阶梯向量调度
每帧调度 256 个报文,让五个批次错峰占满流水线,摊薄 I-cache 与分支预测开销。
基于通用处理器与 Siware-Kernel,御盾把硬件级吞吐、软件可编程性与通用服务器成本结构放进同一台 2U 设备。
Siware-Kernel 将驱动级收包、向量调度、状态防御与转发合并进统一用户态执行环境,替代 DPDK + VPP + eBPF 的多层拼接。
每帧调度 256 个报文,让五个批次错峰占满流水线,摊薄 I-cache 与分支预测开销。
RCU 原子更新,流表、元数据与计数器按核分片;快路径零跨核通信。
扁平数组替代指针追逐;10M 并发流平均 1.02 次探测,降低 TLB miss 与尾延迟。
四级漏斗把昂贵的 DPI 留给约 1% 的残余可疑流量;旁路 AI 负责学习和生成策略,确定性数据面始终掌握转发决策。
攻击 PCAP 聚类生成 DPI 规则,正常流量画像推导阈值;AI 离线时沿用上一版策略,数据面不掉线。
ACL 与策略表通过原子指针交换更新,无需重启报文引擎,活动处理循环零丢包。
本地负载持续超过 80% 自动向 ISP / IX 发布规则;低于 50% 持续 60 秒后撤销,把极端攻击推到上游边缘丢弃。
Nova Shield 是御远当前重点产品线;Nova Balance 复用同一数据面,提供高性能 L4 调度能力。
在 0–100% 入口负载下,系统维持 P50 3.6 μs、P99 5.0 μs 的稳定延迟包络。
单台双路 2U 系统持续清洗。
PPS 密度成为新瓶颈时仍保持稳态。
相较第四代英特尔® 至强® 可扩展处理器平台。
不重启数据面,不中断活动处理循环。
10M 并发流规模下避免碰撞导致的延迟尖峰。
本地清洗与上游协同共同守住业务连续性。
本地数据面承担精准清洗;超过物理链路边界时,自动把攻击特征推送到 ISP / IX 边缘。
NIC RSS · Flow Director
向量流水线 · 四级漏斗
ISP / IX 上游边缘丢弃
自动撤销 · SLA 99.99%