近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet ®(Nasdaq:FTNT),重磅发布一项创新集成方案:将 FortiGate VM(虚拟云防火墙)直接部署于 NVIDIA BlueField-3 数据处理器(DPU)之上运行。该方案通过把核心安全模块从传统主机层迁移至 BlueField 平台,将网络与安全能力深度嵌入 AI 数据中心基础设施层,开创了隔离式基础设施加速的新范式。此举不仅确保了关键业务负载性能零损耗,更为企业高性能私有云及 AI 环境提供了原生、无缝的安全防护。
AI 时代的数据中心算力与安全挑战
人工智能时代,改造升级后的数据中心需要为私有云和边缘应用提供数倍于传统架构的吞吐量。然而,传统安全架构正面临 AI 时代的严峻瓶颈,以往企业主要依赖两类方案:
一是传统物理防火墙或独立安全设备,虽性能稳定但缺乏灵活性,难以适应云环境动态扩容;
二是主机内软件防火墙或虚拟安全实例,虽部署灵活却也会共享 CPU 算力,一定程度影响业务性能。
更棘手的是,传统安全服务链需多次引流、层层检测,在 AI 超大流量场景下极易形成性能瓶颈。
FortiGate VM 与 BlueField-3 DPU 的深度集成,正是为破解这些难题而生——通过将防火墙、网络分段和零信任控制策略卸载至 DPU 执行,快速响应安全与性能需求的动态变化,帮助企业显著提升网络隔离水平、降低数据传输延迟,并简化跨环境的一致策略部署。
DPU 集成开启基础设施加速新篇章
FortiGate VM 由 Fortinet 统一的 FortiOS 操作系统驱动,具备业界领先的下一代防火墙能力,可为混合云、多云及 AI 数据中心提供一致化安全保护,并搭载集中策略管理与深度可视化功能,大幅降低安全运维复杂度。此次与 NVIDIA BlueField 的深度集成,意味着企业可以将防火墙、网络分段、零信任控制等核心安全功能从主机 CPU 卸载至 DPU 硬件。
这一突破性方案在消除性能损耗的同时,大幅增强了 AI 工作负载的多租户隔离能力,同步优化数据吞吐效率与威胁检测精度。FortiGate VM 与 BlueField 平台的无缝融合,使企业能够直接在基础设施层高速执行网络分段策略,核心性能与安全价值体现在:
● 性能无损,吞吐破限:FortiGate VM 直接在 BlueField DPU 上执行运算,彻底绕过主机 CPU,显著降低延迟,实现超高吞吐量,轻松承载大规模流量洪峰。
● 零信任分段,安全隔离:将网络与安全功能卸载至 BlueField DPU 的独立信任域,实现安全平面与业务计算负载的完全隔离。
● 私有云部署,化繁为简:提供经过验证的标准化部署指引,采用开放式虚拟交换机(OVS)网桥技术进行网络配置(广域网使用 OVS 交换,局域网基于 VXLAN 隧道),并支持在配备 BlueField DPU 的服务器上直接部署 FortiGate VM 镜像。
● 多租户架构,弹性扩展:该方案尤其适合需要硬件加速检测、安全隔离和大规模服务链编排的云服务商、电信边缘计算提供商及企业私有云环境。
重塑 AI 基础设施安全边界,实现高速与安全兼得
相比传统模式,FortiGate VM 与 NVIDIA BlueField 的深度集成开创了第三条路径—— DPU 硬件承载原生安全,可为企业带来:
● 硬件加速检测,主机零负载:安全策略由硬件加速执行,策略定义与编排则完全通过软件实现,彻底解放主机 CPU。
● 基础设施级零信任原生集成:在 BlueField 网络架构层面直接执行防火墙功能与网络分段策略,无需引流绕道。
● 运营提效,成本优化:将网络与安全功能卸载至专用硬件,显著降低基础设施复杂度与总体拥有成本。
此次 Fortinet 联合 NVIDIA 打造深度集成方案,使企业得以在保持 CPU 算力无损的前提下,以线速执行防火墙、网络分段及零信任策略,为客户构建安全可靠、性能卓越且可弹性扩展的 AI 驱动型数据中心奠定坚实基础。目前,FortiOS 7.6.3 及以上版本已全面支持基于 NVIDIA BlueField 的 FortiGate VM 集成方案。


登录后才可以发布评论哦
打开小程序可以发布评论哦