Dispositivos de red x86 de Lanner y la tecnología Intel QuickAssist

Introducción

Las medidas de seguridad de red implementadas en la mayor parte de la arquitectura de red empresarial actual suelen incluir SSL, compresión de datos, VPN o una combinación de cualquiera de las tres. SSL, o Secure Socket Layer, se utiliza para el cifrado de la información; la compresión de datos, por otra parte, garantiza la eficiencia del ancho de banda y aumenta el rendimiento de la WAN, mientras que las VPN o redes privadas virtuales permiten un acceso remoto seguro y rentable a las redes privadas. Independientemente de las medidas de seguridad que eventualmente se implementen, la integración de hardware/software debe ser optimizada y racionalizada para soportar los algoritmos computacionalmente intensivos de las funciones de seguridad.

Comprensión de la tecnología Intel® QuickAssist

Tecnología Intel® QuickAssist emplea un motor de seguridad asistido por hardware para implementar las principales funciones de seguridad tanto en aplicaciones alámbricas como inalámbricas. Este motor de seguridad asistido por hardware funciona para reservar los ciclos del procesador para el procesamiento de aplicaciones, lo que a su vez no sólo alivia la carga de la CPU, sino que también mejora el rendimiento general del sistema. La tecnología Intel® QuickAssist, integrada a la arquitectura Intel, tiene como objetivo satisfacer la demanda de dispositivos de hardware con procesamiento de seguridad integrado y evitar la necesidad de coprocesadores de terceros.

Las ventajas de la tecnología Intel® Quick Assist

La tecnología Intel® QuickAssist tiene las siguientes ventajas comparativas:

  • SoC basado en C2000 para reducir los costos de bienes raíces de la placa y de la lista de materiales de la plataforma

El Intel® QuickAssist es una parte integral de la familia de productos Intel Atom Processor C2000 (anteriormente denominado Rangeley), por lo que el hardware alimentado por los SoC basados en C2000 son perfectos para soluciones térmicamente restringidas como la entrada a routers SMB de gama media, gateways de acceso inalámbrico, servidores de comunicaciones y otros dispositivos de seguridad de red.

  • Intel® DPDK para mejorar la velocidad de procesamiento de paquetes

El kit Intel Data Plane Development Kit (DPDK) administra la consolidación de la carga de trabajo de comunicaciones para dispositivos de hardware construidos con la arquitectura Intel® y puede aprovecharse en plataformas de comunicación basadas en x86 con tecnología Intel® QuickAssist para aumentar la funcionalidad, el desempeño y la confiabilidad del sistema.

  • Técnicas para la eficiencia del conductor en el espacio del usuario

El controlador de espacio de usuario de la tecnología Intel® QuickAssist supera la ineficiencia de los controladores de espacio de usuario tradicionales con técnicas como controladores de NIC sin copia y visibilidad de la memoria en anillo en el espacio de usuario.

  • Virtualización Intel para una administración eficiente y virtualizada de cargas de trabajo y recursos

La flexibilidad en la gestión de las cargas de trabajo es especialmente importante para los dispositivos de cloud computing. Junto con el chipset habilitado para la virtualización Intel (VT-x y VT-d), el Intel® QuickAssist acelera la operación de seguridad en múltiples cargas de trabajo en un entorno virtualizado en los centros de datos.

Lanner y la tecnología Intel® QuickAssist

Los productos Lanner, incluyendo el sistema en una NIC, tarjetas de aceleración y dispositivos de comunicación x86, están equipados con la tecnología Intel® QuickAssist, que ofrece una variedad de soluciones de aceleración de seguridad con rendimiento, escalabilidad y capacidad de red.

El FW-8893C de Lanner presenta dos procesadores de la serie Intel Xeon E5-2600 que se emparejan con el chipset 8950 para manejar no sólo velocidades de datos de tráfico de red de grado empresarial sino también requisitos asociados de infraestructura de control/señalización. Los productos basados en Rangeley de Lanner, a saber, el FW-7573, el FW-7571, el FW-7551 y el FW-7525 son todos dispositivos de seguridad de bajo consumo con capacidades de procesamiento multinúcleo (que van de dos a ocho núcleos).

Las tarjetas de aceleración PCIex8 de bajo perfil de Lanner como el AV-ICE01, el AV-ICE02 y el AV-ICE04, o el módulo Ethernet, es decir, el NCS2-ICE03A, pueden añadirse para ampliar las capacidades de seguridad de los servidores existentes. El AV-ICE04, por ejemplo, utiliza la tecnología de interconexión PCI Express 3.0 y el chipset Intel (8950 o 8955) para satisfacer los requisitos de seguridad más exigentes. Estos adaptadores también ofrecen altos niveles de integración para una aceleración de seguridad escalable con un rendimiento que oscila entre 10 Gbps y 100 Gbps (50×2 de DH8955) para criptografía masiva y 5 Gbps y 46 Gbps (23×2 de DH8955) para compresión.

La combinación de las soluciones de hardware de Lanner y la tecnología Intel® QuickAssist permite un rápido desarrollo de software y un rápido lanzamiento al mercado de equipos de seguridad en diversas infraestructuras de red.

Dispositivos de red x86 de Lanner y la tecnología Intel QuickAssist was last modified: enero 23rd, 2020 by LEI Technology