高性能、融合安全、全虛擬化:MSG產品架構解析
早在2013年,當業內對傳統ADC設備依然選用Intel嵌入式基礎CPU平臺時,作為國內優秀的專業應用交付廠商,太一星晨已經完成了對Intel產品序列鋪設:凌動—>酷睿—>至強,隨著Intel對處理器功能性能不斷優化,讓整個網絡通信設備產業圈都受益匪淺。
一切,以高性能為起點
為了駕馭***的多核處理器,太一星晨研發團隊在一年多的時間里,投入大量的資源對軟件平臺做了持續優化,克服了多個業內難題,并交出了一份漂亮的優化成績單:
1)采用分流器架構,解決多核架構下多CPU并發訪問問題
高性能分流器架構
2)既保證四層性能,又保證七層靈活性的高性能4/7層協議棧
高性能4/7層協議棧
3)EP平臺雙CPU內存節點優化,解決了令業內“非常頭痛”的雙CPU架構、總線調配導致的線性化問題
EP雙CPU平臺內存節點優化
對于懷揣產品理想的研發人員而言,產品性能的日益精進是讓人夢里都笑出聲的美好愿景,但是,當Intel自身在單一盒式平臺上還沒有更高的成熟解決方案時,太一星晨ADC產品序列的頂端,始終難以實現質的飛躍。
以何為繼?從分布式平臺到多業務網關!
“上帝關上了一扇門,必然會為你打開另一扇窗。”
對產品高性能孜孜不倦的追求,激勵著太一技術哥們把目光投向了分布式平臺,并在2014年成功推出了分布式硬件體系。
那么,太一星晨的分布式硬件體系到底是什么呢?
太一星晨采用業內***計算能力的單一計算平臺(雙路至強平臺)做成業務處理刀板;用高容量的硬件交換網絡將流量合理分配給多個業務處理刀板,從而實現了計算處理性能的線性疊加。
V系列產品硬件架構
原理看起來很簡潔是不是?
實際上,由于交換容量大、計算密度高,系統的邏輯依舊相當復雜,這也讓太一星晨技術人員在整個系統的問題收斂過程中飽受煎熬。
分布式平臺邏輯架構
雖然說,分布式硬件體系產品1.2T的交換容量、640G的業務吞吐,已經足夠太一星晨在應用交付技術***停留一段相當長的時間,但是,既然已經成功商用了這樣一個大容量、基于intel的的硬件系統,太一星晨的技術粉們又開始小宇宙爆炸了:既然同為Intel硬件平臺,在ADC的領域之外,為什么不能再集結一些合作伙伴給用戶提供更加豐富的服務呢?
多業務一體化網關(MSG)誕生!
T-Force ADC —> T-Force MSG
多業務一體化網關(以下簡稱MSG),實現了在V系列中,從原來單一業務的并行處理變成了多業務的有機串聯。
在這個實現的過程中,重點需要解決的問題分別是:
1)統一管理
2)流量定義
統一管理
因為V系列本身就自帶管理交換網絡,因此統一管理功能在這款硬件產品上的實現是水到渠成的事情。用戶界面上,主控集中管理控制信息,輕松實現了多種業務板卡的web界面匯總梳理和集中展示。
流量定義
最關鍵的,是要解決“由表及里”的問題。
表,即一個親和的配置界面,使用類似安全策略的配置方式,讓流定義符合防火墻用戶的使用習慣;
里,即流定義的落地實現,只要捋清vlan直接的對接關系,即可輕松實現。
虛擬化——進階吧!MSG!
有了上述一體化網關的解決方案,太一星晨研發團隊又在思考:“在一些用戶場景中,高性能的業務刀板對用戶的業務來說也許是一種浪費,能不能更進一步,給用戶交付一個基于虛擬化技術的更低成本的多業務系統解決方案呢?”
這就需要在一個BPU上跑多個業務系統。BPU系統,即一個多核計算資源和多通道IO資源的集合,將這些資源合理分配給多個VM,這些VM就即能享受到硬件交換的性能優勢,又實現了業務管理角度上極小工作量的迭加。
懷揣產品理想的太一星晨研發團隊相信,基于虛擬化技術和V系列分布式高速硬件體系的太一星晨多業務平臺(MSG),是更契合云計算的形態,必將打破傳統廠商的束縛,給用戶帶來全新的技術體驗。






























