Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >智能网关:一机多用,解耦未来!如何一站式搞定中小企业网络、路由、安全

智能网关:一机多用,解耦未来!如何一站式搞定中小企业网络、路由、安全

原创
作者头像
星融元Asterfusion
发布于 2025-06-09 06:30:42
发布于 2025-06-09 06:30:42
1120
举报
文章被收录于专栏:园区网络园区网络

企业网络成为成本黑洞

传统架构中,路由器防火墙VPN网关等6类专用设备的堆叠,让企业陷入“三高困局”:

  • 高采购成本——单功能设备溢价叠加
  • 高运维复杂度——多厂商设备协调管理
  • 高升级风险——硬件绑定导致的换代僵化

一机融合,效能跃迁?

通过开放架构+算网融合芯片,实现三大革命性突破:

  • 物理集成:多种种网络功能浓缩至1台半机架设备
  • 成本重构:CAPEX降低60%+,OPEX节省45%运维人力
  • 场景自由:模块化硬件+开源软件定义功能边界

硬件:为场景进化而生

ET2500
ET2500

满足现代企业复杂网络需求的新一代开放智能业务处理平台,利用开放架构中的算网融合芯片以及各种标准接口的可插拔选配模块,有效地解耦软件与硬件,将网络、路由、安全等中小型企业常用功能整合到一个多功能的智能设备当中。

特性

高性能8 x 2.7GHz ARM64 Neoverse N2 Core,硬件DPDK、硬件加解密引擎

60Gbps转发能力及高性能业务处理能力(路由器、防火墙、IPSec、SSL/TLS)

最高128GB DDR5 SO-DDIM内存

可选26TOPS INT8 AI硬件加速模块

最高4TB M.2存储

可选150W PoE供电

值得一提的是,该硬件平台提供4个 M.2 接口的可插拔模块以便用户按需定制,可选模块有:

  • SSD存储,最高可达 4TB
  • AI 硬件加速器,26TOPS INT8 推理性能
  • 扩展支持 5G/LTE、WiFi-6E/7、BlueTooth 5.3、GNSS、TPM(可信平台模块)等

软件:开放软件生态的正确打开方式

软件环境方面, 支持各种 Linux 发行版本,包括 UbuntuDebian、OpenWRT、CentOS 等,支持开放的软件生态,如 VPP、UFW、OpenVPN、Snort、HAProxy、Nginx、ntopng等,并可根据实际需求在同一台设备上组合运行多个软件。

功能

代表性工具

数据平面开发套件

DPDK(硬件加速优化版)

路由

VPP(矢量数据包处理)、OpenWRT、DD-WRT、VyOS等

防火墙

iptables、UFW、pfSense、OPNsense、IPFire、nftables、Firewalld、Shorewall、Untangle 等

开源VPN

OpenVPN、WireGuard、IPSec、L2TP、Shadowsocks、Trojan、VMess等

IDS/IPS

Snort、Suricata、Zeek等

负载均衡

HAProxy、Nginx、Traefik 等

流量分析器

ntopng、Elasticsearch + Kibana + Beats、Argus、Softflowd 等。

开发支持

C/C++/Python/Go/Rust/Java/Lua 等编程语言

GCC、GDB、BinUtils、Buildroot 和其他工具链

PyTorch/Tensorflow/TF Lite/Keras/ONNX

基于开放的软硬件解耦架构,ET2500系列使用丰富的开源软件作为控制平面,与硬件优化的数据平面相结合,并通过 M.2 和 USB 接口连接 SSD、5G、WiFi6E/7、 GNSS、TPM 等设备,从而应对多样化的应用场景。

智能网关多元化的应用场景

下方列出了一些典型场景,它们不仅可以单独应用,也可以组合应用。此外,用户也可以根据自身需求安装新的软件工具,或者借助预装的工具链自行开发以适应更多的场景。

应用场景

功能实现

场景优势

路由器

Ubuntu + VPP

60Gbps的转发性能跨以太网和5G/LTE链路的多WAN口负载分担丰富的QoS策略,精细管理不同用户和业务的流量

防火墙

Ubuntu + iptables + BPFILTER

灵活高效的iptablesGUFW提供简单易用的图形界面基于eBPF实现的更高级的数据包过滤和处理

VPN网关

Ubuntu + OpenVPN/WireGuard

硬件加解密引擎加速的OpenVPN,60Gbps性能8核CPU加速的WireGuard可按需安装最新的VPN软件,适应网络环境变化

IDS/IPS

Ubuntu + Snort

全球领先开源IDS/IPS,社区提供持续更新的规则集硬件DPDK提升数据包处理性能、降低延迟优化的正则表达式引擎提升IDS/IPS性能

负载均衡器

Ubuntu + HAProxy + Nginx

硬件DPDK提高处理速度和吞吐量优化的正则表达式引擎提升负载分担性能硬件SSL引擎加速HTTPS连接

网络流量分析器

Ubuntu + ntopng

提供实时流量监控、协议识别等可视化报表等功能支持图形化界面查看和分析网络流量和性能指标硬件SSL引擎加速HTTPS流量分析

紧凑设计使其成为中小型企业的一体化解决方案,一台设备即可承担从网络路由到流量分析的全面功能,甚至有余力像小型服务一样运行企业应用程序,从而切实降低了资本支出、运营成本和维护工作量;

对于大型企业,则可考虑将多台设备集群化部署为资源池,通过横向负载分担或纵向功能分工,实现如同云计算的按需、弹性调度

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
教育行业智能组网建设:SD-WAN与传统网络架构的对比与选择
随着教育信息化的不断深入,学校对网络基础设施的需求逐年增加。无论是满足在线课堂、智慧校园的建设需求,还是实现教学楼、实验室的无线覆盖和高效互联,教育行业的综合布线和网络组网正面临新的挑战。在此背景下,SD-WAN(软件定义广域网) 技术逐渐成为校园智能组网的热门选择。
北极光SD-WAN
2025/06/02
1890
教育行业智能组网建设:SD-WAN与传统网络架构的对比与选择
网络设备硬核技术内幕 路由器篇 21 可重构的路由器
我们发现,性能越高的路由器,使用的转发芯片灵活性越低。以NP为例,NP的报文处理流水线是有限制的。在实践中,出现过这样的案例:
用户8289326
2022/07/27
7290
网络设备硬核技术内幕 路由器篇 21 可重构的路由器
网络设备硬核技术内幕 路由器篇 16 DPDK及其前传(一)
在上期专题中,我们提到了,NFV作为SDN的流派之一,以vBRAS等形式推进着运营商网络的重构。事实上,不仅限于在运营商领域,同时,在IDC中,基于网元虚拟化实现的vSwitch以及LB/防火墙等增值业务,也大行其道。这些NFV软件运行的平台,就是基于x86的多核处理器平台。
用户8289326
2022/07/27
7370
网络设备硬核技术内幕 路由器篇 16 DPDK及其前传(一)
100个网络数通知识,懂一半绝对高手!
用于区分IP地址的网络部分和主机部分。它与IP地址共同决定了网络范围和可用的主机数。
ICT系统集成阿祥
2025/05/09
1610
100个网络数通知识,懂一半绝对高手!
一文看懂什么样的网络适合部署智能网卡?
智能网卡可在网络任务方面卸载服务器CPU,提供内存扩展并执行安全操作、硬件加载等关键任务,在多个网络层为服务器提供额外的计算能力。这种可编程的算力设备本身可以高速执行必要的功能,而不是使用传统基础设施中服务器的资源。随着工作负载的日益增加,越来越多智能网卡正在加速服务器性能,以减少任务等待和时延。
星融元Asterfusion
2023/08/10
3810
一文看懂什么样的网络适合部署智能网卡?
【重识云原生】第四章云网络4.9.4.1节——智能网卡SmartNIC方案综述
        网卡(Network Interface Card,简称NIC)是将电脑接入局域网的设备,网卡插在计算机主板的总 线插槽中,负责将用户要传递的数据转换为网络设备能够识别的格式,通过网络介质传输。
江中散人_Jun
2022/09/08
2.7K0
【重识云原生】第四章云网络4.9.4.1节——智能网卡SmartNIC方案综述
软硬件融合技术内幕 进阶篇 (8)
在上期《软硬件融合技术内幕 进阶篇 (7) —— 恶魔导演的战争》中,我们认识到了,正如第二代高空高速战斗机难以胜任现代信息化战争那样,如果智能网卡的核心芯片只具备较高的数据包收发能力,而在可编程方面有所不足,是难以满足智能网卡“智能”的需求的。
用户8289326
2022/12/13
5820
软硬件融合技术内幕 进阶篇 (8)
Netgate TNSR软件介绍
TNSR 是一个基于开源的数据包处理平台,可提供卓越的安全网络解决方案性能、可管理性和服务灵活性。TNSR 可以在商用 (COTS) 硬件平台上将数据包处理速度从 1 Gbps 扩展到 10 Gbps,甚至 1 Tbps 甚至更高,从而以极低的成本交付路由、防火墙、VPN 和其他安全网络应用程序。TNSR 具有 RESTCONF API(支持对多个实例进行编排管理)以及用于单实例管理的 CLI。
dpdk-vpp源码解读
2023/11/09
1.3K1
Netgate TNSR软件介绍
英特尔刘明璋:uCPE加速企业网络转型
2018中国SD-WAN峰会已经圆满落幕,英特尔网络平台事业部平方案架构师刘明璋先生为我们讲uCPE加速企业网络转型。
SDNLAB
2018/12/07
5950
DPU编程语言和框架介绍
2.它与 CPU(通用计算)、GPU(图形/并行计算)并列,是专注于基础设施数据处理的异构计算成员。
霞姐聊IT
2025/06/15
1090
DPU编程语言和框架介绍
这款国产高性能DPU智能网卡,即将开源!
我们知道,各类智能网卡在服务器集群中的大规模部署,可以进一步降低数据中心建设和运营成本,更好地将服务器资源货币化。但仅从网卡层面来看,这个方案还存在不少优化空间。
星融元Asterfusion
2023/04/25
1.3K0
这款国产高性能DPU智能网卡,即将开源!
基于NVIDIA® BlueField® DPU 构建多重网络安全
与 NVIDIA 产品相关的图片或视频(完整或部分)的版权均归 NVIDIA Corporation 所有 随着人工智能、数据科学、虚拟仿真等数据流量负载呈现指数增长,企业需要在任何位置都有足够的处理能力,这对传统的数据中心基础设施带来全新挑战与巨大冲击,需要构建现代数据中心来支撑企业业务应用。当企业为云计算和边缘计算应用构建现代数据中心时,安全性都是一项不可回避的重要问题,而英迈采用 NVIDIA 云原生软件定义安全技术将直面现代数据中心零信任。 所谓零信任就是一种以安全性为中心的模型,其核心观点就是企业
SDNLAB
2022/08/26
7370
基于NVIDIA® BlueField® DPU 构建多重网络安全
网络守护神:探秘企业级防火墙如何捍卫企业安全
随着企业对网络的依赖程度不断增加,网络安全问题变得尤为突出。数据泄露、未经授权的访问、网络攻击等威胁不断演变,企业需要一种强大而灵活的保护措施,以维护业务的正常运行和敏感信息的安全。企业级防火墙正是应运而生的解决方案,其在网络安全中扮演着关键的角色。
网络技术联盟站
2023/11/26
9810
网络守护神:探秘企业级防火墙如何捍卫企业安全
网络安全设备分类清单
主要介绍当前市面企业中常用的安全设备进行分类,因为个人的接触主要以深信服,天融信,绿盟产品进行分类对比;
全栈工程师修炼指南
2022/09/28
7.7K0
网络安全设备分类清单
[Linux虚拟机]OpenVPN安装和基本使用方法,帮你快速理解公司网络
VPN直译就是虚拟专用通道,是提供给企业之间或者个人与公司之间安全数据传输的隧道,OpenVPN无疑是Linux下开源VPN的先锋,提供了良好的性能和友好的用户GUI。 [1]
李鹏华
2024/05/24
1.7K0
网络管理员必备流量分析工具,果断收藏!
企业网络每天都会产生大量数据。企业可以分析这些数据,以深入了解网络运行情况或发现安全威胁。网络流量分析(NTA)解决方案允许网络管理员收集流经网络的流量数据。这些工具通常用于识别性能问题和/或发现安全问题。毫无疑问,NTA解决方案很有用,但要确定适合企业的最佳网络流量分析解决方案可能会有点难度。
释然IT杂谈
2022/10/27
1.6K0
网络管理员必备流量分析工具,果断收藏!
未来已来:网络功能虚拟化(NFV)势必引领下一代通信技术革命!
网络功能虚拟化(Network Function Virtualization, NFV)是当前网络领域的一项颠覆性技术,它将传统网络架构推向新的高度。在过去的几十年里,网络一直是固定功能的,运行在专用硬件上,这种架构在灵活性、可扩展性和成本方面存在挑战,随着云计算、物联网和5G等新兴技术的崛起,现有的网络架构不再能够满足快速变化的需求。NFV出现在这一背景下,它革新了网络功能的交付方式,将其虚拟化成软件实体,运行在通用硬件上。这一技术的影响不仅仅局限于电信和网络服务提供商,还延伸到了云计算、企业网络和边缘计算等领域。
网络技术联盟站
2023/11/13
4.2K0
未来已来:网络功能虚拟化(NFV)势必引领下一代通信技术革命!
智能网卡的网络加速技术
2021年9月25日,由“科创中国”未来网络专业科技服务团指导,江苏省未来网络创新研究院、网络通信与安全紫金山实验室联合主办、SDNLAB社区承办的2021中国智能网卡研讨会中,多家机构谈到了智能网卡的网络加速实现,我们对此进行整理,以飨读者。
SDNLAB
2021/10/21
7.6K0
基于VPP的第4层高密度可扩展负载均衡器
背景:自2006年起,构建运行于x86核心的软件型第4层负载均衡器(LB)的努力便已展开。此类LB以虚拟机形式部署,也应用于裸金属实现。超大规模云服务提供商(CSP)已在裸金属上开发出成本更低、易于部署和扩展的解决方案。CSP利用这些LB优化内部基础设施,并将其出售给订阅用户用于租赁实例。其中一种解决方案由谷歌开发并开源,名为MAGLEV,是一款云网络LB。MAGLEV是一款针对超大规模部署设计的通用LB,采用独特的加速技术提升性能。雅虎日本基于FD.io VPP开发了一款优化LB,并添加功能以实现LB即服务(LBaaS)的规模扩展。该实现使用4个核心即可达到10 Gbps的线速。现有的开源软件LB对当前用户存在性能与可扩展性限制,通常每个核心仅限约100万个并发连接和约200万包每秒(Mpps)的吞吐量。终端用户已投入大量资源试图克服以下局限,但尚未达到理想性能水平:
dpdk-vpp源码解读
2024/04/22
4820
基于VPP的第4层高密度可扩展负载均衡器
从一次攻防平台搭建浅谈企业网络安全建设
本篇文章涉及到的知识点包括:IDS/IPS/防火墙的区别与部署位置;镜像端口、堡垒机的位置和注意细节;ACL访问控制列表和端口安全、VLAN安全,以及靶场以及日志采集的实施细节。 背景介绍 自己所在高校的实验室要有一个类似用机器学习方法来检测网络用户异常的相关项目,需要搭建一个攻防平台来采集日志数据,大名鼎鼎的数据集UNSW-NB15就是用类似方法取得的。本篇文章要把攻防平台搭建全过程以及日志搜集方法分享给大家。 值得注意的是,攻防平台的搭建其实是企业里网络安全建设的缩影,许多企业可能还在网络安全建设方面无
FB客服
2018/04/17
2.5K0
从一次攻防平台搭建浅谈企业网络安全建设
推荐阅读
相关推荐
教育行业智能组网建设:SD-WAN与传统网络架构的对比与选择
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档