智能防火墙流处理器制造技术

技术编号:41529052 阅读:24 留言:0更新日期:2024-06-03 23:04
本公开实施例涉及智能防火墙流处理器。描述了示例系统、方法和存储介质。一种示例网络系统包括处理电路和耦合到该处理电路的一个或多个存储器。该一个或多个存储器被配置为存储指令,当由处理电路执行这些指令时,使该网络系统获取遥测数据,该遥测数据包括与多个流关联的流处理数据。该指令使网络系统根据重要性对由遥测数据指示的多个流进行排名。该指令使网络系统向控制器或网络接口卡(NIC)中的至少一个发送指示多个流的至少一个相应排名的信息,该NIC包括NIC处理电路。

【技术实现步骤摘要】

本公开涉及计算机网络。


技术介绍

1、在典型的云数据中心环境中,有许多提供计算和/或存储能力以运行各种应用的互联的服务器。例如,数据中心可以包括为订阅者托管应用和服务的设施,例如,数据中心提供方的客户。例如,该数据中心可以托管所有基础设施设备,例如网络和存储系统、冗余电源供应和环境控制器。在典型的数据中心中,存储服务器和应用服务器(计算节点)的集群经由通过物理网络交换机和路由器的一层或多层提供的高速交换机结构互联。更复杂的数据中心向遍布世界的基础设施提供位于各种物理托管设施中的订阅者支持设备。

2、在服务器和交换机结构之间的连接发生在被称为网络接口卡(networkinterface card,nic)的硬件模块处。传统的nic包括应用专用集成电路(application-specific integrated circuit,asic),以执行分组转发,这包括一些基本的层2/层3(layer 2/layer 3,l2/l3)功能。在多个传统的nic中,分组处理、管理和其他高级功能,被称为“数据路径”,其由该主机cpu执行,即包括该nic的服务本文档来自技高网...

【技术保护点】

1.一种网络系统,包括:

2.根据权利要求1所述的网络系统,其中作为根据重要性对由所述遥测数据指示的所述多个流进行排名的部分,所述指令使所述网络系统针对多个流中的每个相应流确定重要性标准,所述重要性标准包括以下至少一项:

3.根据权利要求2所述的网络系统,其中所述一个或多个有关流的每个流包括在与所述相应流的至少一个属性中的共性。

4.根据权利要求3所述的网络系统,其中所述至少一个属性包括以下至少一项:源地址、目的地地址、源端口号、目的地端口号或协议。

5.根据权利要求2所述的网络系统,其中作为确定所述流接近未命中率的部分,所述指令使所述网络...

【技术特征摘要】

1.一种网络系统,包括:

2.根据权利要求1所述的网络系统,其中作为根据重要性对由所述遥测数据指示的所述多个流进行排名的部分,所述指令使所述网络系统针对多个流中的每个相应流确定重要性标准,所述重要性标准包括以下至少一项:

3.根据权利要求2所述的网络系统,其中所述一个或多个有关流的每个流包括在与所述相应流的至少一个属性中的共性。

4.根据权利要求3所述的网络系统,其中所述至少一个属性包括以下至少一项:源地址、目的地地址、源端口号、目的地端口号或协议。

5.根据权利要求2所述的网络系统,其中作为确定所述流接近未命中率的部分,所述指令使所述网络系统:

6.根据权利要求5所述的网络系统,其中所述属性阈值是用户可限定的。

7.根据权利要求2所述的网络系统,其中流关键性能够由用户可选择标志指示,所述用户可选择标志指示最高重要性或非最高重要性,其中最高重要性的指示使所述网络系统将所述相应流排名为最高重要性,并且其中非最高重要性的指示使所述网络系统利用其他重要性标准来确定所述相应流的所述重要性。

8.根据权利要求1至7中任一项所述的网络系统,其中所述指令使所述处理电路执行机器学习模型以基于重要性对由所述遥测数据指示的所述多个流进行排名。

9.根据权利要求1-7中任一项所述的网络系统,其中所述指令还使所述nic根据所述排名来处理所述多个流中的一个或多个流。

10.一种方法,包括...

【专利技术属性】
技术研发人员:R·科穆拉R·古普塔G·B·M·松卡达T·班卡T·斯里达尔R·雅瓦特卡
申请(专利权)人:瞻博网络公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1