Zedmos
Toutes les fonctionnalités
Plateforme

Chemin rapide sans copie

Les paquets ne quittent jamais la zone DMA de la carte réseau. Le moteur lit, classifie et transmet depuis le même anneau en mémoire partagée — sans une seule copie noyau.

GA14 Gbps
COMMENT ÇA MARCHE

Suivez un flux, pas à pas

  1. 1Les paquets arrivent directement dans des anneaux en mémoire partagée, projetés de la carte réseau dans l'espace d'adressage du moteur.
  2. 2Un seul processus parcourt l'anneau par index — aucune allocation de tampon de paquet, aucune file de socket.
  3. 3Les décisions — laisser passer, abandonner ou réinjecter — sont prises et exécutées sur place, sur le même anneau.
  4. 4Les paquets sont traités par lots, pour un parcours favorable au cache.
SOUS LE CAPOT

Notes techniques

Pourquoi cette architecture ?

Les piles d'inspection classiques copient chaque paquet de la carte réseau vers des tampons noyau, puis une seconde fois vers l'espace utilisateur. Zedmos élimine les deux copies en projetant l'anneau de la carte réseau directement dans le moteur — chaque étape de l'inspection, du DPI au TLS à la politique, travaille sur la même mémoire.

Vérification préalable de la plateforme

Avant le démarrage du moteur, une routine de validation examine l'interface pour vérifier son aptitude native au chemin rapide. Les combinaisons non prises en charge font apparaître une voie de repli claire, sans surprise en production.

MESURES

Chiffres mesurés

Débit
~14 Gbps

Mode observation, lots de 256 paquets, affinité CPU — sans application de politique.

Débit avec politique
~10 Gbps

Mode pont avec le moteur de politique à arbre de suffixes actif ; 5 à 8 % de CPU.

Gain du traitement par lots
~1,5 ns/paquet

Coût d'appel amorti : quatre appels pour 256 paquets au lieu de quatre par paquet. Ce n'est pas le coût total par paquet.