中文

Science DMZ 网络到底有多不同?

数值分析 2024-10-11 v1 数值分析 网络与互联网体系结构

摘要

Science Demilitarized Zone(Science DMZ)是为科学应用优化的网络环境。Science DMZ 提供一种主要免除竞争性流量和复杂安全中间件(如防火墙或入侵检测系统)的环境,这些组件常阻碍数据传输性能。Science DMZ 模型提供一套参考网络设计模式,配合专用的计算主机和协议栈,以专为大数据传输而设计的简化安全姿态显著提升数据传输性能,加速科学合作与发现。过去十年间,众多大学和组织已采纳此模型作为其研究计算基础设施。尽管该模型日益流行,但仍缺乏对其与常规生产网络在网络特征和数据传输性能方面进行定量比较的研究。本研究旨在回答以下研究问题:Science DMZ 是否在行为上显著不同于通用校园网络?它是否在应用性能方面优于此类通用网络?通过为期两年的定量网络测量研究,我们发现 Science DMZ 在延迟、吞吐量和抖动方面表现出更低的值。然而,我们也看到一些非直觉的结果。例如,DMZ 可能为外部目的地采取更长的路由路径,导致延迟高于校园网络。尽管 DMZ 模型对研究人员有益,但这种益处并非自动产生——必须基于特定用例进行精心的网络调谐,才能充分发挥此类基础设施的潜力。

关键词

引用

@article{arxiv.2407.01822,
  title  = {Science DMZ Networks: How Different are They Really?},
  author = {Emily Mutter and Susmit Shannigrahi},
  journal= {arXiv preprint arXiv:2407.01822},
  year   = {2024}
}