Zedmos
Todas las funcionalidades
Plataforma

Vía rápida sin copias

Los paquetes nunca salen de la región de DMA de la tarjeta de red. El motor lee, clasifica y reenvía desde el mismo anillo en memoria compartida, sin una sola copia del núcleo.

GA14 Gbps
CÓMO FUNCIONA

Siga un flujo de principio a fin

  1. 1Los paquetes aterrizan directamente en anillos de memoria compartida mapeados desde la tarjeta de red al espacio de direcciones del motor.
  2. 2Un único proceso de trabajo recorre el anillo por índice: sin reservar búferes de paquetes y sin colas de sockets.
  3. 3Las decisiones —dejar pasar, descartar o reinyectar— se toman y se ejecutan en el sitio, sobre el mismo anillo.
  4. 4Los paquetes se procesan en lotes para recorrerlos de forma amable con la caché.
POR DENTRO

Notas técnicas

¿Por qué esta arquitectura?

Las pilas de inspección tradicionales copian cada paquete de la tarjeta de red a los búferes del núcleo, y otra vez al espacio de usuario. Zedmos elimina ambas copias mapeando el anillo de la tarjeta directamente en el motor: cada etapa de la inspección, del DPI al TLS y a las políticas, opera sobre la misma memoria.

Comprobación previa de la plataforma

Antes de que arranque el motor, una rutina de validación examina la interfaz en busca de capacidad nativa de vía rápida. Las combinaciones no soportadas muestran una alternativa clara, sin sorpresas durante la producción.

MÉTRICAS

Cifras medidas

Rendimiento
~14 Gbps

Modo de observación, lotes de 256 paquetes, afinidad de CPU, sin aplicar políticas.

Rendimiento con políticas
~10 Gbps

Modo puente con el motor de políticas por trie de sufijos activo; entre un 5 y un 8 % de CPU.

El lote ahorra
~1,5 ns/paquete

Coste de llamada amortizado: cuatro llamadas por cada 256 paquetes en lugar de cuatro por paquete. No es el coste total por paquete.