Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Использование GPU для ускорения обработки сетевых пакетов в ядре Linux

28.07.2026 11:43 (MSK)

Для обсуждения разработчиками ядра Linux опубликован набор патчей c реализацией механизма KNOD, позволяющего использовать GPU AMD для ускорения обработки сетевых пакетов. KNOD взаимодействует с GPU напрямую, без обращения к фреймворкам в пространстве пользователя, таким как AMD ROCm и NVIDIA CUDA, самостоятельно управляет очередями GPU и выполняет JIT-компиляцию BPF-программ обработки пакетов для выполнения на GPU. Пакеты для обработки перенаправляются из памяти сетевого адаптера в GPU с использованием DMA и Device Memory TCP.

Из сетевых возможностей сетевого стека, выполнение которых можно ускорить при помощи GPU, отмечаются обработчики сетевых протоколов, IPsec, туннели, шифрование, netfilter, управление трафиком, OVS (Open vSwitch) и XDP. На данном этапе развития внимание проекта сосредоточено на ускорении подсистемы XDP (eXpress Data Path), которая дополняет eBPF возможностью запускать BPF-программы на уровне сетевого драйвера, с поддержкой прямого доступа к DMA-буферу пакетов и работой на стадии до выделения памяти сетевым стеком.

При выполнении таких операций, как балансировка нагрузки на транспортном уровне (L4 OSI) и IPsec-шифрование через XDP, производительность упирается в число ядер CPU. В контексте KNOD подобные BPF-программы при помощи JIT-компилятора транслируются в машинный код GPU и выполняются на GPU. Применение GPU даёт возможность тысячам потоков параллельно выполнять одну и ту же программу над разными сетевыми пакетами, перенося нагрузку с CPU на GPU и позволяя масштабировать пропускную способность за счёт массового параллелизма GPU (SIMT), а не количества ядер CPU.

Проект может использоваться на системах с видеокартами AMD на базе архитектуры GCN. Выбор GPU AMD объясняется наличием полноценного открытого драйвера AMDGPU, интегрированного в основной состав ядра Linux, в котором документирована функциональность, необходимая для организации вычислений на GPU без лишних прослоек и абстракций. В будущем не исключается реализация поддержки GPU Intel. Поддержка GPU NVIDIA пока затруднена из-за отсутствия полноценного открытого драйвера в основном составе ядра (имеющихся драйвер Nouveau пока непригоден для использования в KNOD).

  1. Главная ссылка к новости (https://www.phoronix.com/news/...)
  2. OpenNews: Опубликована платформа LibreQoS 2.0 для оптимизации трафика
  3. OpenNews: Архитектура набора команд BPF получила статус предложенного стандарта
  4. OpenNews: Lunatik - инструментарий для создания в ядре Linux обработчиков на языке Lua
  5. OpenNews: Nokia представила сетевую операционную систему SR Linux для маршрутизаторов
  6. OpenNews: Компания AMD открыла модуль ядра GIM для виртуализации GPU
Лицензия: CC BY 3.0
Наводку на новость прислал Аноним
Короткая ссылка: https://opennet.ru/65983-knod
Ключевые слова: knod, gpu, kernel, xdp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:55, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Когда единственный инструмент молоток...
     
     
  • 2.3, нах. (?), 12:00, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Мариванна, это... не молоток, в общем. Для забивания груш тоже сойдет.

    причем из всех перечисленных якобы-нужных и полезных применений к реализации принято самое бесполезное и бестолковое, нужное видимо одному-единственному корпоративному заказчику (из китая, вестимо)

    ниче, ниче, это вам не devfs, и даже не bcachefs, это божок-с-пальцем точно одобрит, китайские доллары выглядят точь-в-точь как американские баксы.

     
     
  • 3.6, kravich (ok), 12:05, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    >Мариванна, это... не молоток, в общем

    ...и густо покраснел

     
  • 2.19, Аноним (19), 12:34, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Теперь вирусы будут сразу по сети рисовать на экране что надо :)
     

  • 1.4, Аноним (4), 12:01, 28/07/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

  • 1.5, Аноним (5), 12:02, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как быть с тем, что в видеокартах память сбойная всегда? Прямо так ускорение получается с копированием туда-сюда, или это только для видеокарт без собственной памяти?
     
     
  • 2.11, Аноним (15), 12:21, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    что значит сбойная? в нормальных видеокартах вообще-то ЕСС память
     
     
  • 3.20, Аноним (19), 12:35, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > ЕСС память

    Знаете, почему ECC требуется? Потому что память сбойная.

     
     
  • 4.26, aname (ok), 13:08, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> ЕСС память
    > Знаете, почему ECC требуется? Потому что память сбойная.

    Значение "ECC" знаешь?

     
     
  • 5.44, Анонисссм (?), 14:01, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Значение "ECC" знаешь?

    а ты? ECC не гарантия детекта и тем более исправления любой ошибки.

     
  • 4.29, Аноним1234 (?), 13:13, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и потому что там ecc есть она не "сбойная" в итоге.
     
     
  • 5.42, Аноним (19), 14:00, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как правильно, что Вы используете кавычки. Там ещё смайлики можно было понавставить.
     
  • 2.12, aname (ok), 12:21, 28/07/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 3.32, Аноним (5), 13:33, 28/07/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.45, Аноним (45), 14:01, 28/07/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.7, aname (ok), 12:15, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > позволяющего использовать GPU AMD для ускорения обработки сетевых пакетов

    Очередная победа AMD

     
     
  • 2.21, Аноним (19), 12:36, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Очередное замедление работы экрана и всех графических программ.
     
     
  • 3.25, aname (ok), 13:06, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Очередное замедление работы экрана и всех графических программ.

    Пруфы будут, или как всегда- опеннетный эксперт?

     
     
  • 4.46, Аноним (19), 14:01, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Естественно, технология zero-cost для GPU.
     

  • 1.10, Аноним (10), 12:20, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    тады-уж и ядро целиком на ЖПУ запускать, чего мелочиться, а ЦПУ можно сдать в ломбард и купить ище одну видяху. Линус ты это, не останавливайся теперь на полпути, мы ждем, если, чё...
     
     
  • 2.13, aname (ok), 12:22, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если оно сможет, почему нет?
     
  • 2.30, Bob (??), 13:29, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    тут некоторые cpu + gpu + ram + npu воедино собрали и ssd распаяли. Куда дальше то?)
    p.s.: огрызок
     
     
  • 3.35, Аноним (-), 13:45, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > тут некоторые cpu + gpu + ram + npu воедино собрали и ssd распаяли. Куда дальше то?)

    мне хотелось бы пару (десятков) гигов HBM прям на проц
    но цена будет огого

    > p.s.: огрызок

    при этом отлично работает


     
  • 3.36, Аноним (36), 13:49, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ещё процессор кубитов добавить. Затопив это всё в жидком азоте.
     
  • 3.39, эксперт по всему (?), 13:53, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    в итоге получилось прекрасно за счет это. можно не сильно порезанный qwen гонять на ноуте с 36Гб RAM

    ну а в целом, если вы припаяете сетевые порты к gpu, то получите что-то типа NPU (но где N это neural, а network). такие NPU и сейчас есть, но они все под NDA

     

  • 1.18, localhostadmin (ok), 12:30, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Это конечно здорово, но я не совсем понимаю зачем. Сейчас мощности и так упираются в пропускную способность канала. Использовать эту технологию на большинстве серверов это как экскаватором играть в песочнице
     
     
  • 2.24, BeLord (ok), 13:04, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для "изучения" каждого пакета, как вариант, чтобы CPU не отвлекались на сетевые нагрузки, монитиоринг в чем-то будет проще.
     
     
  • 3.38, Аноним (36), 13:51, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    РКНу таких видях не продадут, санкции.
     
  • 2.27, aname (ok), 13:09, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Это конечно здорово, но я не совсем понимаю зачем. Сейчас мощности и
    > так упираются в пропускную способность канала. Использовать эту технологию на большинстве
    > серверов это как экскаватором играть в песочнице

    Так а кто заставляет- то? Не надо- не включай, в чём проблема- то?

     
  • 2.33, Аноним1234 (?), 13:36, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Найдите мне хоть один l4 vpn который может, хоть при каком канале 10+ Гбит. Таких нет, может появятся с этой штукой.
     

  • 1.22, Аноним (22), 12:37, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Где-то я это уже видел... GPUDirect RDMA
    https://lore.kernel.org/netdev/6376CA34-BC6F-45DE-9FFD-7E32664C7569@fb.co
    https://www.opennet.me/opennews/art.shtml?num=53485
    https://lwn.net/Articles/827213/
     
  • 1.23, Аноним (23), 12:56, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждем ускорение ввода текста на удаленном терминале с использованием GPU.
     

  • 1.31, Аноним (-), 13:30, 28/07/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.34, test (??), 13:41, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Поддержка GPU NVIDIA пока затруднена из-за отсутствия полноценного открытого драйвера в основном составе ядра

    В смысле? Давно уже есть открытый драйвер в ядре от nvidia.

    Правда либы в прострастве пользователя закрытые, но судя по сабжу тут это не нужно.

     
  • 1.37, Аноним (37), 13:49, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    В бытность одной из причин, по которой серьёзное телеком оборудование было на самописных системах (или модифицированной бзде), а не на всепобеждающем онтопике было банальное затачивание под аппаратное ускорение обработки сети. Контроллеры не просто перекладывали пакеты, но и могли брать на себя многие вещи на L2/L3.
    Сейчас серьёзные аппаратные штуки может делать наверное только huawei, потому что там много сложной математики, которую нужно скрестить с ограничениями железа; из последнего — интеллектуальный АФАР в топовых трубках где-то с 19-го года.
    Остальные же наоборот упрощают железную часть, полагаясь на грубую мощность процессора и рост пропускной способности интерконнекта; все эти SDR из той же оперы, где вместо сложного железа пытаются компенсировать многие вещи софтом. Это работает до поры до времени, однако сейчас все хотят не просто передавать данные, но и ещё на лету оперативно их изучать, чтобы пативен приезжал не по факту обнаружения и удаления неугодного комментария, а саму нежелательную информацию можно было бы обнаружить и остановить сразу при попытке её опубликовать. Вкупе с обилием вычислительных мощностей, закупленных под пузырь нейронок (ну не получается из гиберкуба со свёрткой робобога, сколько туда мощностей не закидывай) вполне можно разгрузить и ускорить все эти типовые задачи полицейского государства.

    Технически это всё конечно выглядит интересно, но по факту поводов для радости мало; как бы плохо не было там, местная власть в рамках best practices привычно подорвётся повторять, и ТСПУ/СОРМ на этом фоне покажутся цветочками.

     
  • 1.40, Аноним (40), 13:57, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это очень опасная область для 0-day, причем современные LLM-ки её плохо понимают, потому что у них такого кода нет в обучающих датасетах.Коммерческий или академический, узкоспециализированный код.
     
     
  • 2.43, Аноним (40), 14:01, 28/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вынесу GPU подсистему и еще одну физическую железку в сеть. Что может пойти не так ? ¯\_(ツ)_/¯
     

  • 1.41, Аноним (41), 13:58, 28/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а что производители сетевых карточек акселераторы всяких ipsec не додумались изобрести? Хотя по идее крипто-операции должны исполняться на криптографическом сопроцессоре. А тут сунули какой-то гпу как компьют (дата) юнит, а цпу как менеджмент юнит. Все как в современных аля коробочных файерволах, только там за место гпу, всякие фпга и асики.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру