Vía rápida sin copias
Los paquetes nunca salen de la región de DMA de la tarjeta de red. El motor lee, clasifica y reenvía desde el mismo anillo en memoria compartida, sin una sola copia del núcleo.
Siga un flujo de principio a fin
- 1Los paquetes aterrizan directamente en anillos de memoria compartida mapeados desde la tarjeta de red al espacio de direcciones del motor.
- 2Un único proceso de trabajo recorre el anillo por índice: sin reservar búferes de paquetes y sin colas de sockets.
- 3Las decisiones —dejar pasar, descartar o reinyectar— se toman y se ejecutan en el sitio, sobre el mismo anillo.
- 4Los paquetes se procesan en lotes para recorrerlos de forma amable con la caché.
Notas técnicas
Las pilas de inspección tradicionales copian cada paquete de la tarjeta de red a los búferes del núcleo, y otra vez al espacio de usuario. Zedmos elimina ambas copias mapeando el anillo de la tarjeta directamente en el motor: cada etapa de la inspección, del DPI al TLS y a las políticas, opera sobre la misma memoria.
Antes de que arranque el motor, una rutina de validación examina la interfaz en busca de capacidad nativa de vía rápida. Las combinaciones no soportadas muestran una alternativa clara, sin sorpresas durante la producción.
Cifras medidas
Modo de observación, lotes de 256 paquetes, afinidad de CPU, sin aplicar políticas.
Modo puente con el motor de políticas por trie de sufijos activo; entre un 5 y un 8 % de CPU.
Coste de llamada amortizado: cuatro llamadas por cada 256 paquetes en lugar de cuatro por paquete. No es el coste total por paquete.