基于VPP的NFV性能优化技术研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:humeiyu2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
和传统基于专有硬件的网络功能设备相比,网络功能虚拟化技术不仅提高了硬件的利用率,降低了初始投资和运营支出,还使得网络功能更易部署和维护,能快速的适应不断变化的网络需求,因此得到了广泛的关注,但和专有设备相比,数据包处理性能仍然是网络功能虚拟化技术的主要瓶颈。矢量数据包处理(Vector Packet Process,VPP)凭借其快速的数据包处理能力和灵活的组件扩展能力,成为一种可行的实现网络功能虚拟化框架,但是基于VPP框架实现网络功能虚拟化目前还面临关键网络功能组件开发成本较高、较低的吞吐率和较高的处理延迟等挑战。针对这些问题,本文研究在基于VPP的网络功能虚拟化框架中集成基于Suricata的深度数据包检测功能组件并优化该框架的数据包处理性能。本文的具体工作如下:(1)针对VPP框架缺少深度数据包检测功能的问题,使用动态链接库的方式将深度数据包检测引擎Suricata集成到VPP框架中,实现了新的深度数据包检测功能组件Suri VNF,然后从内存访问、高速缓存、多核多线程并发程序设计、数据包向量大小等方面优化Suri VNF的性能。实验结果表明,Suri VNF与基于Suricata NFQ运行模式的深度数据包检测功能相比对64字节数据包的吞吐率提高47.5倍,平均处理时延下降到Suricata NFQ运行模式的5.34%。性能优化后,Suri VNF处理64字节数据包的吞吐率提高了16.9%,平均处理时延降低了17.98%。(2)针对大规模路由表条件下,VPP的IP查找性能较低的问题,设计了基于布谷鸟过滤器的IP查找性能优化方法。首先设计了新的布谷鸟过滤器OCF过滤器,使用优先策略和取模运算优化布谷鸟过滤器的更新操作和空间消耗,然后将其应用到VPP的IPv6最长前缀匹配中,实现了新的IP查找组件OCFVNF,结合VPP的数据包向量化处理和缓存局部性优化OCF过滤器的查找速率。实验结果表明,OCFVNF将VPP的IP查找速率提高了2.06倍,最坏情况下OCF过滤器的空间消耗相比布谷鸟过滤器减少了50%,更新时间减少了31.86%,有效改善了VPP的IP查找性能,优化了大规模路由表条件下基于VPP的网络功能虚拟化框架的关键性能指标。(3)基于前面的工作设计扩展的VPP网络功能虚拟化框架e VPP。e VPP框架扩展了深度数据包检测功能组件Suri VNF和IP查找组件OCFVNF。实验结果表明,在大规模路由表条件下,e VPP框架对64字节数据包的吞吐率相比Suricata NFQ模式的深度数据包检测功能提高了69.73倍,相比Suri VNF提高了19.25%。总之,本文基于VPP设计实现的网络功能虚拟化框架采用集成Suricata的方式扩展了深度数据包检测功能,并在程序设计模式、软硬件配置参数、过滤器设计等环节优化了吞吐率、数据包处理时延和IP查找速率等关键性能指标,提高了网络功能虚拟化框架的实用性。
其他文献
第五代通信技术(5G)近些年来发展迅速,在5G网络中,设备到设备(D2D)通信的应用缓解了5G基站的通信压力,提升了通信系统的频谱容量;物联网(Io T)设备的发展推动了5G网络中物联网系统的广泛应用。然而,D2D通信和Io T设备的通信都存在着一些安全问题。当前5G网络D2D通信中,存在着数据机密性难以保证、以及无法实现细粒度访问控制的问题;虽然采用属性基加密算法(ABE)可保证D2D通信的机密
作为我国南极科考的度夏站,泰山站存在能源供应不足现象,为保障泰山站的科考活动正常开展,需要无人值守能源平台为南极科考设备提供持续的能源供应。受环境影响,泰山站冬季处于无人值守状态,为保障无人值守能源平台长期稳定运行,需要为其提供远程通信服务。本文根据实际项目需求,设计并实现无人值守能源平台的数据通信系统,为国内工作人员监测和控制无人值守能源平台提供了渠道。本文对无人值守能源平台的数据通信系统进行功
分布式优化是当前研究的热点问题,其在大规模机器学习、智能电网、无线传感网络等领域中都有着广泛的应用。分布式优化算法依赖于多个智能体之间的相互通信,一方面,这会带来单个智能体的隐私泄露问题;另一方面,大规模网络结构下通信受到通信能耗过高、通信带宽有限等现实条件的制约。因此,分布式优化算法的隐私保护性以及通信效率成为衡量算法性能的重要指标。然而,已有的具有隐私保护性的分布式优化算法往往面临通信成本较大
近年来,基于物联网技术的应用层出不穷,既有便利人们生活的智能家居、智能交通、智能医疗等系统,又涵盖有益于社会稳定的基础设施等管理服务。然而,设备节点与服务器建立远程通信的过程缺乏安全保护,完全暴露于复杂的网络环境中,极易遭受网络攻击,从而导致数据泄露、非法用户入侵系统等问题。目前,针对智能设备与智能手机间的安全通信方案是以智能手机主动向智能设备发出通信请求为通信起点,不同于本文中受限节点主动与应用
头痛疾病是所有神经系统疾病中最普遍的疾病,然而我国面临着医生诊断准确率相对较低的问题。现阶段,国内外通行的头痛病诊断标准是国际头痛学会制定的国际头痛分类(ICHD),目前已经更新到了第3版(ICHD-3)。因此,设计基于ICHD-3的头痛病辅助诊断模型,对推动ICHD-3在临床实践中的应用,提高头痛病的诊断质量具有重要的意义。本文结合项目需求,设计了一个带有解释机制的头痛病辅助诊断模型,并实现了用
二进制协议逆向技术对管理网络通信行为、保障网络安全及提高网络服务质量有着重要意义。不同于文本类协议,二进制协议缺少文本编码信息,字段边界无明显的分界符,协议逆向难度比文本协议逆向更高。目前基于多序列比对的二进制协议格式的提取方法对噪声敏感度较高,并且当协议格式较为复杂,字段值多变时,多序列比对算法的插空操作过多造成部分字段边界发生偏移。此外基于协议状态字段提取的二进制协议状态机推断方法对协议字段提
随着半导体工艺的发展,工艺尺寸愈发缩小,电路的工作电压不断降低。在这种工艺演进的场景下,发展设计工艺协同优化(Design Technology Co-optimization,DTCO)平台在评估、验证并且尽可能多的优化半导体工艺以及电路设计方面带来了极大的帮助。在DTCO平台中,静态时序分析扮演着重要的电路时序评估的角色。由于低电压下电路延时呈现明显的非高斯分布,传统的统计模型难以精确地表征时
随着互联网技术的快速发展,社交网络逐渐成为人们获取新闻资讯的重要来源之一。在带来便利的同时,社交网络也为谣言的危害性传播提供了途径。目前,谣言检测已经成为学界重点研究的课题,而早期检测和精准检测是其关注的两个方面。现有的谣言检测方法通常使用单一模型应对早期检测和精确检测的挑战,这会导致以下问题:第一,现有的谣言检测方法具有评论依赖性,在谣言传播早期缺乏评论数据的情况下,难以做出准确判断;第二,在评
传统上基于数据中心的云计算模式在服务日益增加的移动边缘终端用户时会产生大量的骨干网络流量,并导致难以忍受的响应延时。移动边缘计算(Mobile Edge Computing,MEC)通过在基站之类的设备附近部署小规模的服务器集群,将移动应用的计算任务从数据中心迁移到网络边缘,降低了骨干网络的负载也提高了服务的实时性。在MEC网络中使用网络功能虚拟化(Network Function Virtual
负荷频率控制(Load Frequency Control,LFC)是自动发电控制(Automatic Generation Control,AGC)的重要组成部分,是电力系统运行与控制的重要手段之一,主要目标是维持区域系统频率与联络线交换功率在计划值。近年来,随着网络通讯技术的不断发展,负荷频率控制系统的信息化程度不断提升,因此也给负荷频率控制系统带来了许多新的挑战,其中网络安全问题愈发凸显。为