深度拆解:ET2500 系列开放智能网关平台
关注星融元
随着云计算、大数据、人工智能和物联网技术的快速发展,传统企业网络通常需要在出口部署多个专用设备,例如路由器、防火墙、VPN 网关、IDS/IPS 系统、负载均衡器和网络流量分析器(NTA)。这往往导致网络复杂、成本高昂且难以维护。
ET2500 系列是一款旨在满足现代企业复杂网络需求的新一代开放智能业务处理平台,利用开放架构中的算网融合芯片以及各种标准接口的可插拔选配模块,有效地解耦软件与硬件,将网络、路由、安全等中小型企业常用功能整合到一个多功能的智能设备当中。
设备外观和基础参数
- 设备尺寸:220 x 310 x 44 mm(半机架宽)
- 业务接口:4 x 10GE (SFP+), 4 x 2.5GE (RJ45), 8 x 1GE (RJ45);其中4个 2.5G 和 1G 接口可选 PoE++供电,总功率预算为 150W
- 风扇模块 x2 ,电源模块 x1,前后面板可安装6根外置天线
- 满负载功耗 60w,不含 PoE
硬件架构
ET2500系列采用算网融合中央处理器,具备 8 个 2.7GHz ARM64 Neoverse N2 内核,总吞吐量 60Gbps 的可编程以太网接口用于数据转发及高性能业务处理(路由器、防火墙、IPSec等),以及嵌入式的SSL加解密引擎。
ET2500 系列配备的 RAM 为 16GB 的可插拔 DDR5 SO-DIMM,最高扩展到 128G;同时可选配 PTP 模块,时间同步精度可达 20ns。
值得一提的是,该硬件平台提供4个 M.2 接口的可插拔模块以便用户按需定制,可选模块有:
- SSD存储,最高可达 4TB
- AI 硬件加速器,26TOPS INT8 推理性能
- 扩展支持 5G/LTE、WiFi-6E/7、BlueTooth 5.3、GNSS、TPM(可信平台模块)等
软件环境和开放工具应用
软件环境方面, ET2500 系列支持各种 Linux 发行版本,包括 Ubuntu、Debian、OpenWRT、CentOS 等,支持开放的软件生态,如 VPP、UFW、OpenVPN、Snort、HAProxy、Nginx、ntopng等,并可根据实际需求在同一台设备上组合运行多个软件。
- 与硬件加速相结合的优化 DPDK(数据平面开发套件)
- 开源路由器,包括 VPP(矢量数据包处理)、OpenWRT、DD-WRT、VyOS等。
- 开源防火墙,包括 iptables、UFW、pfSense、OPNsense、IPFire、nftables、Firewalld、Shorewall、Untangle 等。
- 开源VPN,包括 OpenVPN、WireGuard、IPSec、L2TP、Shadowsocks、Trojan、VMess等。
- 开源 IDS/IPS,包括 Snort、Suricata、Zeek等。
- 开源负载均衡,包括 HAProxy、Nginx、Traefik 等。
- 开源网络流量分析器,包括 ntopng、Elasticsearch + Kibana + Beats、Argus、Softflowd 等。
- GCC、GDB、BinUtils、Buildroot 和其他工具链
- C/C++/Python/Go/Rust/Java/Lua 等编程语言
- PyTorch/Tensorflow/TF Lite/Keras/ONNX
基于开放的软硬件解耦架构,ET2500系列使用丰富的开源软件作为控制平面,与硬件优化的数据平面相结合,并通过 M.2 和 USB 接口连接 SSD、5G、WiFi6E/7、 GNSS、TPM 等设备,从而应对多样化的应用场景。
下方列出了一些典型场景,它们不仅可以单独应用,也可以组合应用。此外,用户也可以根据自身需求安装新的软件工具,或者借助预装的工具链自行开发以适应更多的场景。
应用场景 | 功能实现 | 场景优势 |
---|---|---|
路由器 | Ubuntu + VPP |
|
防火墙 | Ubuntu + iptables + BPFILTER |
|
VPN网关 | Ubuntu + OpenVPN/WireGuard |
|
IDS/IPS | Ubuntu + Snort |
|
负载均衡器 | Ubuntu + HAProxy + Nginx |
|
网络流量分析器 | Ubuntu + ntopng |
|
ET2500 的紧凑设计使其成为中小型企业的一体化解决方案,一台设备即可承担从网络路由到流量分析的全面功能,甚至有余力像小型服务器一样运行企业应用程序,从而切实降低了资本支出、运营成本和维护工作量;
对于大型企业,则可考虑将多台 ET2500 设备集群化部署为资源池,通过横向负载分担或纵向功能分工,实现如同云计算的按需、弹性调度。
如您有相关需求,欢迎与我们联系讨论。