務提供商能快速地滿足用戶的需求,增多盈利模式,從而鞏固和提高競爭力。因此,一種編程簡單、針對市場需求升級容易、而且能提供強大吞吐量的新一代處理器產品及解決方案便成為市場追逐的焦點。
作為專注于在安全、智能網絡領域的全面芯片解決方案的領先供應商,Cavium公司當然懂得商機的價值,不失時機地推出了OCTEON處理器系列,為網絡、無線、控制和存儲等應用提供高度集成化和低成本的64位計算的解決方案。依托其經驗豐富的高端微處理器設計團隊及嵌入式系統和應用軟件團隊,Cavium公司新推出的OCTEON處理器被廣泛地設計進了各種網絡設備,包括路由器、交換機、統一威脅管理(UTM,UnifiedThreatManagment)設備、應用認知(Application-aware)網關、三網合一(Triple-play)網關、無線局域網(WLAN)、3G接入和聚合設備以及網絡存儲設備等。其與眾不同的設計理念,包括:更關注于提供杰出的應用性能;通過廣泛的、根據條件的時鐘控制來降低功耗;處理器核心內建硬件加速器;使用多核技術,而不是簡單的提高CPU的頻率;一體化的針對不同應用的專用協處理器;使用標準指令集的簡單軟件模型。
為了突破下一代網絡、無線、控制和存儲應用對特性和性價比的需求,新的SOC(SystemonChip)集成了專門定制的MIPS64處理器和業界最先進的多層應用(multi-layerapplications)加速和安全處理硬件,以及豐富的可配置的網絡接口。由于目前已有的處理沒有足夠的馬力來滿足現在網絡的需要,現在的解決方案都是使用一個吉赫茲(GHz)的處理器配上各種各樣的協處理器和FPGA,最終的結果是成本很高、功耗很大。Cavium公司推出的OCTEONCN31XX和CN30XX處理器則成功地滿足了下一代IPv4和IPv6網絡的各種需求,它集成了廣泛的從L3-L7的數據、內容和安全服務硬件加速選項,這些加速器分擔了MIPSCPU的很多任務、降低了獲得千兆線速所需要的CPU主頻,從而降低功耗和成本。OCTEON處理器的出現使得安全的應用認知型網絡成為普遍配置。
新推出的OCTEON產品家族包括:針對中小企業、企業級和控制層應用的OCTEON31XX處理器及針對SOHO/SME和控制層應用的OCTEON30XX處理器。OCTEONCN31XX和CN30XX處理器基于與目前已有的CN38XX和CN36XX同樣的定制的cnMIPS64CPU核。CPU核心是專門針對最好的網絡和服務性能專門設計的,并且功耗非常小。cnMIPS核心是業界第一款MIPS64第二版的實現,5級流水線、雙指令超標量體系結構,成熟的預取和優化的緩存和內存延時。每個處理器有1個或者2個帶有最多256KBL2緩存和豐富接口的cnMIPS核心,這些I/O接口包括千兆以太網接口、PCI/PCI-X、DDR2、SPI、UART和擴展總線。處理器的主頻從300MHz到550MHz,最大功耗的范圍是從2瓦特到7瓦特,同時性能范圍是從幾百兆到2Gbps的吞吐量。
另外,CN31XX和CN30XX處理器還有豐富的硬件加速選項,每個處理器有CP(通信處理器,CommunicationProcessor)、SCP(安全通信處理器,SecureCommunicationProcessor)和NSP(網絡服務處理器,NetworkServicesProcessor,僅CN31XX有NSP版本)三個版本。CP版本包括針對包處理(PacketProcessing)、TCP、隊列/調度(Queuing/Scheduling)和服務質量(QoS)等硬件加速功能,SCP添加了對IPsec/SSL、SRTP和WLAN安全的加速功能,NSP版本增加了針對深度包檢查(DeepPacketInspection)和壓縮/解壓縮(Compression/Decompression)的加速。
具體的應用加速功能如下:
豐富針對IPv4和IPv6數據包的L2-L4基于硬件的包處理和緩沖區管理(BufferManagement)引擎
TCP硬件加速包括全面的檢查、標簽產生(tag-generation)、校驗和(checksum)、定時器(timer)和緩沖區管理
隊列/調度和服務質量硬件實現了針對輸入包的基于diffserv、QoS/ToS、輸入端口或以上組合的隊列/調度,針對輸出包的基于固定優先級(fixedprioritization)或加權公平隊列(weightedfairqueuing,WFQ)
安全硬件加速完全分擔(fulloffload)針對IPsec、SSL、SRTP和WLAN802.11i安全的協議處理,支持所有的標準算法包括DES/3DES、AES最多支持256bit、AES-GCM、AES-XCBC、ARC4、MD5、SHA-1、SHA-2最多支持SHA-512、RSA最多支持4096bit、Diffie-Hellman和真正的硬件隨機數產生器
壓縮/解壓縮硬件加速實現了GZIP、PKZIP和各種協議,以提供業界最好的幾吉比特的壓縮率
深度包檢查通過8個模式匹配硬件加速引擎實現的,這些引擎可以用來針對入侵檢測、反病毒和基于內容的交換、路由和過濾應用提供狀態模式分析(statefulpatternanalysis)。
OCTEON處理器支持LinuxÒ、MontaVistaÒLinux和WindRiverÒVxWorksÒ這些標準操作系統,并且支持一個針對數據層面(data-plane)快速通道(fast-path)軟件的瘦執行系統(thinexecutive)。CaviumNetworks提供了完整的軟件開發套件,包括Linux、軟件例子、GNU工具鏈、GDB開發環境和第三方的工具鏈與開發支持,使得成千上萬的MIPS32、MIPS64和其他C/C++應用可以很輕松的被移植到OCTEON上。另外,CaviumNetworks還提供針對IPsec、SSL和TCP協議棧的API和軟件工具集,使快速面市成為可能。
OCTEON系列網絡服務處理器面向高速數據流L4-L7處理,通過對執行環境、內存、硬件加速器、總線結構、網絡應用開發接口的綜合優化,具有靈活軟件體系提供硬件級處理性能的關鍵特性。以網絡服務處理器為核心的下一代網絡設備具備高性能和靈活性特點,較好地滿足了未來網絡和市場對網絡設備的技術需求,具有巨大的發展空間,作為智能網絡領域的全面芯片解決方案的領先供應商CaviumNetworks必將在這一領域搏擊長空,分得屬于自己的一杯羹。
評論