[uanog] switch's port buffers

Vladimir Sharun vladimir.sharun at ukr.net
Wed Jan 5 10:26:38 EET 2022


Привет,

Netflix делает свой трафик через Mellanox ConnectX-6 DX c оффлоадом шифрования TCP в карту.

А чтобы это в принципе работало, Netflix/Mellanox/Chelsio "к гирям freeBSD" написали код, который дал такую возможность правильно.

Для шифрования "сильно зависит": можно и на проце через AES-NI и это работает. Вопрос в количестве гигабит.

Я по-этому и спросил про FPGA - оч интересно какое именно применение даст смысл вложениям денег в голую железку, почему не купить готовое и сделать бизнес с использованием готовых инструментов.


5 січня 2022, 01:51:47, від "Andriy Berestovskyy" <berestovskyy at gmail.com>:

> On 4 Jan 2022, at 20:15, Alexander V Soroka <alex at euro.net.ua> wrote:
> Хеон? серьезно? с гирями на ногах ФрииБСД, с узкими местами общей шины

Xeon-ы есть разные: есть со встроенными FPGA, есть со встроенными 2x100Gbps, есть с 288 аппаратными потоками…

> Шифрование  на  FPGA  по  любому  будет лучше  и быстрее чем прога на

Для шифрования TCP/IP лучше и быстрее купить готовую сетевую карту c crypto offload.

> Нетфликс  пусть  и  гики,  но возможности железа не перепрыгнуть, да и

ИМО FPGA может иметь смысл под что-то узкоспециализированное, а IPsec/TLS — это стандартные задачи, давным давно реализованные в SoC-ах, с готовыми драйверами и библиотеками под Linux/FreeBSD…

Андрей

_______________________________________________
uanog mailing list
uanog at uanog.kiev.ua
https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://mailman.uanog.kiev.ua/pipermail/uanog/attachments/20220105/79bc6e1a/attachment.html>


More information about the uanog mailing list