SlideShare a Scribd company logo
系统也智慧


 百度系统部
  刘宁
Agenda



  1、我的地盘我作主


  2、无创新,不系统
Agenda

   1、我的地盘我作主




   2、无创新,不系统
我理解的系统工程师



         个人理解

系统:                                实施、开发
相互关联的单元,按制定的规则进行运转成为     调研、设计
  整体。
业务单元、计算、存储、数据、网络、IDC 。
                                 运维、优化
系统工程师:
PM+RD+OP,制定规则,给予系统以智慧。
调研、设计、开发、实施、运维、优化。

合格的系统工程师:
苦练内功,博采众长
视角不能受限
我们要解决哪些问题



                   •   搭建适合业务的平台


                   •   简单、可依赖的系统

     OUR MISSION
                   •   易于运维、快速扩展
Trouble 1


Load balancer

•   网络、集群设计受限于商用设备
•   功能特性是否能快速升级
•   业务多样,操作繁多
•   DIY?性能、稳定性如何保证
Trouble 2


GSLB

•   多出口、数百G业务流量如何调度
•   怎样提升用户体验
Trouble 3



大规模DDoS攻击

•   业务大量资源及代码逻辑进行攻击防御
•   如何能动态学习攻击特征,而非固定策略
•   多个层面的攻击,如何防御
Trouble 4



专家系统

•   如何精准、精简的进行告警
•   报警系统能否分析告警,学习告警
思考


     if you don’t trouble trouble,
                           the trouble will always troubles you
Agenda

   1、我的地盘我作主




   2、无创新,不系统
CASE 1



                                  百度智能网关BGW

                                                 synproxy
                                           控制面              数据面
                            远程集
主备/集群方式                管   中管理     认证、管                     DNAT
                        理           理、自动
众核设计                   中
                                                             SNAT
                                    化配置
D、C分离                  心   vty
                                                 负载均衡
Freecore无锁技术
自动配置管理
跨IDC RS调度
SNAT client IP carry
                                    AAA
丰富的调试信息
CASE1

                     Single Box perfmance PK
 BGW                            X86 LVS
 转发处理 10G线速                   转发处理300w
 Synflood防御 10G线速             Synflood防御200w
 Session 取决内存                 Session 取决内存
 新建连接3Mcps                    新建连接10wcps
CASE1


                           BGW自动配置管理


 业务发起操作,工                      自动生成配置操作                       工作流终止,配置
 作流触发                          单                              管理中心进行配置
                                                              备份


            1                             3                              5



                系统分配资源,核                      下发BGW 及异常
                准请求                           处理



                           2                              4
CASE2

          百度GSLB系统


        IP地址定   流量调度
           位



                     感知网络状
                     态,调整流
           流量分配精      量分配
            准度校准
CASE2


                   哥伦布——广域网IP、拓扑定位



邻接表
  destIP:IP1|x ms:IP2|y ms: IP3|z
  ms….
      IP1=>IP2,IP2=>IP3             TTL=1
骨干网提取
  延时                                TTL=2
  节点度
  节点承载量
可视化                                TTL=3
  Dot,Neato,FDP
CASE2

        教育网拓扑定位
CASE2


        建立基础ip库
CASE2

  某地区用户
                  感知服务质量,调整分配策略   C



 Baidu GSLB
                   节点X




Colombo+Galileo    节点Y
CASE3

                   DDoS防御系统
    体系结构

        INTERNET



        粗略策略层



        精细策略层




        服务层
CASE3

                             攻击防御系统实现


             用户 攻击者 攻击者


                Detector
                            Command
                                                     符合静态
  粗略策略层         Router                               规则的恶
                                             正常流量     意流量
    丢弃
                                   Cleaner
                  BGW                               符合动态
                                                    规则的恶
  精细策略层                       丢弃                     意流量

               Web server
        丢弃

  服务层           Cluster
CASE3

                        清洗机内核实现
                          PKT


•   Netlink接口框架                             内核清洗模块
•   主流程框架
                                                              慢遍历
                                                               进程

•   慢遍历框架
                                             策略容器      回叫
                                                            framework


•   策略容器
•   策略描述                    Soft IRQ
                             主流程
                                       回叫    过滤函数
                                                        注册
•   过滤算法:令牌算法、             framework         慢遍历函数
                                       注册
•   优化的AC
                                            初始化/销毁函数
                                            其他接口函数
•   对内核路由进行优化:per-cpu                       相关数据结构
                                                       调用
                                                              Netlink
                                                             接口进程
    路由cache表                                                framework


                                                       查询
                                            策略描述文件

                          PKT
CASE3


                           性能评估
                       Nehalem流量清洗性能测试结果
           测试case         测试结果              备注

         数据包丢弃能力          1100wpps   目前BCS DNS防攻击的性能指标

        转发能力(单方向)         380wpps

         七层匹配转发           250wpps          全转发


         七层匹配并校验
                          200wpps          全转发
           baiduID转发
CASE4

                            专家系统实现

                     AIC

              告警信息
         EC           外部数据接收器        推理机     动作集




              事件学习                  影响范围计算
        知识库           数据存储子模块




                           Raw-DB     DC
Thanks

More Related Content

Viewers also liked

百度 fuye
百度 fuye百度 fuye
百度 fuyedachmx
 
在数据中心运维管理的最佳实践
在数据中心运维管理的最佳实践在数据中心运维管理的最佳实践
在数据中心运维管理的最佳实践
ITband
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享colderboy17
 
Scrum gathering 2012 shanghai 精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
Scrum gathering 2012 shanghai  精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)Scrum gathering 2012 shanghai  精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
Scrum gathering 2012 shanghai 精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
LetAgileFly
 
华为 余洲 定制化服务器
华为 余洲 定制化服务器华为 余洲 定制化服务器
华为 余洲 定制化服务器
guiyingshenxia
 
网易海量数据存储平台的构建和运维
网易海量数据存储平台的构建和运维网易海量数据存储平台的构建和运维
网易海量数据存储平台的构建和运维锐 张
 
新浪 李晓栋 非商业网络设备的新浪应用之路
新浪 李晓栋 非商业网络设备的新浪应用之路新浪 李晓栋 非商业网络设备的新浪应用之路
新浪 李晓栋 非商业网络设备的新浪应用之路
guiyingshenxia
 
Scalable system operations presentation
Scalable system operations presentationScalable system operations presentation
Scalable system operations presentation
james tong
 

Viewers also liked (8)

百度 fuye
百度 fuye百度 fuye
百度 fuye
 
在数据中心运维管理的最佳实践
在数据中心运维管理的最佳实践在数据中心运维管理的最佳实践
在数据中心运维管理的最佳实践
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享
 
Scrum gathering 2012 shanghai 精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
Scrum gathering 2012 shanghai  精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)Scrum gathering 2012 shanghai  精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
Scrum gathering 2012 shanghai 精益与持续改进分会场演讲话题: 大型企业ci平台建设和实施分享(陈小光)
 
华为 余洲 定制化服务器
华为 余洲 定制化服务器华为 余洲 定制化服务器
华为 余洲 定制化服务器
 
网易海量数据存储平台的构建和运维
网易海量数据存储平台的构建和运维网易海量数据存储平台的构建和运维
网易海量数据存储平台的构建和运维
 
新浪 李晓栋 非商业网络设备的新浪应用之路
新浪 李晓栋 非商业网络设备的新浪应用之路新浪 李晓栋 非商业网络设备的新浪应用之路
新浪 李晓栋 非商业网络设备的新浪应用之路
 
Scalable system operations presentation
Scalable system operations presentationScalable system operations presentation
Scalable system operations presentation
 

Similar to 百度 刘宁 系统也智慧

Hacking Nginx at Taobao
Hacking Nginx at TaobaoHacking Nginx at Taobao
Hacking Nginx at Taobao
Joshua Zhu
 
Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconYiwei Ma
 
新时代的分析型云数据库 Greenplum
新时代的分析型云数据库 Greenplum新时代的分析型云数据库 Greenplum
新时代的分析型云数据库 Greenplum锐 张
 
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
mysqlops
 
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Day Shanghai - Ceph in Chinau Unicom LabsCeph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Community
 
大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf
chachachat
 
张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08drewz lin
 
华为 余洲 定制化服务器
华为 余洲 定制化服务器华为 余洲 定制化服务器
华为 余洲 定制化服务器colderboy17
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验colderboy17
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
guiyingshenxia
 
IoTDB OptimizeAndCaseStudy
IoTDB OptimizeAndCaseStudyIoTDB OptimizeAndCaseStudy
IoTDB OptimizeAndCaseStudy
JialinQiao
 
20110625.【打造高效能的cdn系统】.易统
20110625.【打造高效能的cdn系统】.易统20110625.【打造高效能的cdn系统】.易统
20110625.【打造高效能的cdn系统】.易统锐 张
 
大型系统的Java中间件实践q con北京
大型系统的Java中间件实践q con北京大型系统的Java中间件实践q con北京
大型系统的Java中间件实践q con北京
vanadies10
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践drewz lin
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践Wensong Zhang
 
Taobao base
Taobao baseTaobao base
Taobao base
mysqlops
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践lovingprince58
 
美团技术沙龙04 - Kv Tair best practise
美团技术沙龙04 - Kv Tair best practise 美团技术沙龙04 - Kv Tair best practise
美团技术沙龙04 - Kv Tair best practise
美团点评技术团队
 
大型视频网站单点分析与可用性提升-Qcon2011
大型视频网站单点分析与可用性提升-Qcon2011大型视频网站单点分析与可用性提升-Qcon2011
大型视频网站单点分析与可用性提升-Qcon2011Yiwei Ma
 

Similar to 百度 刘宁 系统也智慧 (20)

Hacking Nginx at Taobao
Hacking Nginx at TaobaoHacking Nginx at Taobao
Hacking Nginx at Taobao
 
Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qcon
 
Cdc@ganji.com
Cdc@ganji.comCdc@ganji.com
Cdc@ganji.com
 
新时代的分析型云数据库 Greenplum
新时代的分析型云数据库 Greenplum新时代的分析型云数据库 Greenplum
新时代的分析型云数据库 Greenplum
 
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
Web请求异步处理和海量数据即时分析在淘宝开放平台的实践
 
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Day Shanghai - Ceph in Chinau Unicom LabsCeph Day Shanghai - Ceph in Chinau Unicom Labs
Ceph Day Shanghai - Ceph in Chinau Unicom Labs
 
大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf
 
张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08
 
华为 余洲 定制化服务器
华为 余洲 定制化服务器华为 余洲 定制化服务器
华为 余洲 定制化服务器
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
IoTDB OptimizeAndCaseStudy
IoTDB OptimizeAndCaseStudyIoTDB OptimizeAndCaseStudy
IoTDB OptimizeAndCaseStudy
 
20110625.【打造高效能的cdn系统】.易统
20110625.【打造高效能的cdn系统】.易统20110625.【打造高效能的cdn系统】.易统
20110625.【打造高效能的cdn系统】.易统
 
大型系统的Java中间件实践q con北京
大型系统的Java中间件实践q con北京大型系统的Java中间件实践q con北京
大型系统的Java中间件实践q con北京
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
 
Taobao base
Taobao baseTaobao base
Taobao base
 
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
 
美团技术沙龙04 - Kv Tair best practise
美团技术沙龙04 - Kv Tair best practise 美团技术沙龙04 - Kv Tair best practise
美团技术沙龙04 - Kv Tair best practise
 
大型视频网站单点分析与可用性提升-Qcon2011
大型视频网站单点分析与可用性提升-Qcon2011大型视频网站单点分析与可用性提升-Qcon2011
大型视频网站单点分析与可用性提升-Qcon2011
 

More from guiyingshenxia

网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维
guiyingshenxia
 
新浪 杨海朝 Redis运维之道
新浪 杨海朝 Redis运维之道新浪 杨海朝 Redis运维之道
新浪 杨海朝 Redis运维之道
guiyingshenxia
 
网易 王磊 网易海量数据存储平台的构建和运维
网易 王磊 网易海量数据存储平台的构建和运维网易 王磊 网易海量数据存储平台的构建和运维
网易 王磊 网易海量数据存储平台的构建和运维
guiyingshenxia
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享
guiyingshenxia
 
搜狐 窦喆 Sohu-sagent
搜狐 窦喆 Sohu-sagent搜狐 窦喆 Sohu-sagent
搜狐 窦喆 Sohu-sagent
guiyingshenxia
 
阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台
guiyingshenxia
 
阿里巴巴 叶正盛 数据库性能量化
阿里巴巴 叶正盛 数据库性能量化阿里巴巴 叶正盛 数据库性能量化
阿里巴巴 叶正盛 数据库性能量化
guiyingshenxia
 
阿里巴巴 林钰 网站存储经验谈
阿里巴巴 林钰 网站存储经验谈阿里巴巴 林钰 网站存储经验谈
阿里巴巴 林钰 网站存储经验谈
guiyingshenxia
 
Okbuy 李小红 好乐买自动化运维实践
Okbuy 李小红 好乐买自动化运维实践Okbuy 李小红 好乐买自动化运维实践
Okbuy 李小红 好乐买自动化运维实践
guiyingshenxia
 
Cisco 刘洋 从“路由”回归“交换”
Cisco 刘洋 从“路由”回归“交换”Cisco 刘洋 从“路由”回归“交换”
Cisco 刘洋 从“路由”回归“交换”
guiyingshenxia
 
淘宝 任卿 打造高效能的Cdn系统
淘宝 任卿 打造高效能的Cdn系统淘宝 任卿 打造高效能的Cdn系统
淘宝 任卿 打造高效能的Cdn系统
guiyingshenxia
 

More from guiyingshenxia (11)

网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维
 
新浪 杨海朝 Redis运维之道
新浪 杨海朝 Redis运维之道新浪 杨海朝 Redis运维之道
新浪 杨海朝 Redis运维之道
 
网易 王磊 网易海量数据存储平台的构建和运维
网易 王磊 网易海量数据存储平台的构建和运维网易 王磊 网易海量数据存储平台的构建和运维
网易 王磊 网易海量数据存储平台的构建和运维
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享
 
搜狐 窦喆 Sohu-sagent
搜狐 窦喆 Sohu-sagent搜狐 窦喆 Sohu-sagent
搜狐 窦喆 Sohu-sagent
 
阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台
 
阿里巴巴 叶正盛 数据库性能量化
阿里巴巴 叶正盛 数据库性能量化阿里巴巴 叶正盛 数据库性能量化
阿里巴巴 叶正盛 数据库性能量化
 
阿里巴巴 林钰 网站存储经验谈
阿里巴巴 林钰 网站存储经验谈阿里巴巴 林钰 网站存储经验谈
阿里巴巴 林钰 网站存储经验谈
 
Okbuy 李小红 好乐买自动化运维实践
Okbuy 李小红 好乐买自动化运维实践Okbuy 李小红 好乐买自动化运维实践
Okbuy 李小红 好乐买自动化运维实践
 
Cisco 刘洋 从“路由”回归“交换”
Cisco 刘洋 从“路由”回归“交换”Cisco 刘洋 从“路由”回归“交换”
Cisco 刘洋 从“路由”回归“交换”
 
淘宝 任卿 打造高效能的Cdn系统
淘宝 任卿 打造高效能的Cdn系统淘宝 任卿 打造高效能的Cdn系统
淘宝 任卿 打造高效能的Cdn系统
 

百度 刘宁 系统也智慧

  • 2. Agenda 1、我的地盘我作主 2、无创新,不系统
  • 3. Agenda 1、我的地盘我作主 2、无创新,不系统
  • 4. 我理解的系统工程师 个人理解 系统: 实施、开发 相互关联的单元,按制定的规则进行运转成为 调研、设计 整体。 业务单元、计算、存储、数据、网络、IDC 。 运维、优化 系统工程师: PM+RD+OP,制定规则,给予系统以智慧。 调研、设计、开发、实施、运维、优化。 合格的系统工程师: 苦练内功,博采众长 视角不能受限
  • 5. 我们要解决哪些问题 • 搭建适合业务的平台 • 简单、可依赖的系统 OUR MISSION • 易于运维、快速扩展
  • 6. Trouble 1 Load balancer • 网络、集群设计受限于商用设备 • 功能特性是否能快速升级 • 业务多样,操作繁多 • DIY?性能、稳定性如何保证
  • 7. Trouble 2 GSLB • 多出口、数百G业务流量如何调度 • 怎样提升用户体验
  • 8. Trouble 3 大规模DDoS攻击 • 业务大量资源及代码逻辑进行攻击防御 • 如何能动态学习攻击特征,而非固定策略 • 多个层面的攻击,如何防御
  • 9. Trouble 4 专家系统 • 如何精准、精简的进行告警 • 报警系统能否分析告警,学习告警
  • 10. 思考 if you don’t trouble trouble, the trouble will always troubles you
  • 11. Agenda 1、我的地盘我作主 2、无创新,不系统
  • 12. CASE 1 百度智能网关BGW synproxy 控制面 数据面 远程集 主备/集群方式 管 中管理 认证、管 DNAT 理 理、自动 众核设计 中 SNAT 化配置 D、C分离 心 vty 负载均衡 Freecore无锁技术 自动配置管理 跨IDC RS调度 SNAT client IP carry AAA 丰富的调试信息
  • 13. CASE1 Single Box perfmance PK BGW X86 LVS  转发处理 10G线速  转发处理300w  Synflood防御 10G线速  Synflood防御200w  Session 取决内存  Session 取决内存  新建连接3Mcps  新建连接10wcps
  • 14. CASE1 BGW自动配置管理 业务发起操作,工 自动生成配置操作 工作流终止,配置 作流触发 单 管理中心进行配置 备份 1 3 5 系统分配资源,核 下发BGW 及异常 准请求 处理 2 4
  • 15. CASE2 百度GSLB系统 IP地址定 流量调度 位 感知网络状 态,调整流 流量分配精 量分配 准度校准
  • 16. CASE2 哥伦布——广域网IP、拓扑定位 邻接表 destIP:IP1|x ms:IP2|y ms: IP3|z ms…. IP1=>IP2,IP2=>IP3 TTL=1 骨干网提取 延时 TTL=2 节点度 节点承载量 可视化 TTL=3 Dot,Neato,FDP
  • 17. CASE2 教育网拓扑定位
  • 18. CASE2 建立基础ip库
  • 19. CASE2 某地区用户 感知服务质量,调整分配策略 C Baidu GSLB 节点X Colombo+Galileo 节点Y
  • 20. CASE3 DDoS防御系统 体系结构 INTERNET 粗略策略层 精细策略层 服务层
  • 21. CASE3 攻击防御系统实现 用户 攻击者 攻击者 Detector Command 符合静态 粗略策略层 Router 规则的恶 正常流量 意流量 丢弃 Cleaner BGW 符合动态 规则的恶 精细策略层 丢弃 意流量 Web server 丢弃 服务层 Cluster
  • 22. CASE3 清洗机内核实现 PKT • Netlink接口框架 内核清洗模块 • 主流程框架 慢遍历 进程 • 慢遍历框架 策略容器 回叫 framework • 策略容器 • 策略描述 Soft IRQ 主流程 回叫 过滤函数 注册 • 过滤算法:令牌算法、 framework 慢遍历函数 注册 • 优化的AC 初始化/销毁函数 其他接口函数 • 对内核路由进行优化:per-cpu 相关数据结构 调用 Netlink 接口进程 路由cache表 framework 查询 策略描述文件 PKT
  • 23. CASE3 性能评估 Nehalem流量清洗性能测试结果 测试case 测试结果 备注 数据包丢弃能力 1100wpps 目前BCS DNS防攻击的性能指标 转发能力(单方向) 380wpps 七层匹配转发 250wpps 全转发 七层匹配并校验 200wpps 全转发 baiduID转发
  • 24. CASE4 专家系统实现 AIC 告警信息 EC 外部数据接收器 推理机 动作集 事件学习 影响范围计算 知识库 数据存储子模块 Raw-DB DC