BLOG

A solução BIG-IP VE para SmartNICs adiciona suporte para aceleração de tráfego L4 e NAT de nível de operadora

Miniatura de Tom Atkins
Tom Atkins
Publicado em 08 de setembro de 2021

Surpreendentemente, pouco mais de um ano se passou desde que a F5 lançou a solução BIG-IP VE para SmartNICs, que, como lembrete, é o produto de uma integração entre o BIG-IP Virtual Edition e um Intel SmartNIC que eleva o desempenho e a eficiência, ao mesmo tempo que reduz os custos. Durante esse período, tanto a Internet quanto o cenário de aplicativos continuaram a evoluir rapidamente, com os pontos de dados abaixo sugerindo coletivamente não apenas a relevância desta solução, mas também a importância dos novos casos de uso que estamos anunciando aqui hoje ( mais sobre eles em breve – continue comigo ):

Não é preciso ser um gênio para afirmar que um aumento tão grande no número de usuários da internet resultará em maior demanda por aplicativos e serviços. Dar suporte a essa base de usuários em expansão não só exigirá que as cargas de trabalho sejam ampliadas e reduzidas, mas a infraestrutura de rede abrangente provavelmente também precisará ser nivelada para lidar com volumes de tráfego maiores. E com a maioria dos usuários agora usando uma mistura maior de dispositivos móveis e de localização fixa, garantir uma experiência de alta qualidade, independentemente do tipo de cliente, é mais vital agora do que nunca, como o ponto de dados dois confirma: 

Experiências hiper-rápidas na web e em dispositivos móveis são agora consideradas apostas básicas para os aplicativos de hoje. Como os usuários não aceitarão nada menos, as organizações estão sob crescente pressão para arquitetar seus ambientes de aplicativos para velocidade e confiabilidade, a fim de mitigar a perda de clientes e receita. Além de operar servidores de alto desempenho e roteadores e cabeamento de menor latência, muitos agora estão optando por mover seus serviços e conteúdo para mais perto dos usuários finais para melhorar as experiências, como nosso ponto de dados final indica:

Em resumo, para superar as expectativas dos usuários, as equipes de TI precisarão de soluções de rede com maior desempenho, maior confiabilidade e menor latência, que também ofereçam flexibilidade para serem implantadas em qualquer lugar, desde data centers centralizados até locais de ponta distribuídos. Em essência, as organizações exigem soluções como a BIG-IP VE da F5 para SmartNICs.

Descarregamento SmartNIC para CGNAT e aceleração de tráfego de camada 4

Para aqueles que não estão familiarizados com a solução BIG-IP VE para SmartNICs, um SmartNIC habilitado para Field Programmable Gate Array (FPGA) de alto desempenho é usado para descarregar funções específicas de uso intensivo de computação de um BIG-IP Virtual Edition. Como os VEs BIG-IP geralmente são implantados em servidores comuns prontos para uso (COTS) que oferecem desempenho mais voltado para cargas de trabalho de propósito geral, o VE BIG-IP pode, em alguns casos, não ter poder de computação suficiente para executar efetivamente tarefas que exigem muitos recursos, como mitigação de DDoS. O uso do SmartNIC, no entanto, não apenas aumenta significativamente o desempenho do sistema, mas também alivia a pressão sobre a utilização da computação do BIG-IP VE.

Com base no caso de uso original de DDoS divulgado com o lançamento da solução no ano passado, a F5 tem o prazer de anunciar que tanto a Carrier-Grade Network Address Translation (CGNAT) quanto a Layer 4 Traffic Acceleration (balanceamento de carga da Camada 4, por exemplo) agora podem ser aumentadas por meio desta integração SmartNIC. A Figura 1 abaixo explica em alto nível como o SmartNIC se integra ao BIG-IP VE para fornecer estes casos de uso:

diagrama de nic inteligente

De fato, ao executar funções de processamento de tráfego CGNAT e L4 dentro do FPGA dos SmartNICs, os testes de solução mostraram que a taxa de transferência total de tráfego pode ser aumentada em cerca de 30% e o uso de computação VE pode ser reduzido de cerca de 80% para apenas 5%. Isso não apenas torna a solução capaz de lidar com maiores volumes de tráfego de usuários, mas também melhora a confiabilidade do sistema, ao mesmo tempo em que oferece ao BIG-IP VE ciclos de computação extras para dedicar a outras tarefas de segurança e gerenciamento de tráfego.

Um benefício adicional de manipular essas funções dentro de um SmartNIC é a latência reduzida. Conforme ilustrado na figura 1 , as conexões qualificadas agora ignoram efetivamente o BIG-IP VE, o que significa que cerca de 500 μs podem ser reduzidos no tempo total de conexão — uma economia pequena, mas significativa, especialmente para mercados sensíveis ao tempo, como finanças e saúde, ou organizações de mídia que fornecem transmissão ao vivo por meio de Redes de Distribuição de Conteúdo (CDN) de ponta.

A solução BIG-IP VE para SmartNICs está disponível como um complemento para novos ou existentes VEs BIG-IP de alto desempenho e, olhando para o futuro, a F5 continuará a desenvolver e fornecer suporte incremental a casos de uso em versões futuras. Para obter mais informações sobre qualquer um dos casos de uso abordados aqui e mais detalhes específicos da solução, dê uma olhada nesta Visão Geral da Solução (adicionar link).

 É uma versão não limitada do BIG-IP VE que é licenciada com base no número de núcleos virtuais atribuídos ao VE. Ou seja, em vez de comprar um VE de 10 Gbps onde você está limitado a 10 Gbps de taxa de transferência, você pode comprar um VE de alto desempenho de 8 vCPU onde você pode usar 8 núcleos virtuais e a taxa de transferência não é limitada por F5, mas sim pelo que é possível pelo poder de computação disponível. Eles estão disponíveis de 8 a 24vCPU em incrementos de 4vCPU (8,12,16,20,24).