生产组网能力 · HaloCloud 自研

HDWAN

Halo Defined Wide Area Network

HDWAN 是 HaloCloud 自研的三层 VPN(TCP 隧道),面向跨公网、跨地域、多分支互联场景。它的重点不是单一跑分,而是把组网可达性、加密传输与路由编排整合成可落地的工程能力。页面先介绍核心能力,再给出实验室性能参考,便于你做容量预估与方案选型。

三层 VPN / TUN 组网 AES / ChaCha20 / 国密 SM4 生产组网能力优先 NAT 打洞 / 端口转发 / 路由下发

核心能力亮点

HDWAN 的价值首先来自工程落地能力:在复杂公网环境下,把“连得上、转得稳、控得住”作为优先目标。

NAT 打洞

无公网 IP 节点也可建立稳定隧道,适配分支宽带、云边混合与受限网络接入。

端口转发

支持多规则、多协议转发,便于把隧道内服务平滑发布到业务入口。

路由下发

支持多网段路由下发与按需引流,适用于跨网段互通与渐进式网络迁移。

适用场景与产品定位

如果你的目标是公网下的跨地域组网、业务系统内网发布与统一路由编排,HDWAN 的设计重点会比单一协议跑分更贴近生产需求。

跨地域内网互联

用于总部-分支、云-边、跨机房互通,降低公网环境下的连通不确定性。

业务发布与入口统一

借助端口转发能力,将隧道内服务稳定映射到外部访问入口,减少改造成本。

多网段与迁移编排

通过路由下发按需引流,支持分阶段迁移与访问控制策略落地。

实验室性能参考:时延基线(RTT)

以下数据用于容量预估与技术评估。我们先在同一对主机、同一路径上测无隧道 RTT(ICMP ping),再读取隧道内 iperf RTT。

当公网基线与隧道 RTT 处于同量级时,后续吞吐与 CPU 参考数据才具备可比前提。WireGuard 在本页仅作对照参照。

公网直连(无隧道)

66.820 ms

ICMP ping 平均 RTT

参照:WireGuard

65.874 ms

iperf3 场景下,各组一致

HDWAN

65.956 ms

iperf3 场景下,各组一致

公网 ping 与隧道侧 RTT 均处于约 67 ms 量级;WireGuard 与 HDWAN 相差约 0.08 ms。后续吞吐与能效数据均在同一批 iperf3 条件下采集。

实验室测试条件(用于解读性能参考)

环境:两台 Vultr vhp-4c-8gb-intel4 核 CPU、8 GB 内存),分置东京新加坡,经公网直连互测。打流统一用 iperf3:覆盖 TCP 与 UDP,并行线程数为 1、4、8、16;UDP 另设带宽上限 100M / 500M / 1G 三档;单次会话 20 秒HDWAN 在本次测试中固定为 AES 加密(crypto=aes)。

对照方式

同一对主机、同一套脚本,仅切换隧道实现(WireGuard 为参照,HDWAN 为 HaloCloud 方案),其他变量保持一致。

表与图中指标

  • 吞吐:iperf3 报告中的 Mbps
  • CPU:WireGuard 计内核加密开销,HDWAN 计用户态隧道进程;展示为按 4 核折算的整机占比。能效(吞吐 ÷ 折算 CPU%,单位 Mbps/1%CPU)见下一节图表。
  • 内存:本页不做对照。WireGuard 在内核态运行,开销主要落在外部难单独归因的内核缓冲区等,无法用 RSS 等与 HDWAN 用户态进程公平对比

说明

数据来自实验室快照。实际生产环境会受到运营商路径、拥塞与主机调优影响,建议在业务环境复测后决策。

实验室吞吐参考(Mbps)

同条件下的吞吐参考:灰柱为 WireGuard(参照),蓝柱为 HDWAN。各图纵轴为组内相对刻度,建议在同一行对照两根柱。

TCP · 正向

TCP · 反向

UDP · 三档带宽上限(100M / 500M / 1G)

实验室能效参考(AES 模式)

本区与 吞吐参考 使用同批数据(灰:WireGuard,蓝:HDWAN)。柱长表示能效:吞吐(Mbps)÷ 折算 CPU%,单位为 Mbps/1%CPU。每行虚线下附标为折算 CPU%,用于同时判断单位 CPU 产出与绝对占用。HDWAN:crypto=aes

TCP / UDP 分项

仅在同一子图内比较柱长;不同子图纵轴刻度独立。柱旁大字为 Mbps/1%CPU,虚线下附标为折算 CPU%。

TCP · 正向

TCP · 反向

UDP · 三档

实验室原始明细(按需展开)

默认只展示图表;需要核对原始数字时可展开下表。每个场景为两行:先 WireGuard(参照),后 HDWAN

展开测试明细 (RTT、吞吐、折算 CPU、能效)
HDWAN 与 WireGuard 逐场景明细
隧道实现 测试场景 协议 流向 线程数 时延 RTT(ms) 吞吐(Mbps) CPU 占用(按 4 核折算,%) Mbps/1%CPU

想确认 HDWAN 是否适配你的业务?

告诉我们你的分支拓扑、流量特征与 SLA 目标,我们可协助评估 HDWAN 与现有专线 / VPN 的最优组合方案。

联系 HaloCloud