LWN:可由BPF编程的网络设备!

Linux6.7内核引入了BPF可编程网络设备netkit,通过简化数据包处理流程,减少协议栈开销,提高性能,特别适用于容器和虚拟机环境中的网络密集型应用。

关注了就能看到更多这么棒的文章哦~

The BPF-programmable network device

By Jonathan Corbet
November 6, 2023
ChatGPT translation
https://lwn.net/Articles/949960/

在 Linux 上,容器和虚拟机是通过虚拟网络设备与世界通信。这样就使得其可以利用 Linux 网络协议栈的全部功能了,但也引入了 network stack 的全部开销。通常,这些网络流量的路由可以通过相对简单的逻辑处理;BPF 可编程网络设备在 6.7 内核发布中合并,使得至少在某些情况下可以避免网络处理出现太大的开销。

在当前系统中,当客户端(容器或虚拟机)通过网络发送数据时,该数据首先进入该客户(guest)端的网络协议栈,在这里会将其生成为数据包,并通过虚拟接口发送出去。在主机(host)端,该数据包再次在网络协议栈内接收和处理。如果数据包的目的地是主机外的网络节点,则该数据包将被路由到(真实的)网络接口进行重传(retransmission)。客户端的数据就进入真实网络世界了,但这是在经过两个网络协议栈的处理之后才实现的。

新的网络设备名为"netkit",希望能简化部分开销。从某种意义上说,它是一种典型的虚拟设备,即从一端传输的数据包在被另一端接收之前仅经过主机系统的内存。这里的主要差异是在传输的工作方式上。每个网络接口驱动程序都提供了一个包含大量函数指针的net_device_ops 结构 - 在 6.6 内核中多达 90 个。其中的一个函数是 ndo_start_xmit():

netdev_tx_t (*ndo_start_xmit)(struct sk_buff *skb, struct net_device *dev);

此函数的作用就是通过指定的设备 dev 来发起对 skb 中的数据包进行传输。通常在虚拟设备中,此函数将立即通过调用类似netif_rx() 的函数将数据包“接收”到对端的网络协议栈中。然而,netkit 设备的行为略有不同。

当配置好了这个虚拟接口时,就可以将一个或多个 BPF 程序加载到接口的两侧。由于 netkit BPF 程序可以影响主机端的流量的路由动作,因此只允许主机为主机或客户端加载这些程序。由 netkit 提供的 ndo_start_xmit() 回调函数不会仅仅将数据包传递回网络协议栈,而是按顺序调用每个附加上来的 BPF 程序,将数据包传递给每一个程序。BPF 程序能够修改数据包(例如更改目标设备),并且期望返回值可以指示接下来应该执行什么操作:

  • NETKIT_NEXT: 继续处理这个系列中的下一个 BPF 程序(如果有的话)。如果没有更多程序要调用,则此返回将被视为 NETKIT_PASS 。

  • NETKIT_PASS: 立即将数据包传递到接收方的网络协议栈,而不调用任何其他 BPF 程序。

  • NETKIT_DROP: 立即丢弃数据包。

  • NETKIT_REDIRECT: 立即将数据包重定向到新的网络设备,将其放到队列中从而可以进行传输,而无需经过主机的网络协议栈。

每个接口可以配置默认策略( NETKIT_PASS 或 NETKIT_DROP ),如果没有加载 BPF 程序进行决策,则将其应用。大多数情况下,正确的策略可能是丢弃数据包,确保在完全配置接口来处理数据包之前不会有网络数据泄漏出去。

如果尽早做出丢弃数据包的决定,就可以获得性能提升。通常会有大量没有价值的网络数据流入,因此花在上面的时间越少越好。但正如更改日志所述,最大的性能提升可能来自于在不重新进入网络协议栈的情况下就对数据包数据包进行了重定向(redirect):

例如,如果 BPF 程序确定必须将 skb 发送出节点,则可以直接对物理设备进行重定向,而无需经过每个 CPU 的积压队列。这有助于将此类流量的处理从 softirq 转移到进程上下文,从而改善调度决策/性能。

根据 2023 年 Linux 存储、文件系统、内存管理和 BPF 峰会演讲幻灯片显示,通过 netkit 设备(当时称为"meta")运行的客户端能够获得与直接在主机上运行一样高的 TCP 传输速率。换句话说,在客户端内部运行的性能开销已经完全被消除了。

鉴于对一些用户的潜在性能提升,这个由 Daniel Borkmann 提出但也包含 Nikolay Aleksandrov 的补丁系列被迅速合并。它首次发布到 BPF 邮件列表上是在 9 月 26 日,然后在那里经过四次修订,一个月后应用于 6.7 合并窗口。这个功能并非适用于所有用户,但对于那些在容器或虚拟机中部署网络密集型应用程序的用户来说,这可能确实是个很有吸引力的功能。

全文完
LWN 文章遵循 CC BY-SA 4.0 许可协议。

欢迎分享、转载及基于现有协议再创作~

长按下面二维码关注,关注 LWN 深度文章以及开源社区的各种新近言论~

format,png

内容概要:本文提出了一种基于非合作博弈理论的居民负荷分层调度模型,并结合双层鲸鱼优化算法(Two-level Whale Optimization Algorithm)进行高效求解,模型与算法均通过Matlab代码实现。研究针对电力系统中居民侧用电负荷的复杂调度问题,引入非合作博弈机制刻画各用户之间的利益竞争关系,实现负荷的分层优化分配;同时设计双层优化架构,上层优化资源配置,下层模拟用户自主决策行为,提升了模型的实用性与合理性。通过智能优化算法求解多层级、非凸非线性的博弈模型,有效提高了调度方案的收敛性与全局寻优能力,适用于现代智能电网中的需求侧管理与能源优化场景。; 适合人群:具备电力系统基础理论知识和Matlab编程能力,从事智能电网、能源优化调度、需求侧管理、博弈论应用等方向的科研人员、高校研究生及工程技术人员。; 使用场景及目标:①应用于居民区电力负荷的分层优化调度系统设计与仿真分析;②为非合作博弈在多主体能源系统建模中的应用提供方法论支持;③利用双层鲸鱼算法解决具有嵌套结构的复杂双层优化问题,提升求解效率与调度方案的可行性。; 阅读建议:建议读者结合提供的Matlab代码深入理解模型构建逻辑与算法实现流程,重点关注博弈模型的效用函数设计、纳什均衡求解思路以及双层优化结构的迭代机制,宜配合实际用电数据开展复现实验以验证模型有效性与鲁棒性。
内容概要:本文围绕基于自适应神经模糊推理系统(ANFIS)智能控制器的可再生能源微电网功率管理系统展开研究,结合Simulink仿真实现,深入探讨了微电网中功率的智能调控与经济机组组合调度问题。通过引入ANFIS控制器,有效应对风能、光伏等可再生能源出力的波动性与不确定性,提升系统运行的稳定性与电能质量。研究内容涵盖微电网多源协调控制策略、功率平衡管理、优化调度模型构建及仿真验证,实现了对分布式电源、储能系统和负荷的协同优化,兼顾经济性与可靠性目标,并通过仿真平台验证了所提方法的有效性与优越性。; 适合人群:具备电力系统、自动化或新能源相关专业背景,熟悉Matlab/Simulink仿真环境,从事微电网能量管理、智能控制、能源优化等领域研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①用于高比例可再生能源接入场景下的微电网能量管理系统研发与教学实践;②为实现微电网功率稳定控制与经济高效运行提供先进的智能控制解决方案;③支撑高水平学术论文复现、科研课题攻关及实际工程项目的仿真验证与方案优化。; 阅读建议:建议结合提供的Simulink模型与相关代码进行动手实践,重点关注ANFIS控制器的设计流程、规则库构建与参数调优方法,并通过与传统PID或MPC控制策略的对比实验,深入理解其在动态响应与鲁棒性方面的优势。同时可进一步拓展文中提出的优化调度逻辑,应用于多目标、多约束的复杂实际应用场景中。
内容概要:本文档聚焦于“直流电机双闭环控制Matlab仿真”,系统阐述了基于Matlab/Simulink平台实现直流电机双闭环控制系统(主要包括速度环与电流环)的设计与仿真全过程。通过构建直流电机的数学模型,结合PI控制器进行调控,实现对电机转速和电枢电流的高精度动态控制,验证控制策略的稳定性与响应性能。文档详细介绍了仿真模型的搭建流程、关键参数的整定方法、系统动态波形的分析手段以及仿真结果的有效性验证,体现了经典自动控制理论在实际电机系统中的工程应用,是电机控制与电力电子技术相结合的典型研究案例。; 适合人群:具备自动控制原理、电机与拖动基础、电力电子技术和Matlab/Simulink仿真能力的电气工程、自动化、机电一体化等专业的本科生、研究生及从事电机驱动系统研发的工程技术人员。; 使用场景及目标:①作为高校课程设计或实验教学材料,帮助学生深入理解双闭环调速系统的工作机理与工程实现;②服务于科研项目,为新型电机控制算法(如滑模、模糊PID等)的开发与性能对比提供基础仿真验证平台;③作为工业界产品前期设计的仿真工具,用于评估不同控制策略在动态响应、抗干扰能力和稳态精度方面的可行性。; 阅读建议:建议读者在学习过程中紧密结合自动控制理论知识,亲手在Simulink环境中搭建完整的双闭环仿真模型,通过反复调整PI控制器的比例与积分参数,观察并分析转速、电流的阶跃响应曲线,从而深刻理解反馈控制的本质、系统稳定性条件以及参数整定对动态性能的影响,进而掌握电机控制系统的设计精髓。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值