网闸(安全隔离与信息交换系统)业务:在物理隔离或逻辑隔离的网络之间(如内外网),实现数据安全、受控交换。
核心功能列表:
物理/协议隔离:阻断直接网络连接。
数据摆渡:以“数据块”方式单向或双向同步。
内容安检:防病毒、防入侵、内容过滤。
访问控制:精细化的用户与数据交换策略。
安全审计:全流程日志记录与追溯。
协议转换:支持HTTP/FTP/数据库/文件等多种应用。
1. 该项目也获得年度创新一等奖。
2. 由于项目采用 XDP后,在相同流量压力下,CPU 压力从80%下降到5%。
3. 解决了并发量大的情况的错误率问题。
4. 采用端口复用的思路,纠正了旧的设计问题,使并发量大幅提升(20倍)
5. 整合开源高性能通信测试工具 trex,测试服务器从8台降到2台,且测出XDP的极限。
6. 引入自动化测试,使性能问题暴露的周期由2-4周缩短到1天.