一、產品簡介
SMA40是湖南戎騰網絡科技有限公司研制的以解決2-7層過濾為目的的新一代智能網絡加速卡,用于單向報文捕獲與預分析處理。解決百萬級以上掩碼五元組規則容量問題和萬兆級正則表達式匹配問題,顯著提高基于關鍵字和基于正則表達式的DPI處理性能。
圖1 SMA40實物
圖2 SMA40報文處理流程
二、產品特點
- 標簽輸出:支持掩碼五元組、關鍵字、正則表達式等多種條件的靈活匹配,把匹配的結果以標簽的形式打到報文頭部輸出;
- 五元組規則:支持任意bit位掩碼五元組規則,實現五元組部分靈活匹配;
- 關鍵字規則:支持固定位置關鍵字規則和浮動位置關鍵字規則,一條關鍵字規則可以由M個固定關鍵字和N個浮動關鍵字組成,一條關鍵字規則最多包含6個關鍵字(M+N<=6);
- 正則表達式:支持PCRE標準正則表達式語法規則;
- 復雜規則:五元組規則、關鍵字規則、正則表達式規則可以靈活組合,任一條件之間是&的關系,只有當所有條件全都滿足時才算匹配復雜規則;
- 超大規則容量:支持100萬條掩碼五元組規則,10萬條關鍵字,10萬條正則表達式,10條復雜規則;
- 流表管理:支持800萬條并發連接數,超時時間可靈活配置;
- 單包規則和連接規則:一條包含了多個關鍵字的關鍵字規則,支持單包和連接兩種匹配模式,單包模式是指多個關鍵字出現在一個報文中表示命中規則,連接規則是指多個關鍵字只要出現在整條TCP會話連接中表示命中規則;
- 多隊列負載均衡:最大支持64個收包隊列,報文按策略負載均衡輸出到各個通道。
三、產品規格
- 接口類型:2*10GE SFP+萬兆以太網光口、PCIE3.0*8主機接口;
- 過濾規則:五元組、關鍵字、正則表達式等多種條件的靈活匹配;根據匹配的結果對報文做進一步處理或策略輸出;
- 規則容量:掩碼五元組規則100萬條、關鍵字規則10萬條、五元組+關鍵字復雜規則10萬條;
- 協議支持:VLAN、MPLS頭;自動過濾非IP報文;
- 輸出策略:支持主機多通道負載均衡輸出;支持同源同宿同輸出的流保持輸出;
- 報文標識:支持打標簽功能,把命中規則打到報文頭部輸出;
- 管理方式:支持串口、Telnet、動態API(Linux平臺)、CLI;
- 板卡尺寸:111×167×16 (寬x長x厚);
- 電源供電:主機PCIE插槽供電;
- 功耗:25W;
- 散熱方式:板載風扇散熱;
- 溫度和濕度:工作溫度:0°~ +50°;
- 貯藏溫度:-10°~ +70°;
- 濕度要求:5%-95% (非冷凝)