Modeling and Analysis of Wireless Lan Traffic (무선 랜 트래픽의 분석과 모델링)

  • Yamkhin, Dashdorj;Lee, Seong-Jin;Won, You-Jip
    • The Journal of Korean Institute of Communications and Information Sciences
    • v.33 no.8B
    • pp.667-680
    • 2008
  • In this work, we present the results of our empirical study on 802.11 wireless LAN network traffic. We collect the packet trace from existing campus wireless LAN infra-structure. We analyzed four different data sets: aggregate traffic, upstream traffic, downstream traffic, tcp only packet trace from aggregate traffic. We analyze the time series aspect of underlying traffic (byte count process and packet count process), marginal distribution of time series, and packet size distribution. We found that in all four data sets there exist long-range dependent property in byte count and packet count process. Inter-arrival distribution is well fitted with Pareto distribution. Upstream traffic, i.e. from the user to Internet, exhibits significant difference in its packet size distribution from the rests. Average packet size of upstream traffic is 151.7 byte while average packet size of the rest of the data sets are all greater than 260 bytes. Packets with full data payloads constitutes 3% and 10% in upstream traffic and the downstream traffic, respectively. Despite the significant difference in packet size distribution, all four data sets have similar Hurst values. The Hurst alone does not properly explain the stochastic characteristics of the underlying traffic. We model the underlying traffic using fractional-ARIMA (FARIMA) and fractional Gaussian Noise (FGN). While the fractional Gaussian Noise based method is computationally more efficient, FARIMA exhibits superior performance in accurately modeling the underlying traffic.

On-line Prediction Algorithm for Non-stationary VBR Traffic (Non-stationary VBR 트래픽을 위한 동적 데이타 크기 예측 알고리즘)

  • Kang, Sung-Joo;Won, You-Jip;Seong, Byeong-Chan
    • Journal of KIISE:Information Networking
    • v.34 no.3
    • pp.156-167
    • 2007
  • In this paper, we develop the model based prediction algorithm for Variable-Bit-Rate(VBR) video traffic with regular Group of Picture(GOP) pattern. We use multiplicative ARIMA process called GOP ARIMA (ARIMA for Group Of Pictures) as a base stochastic model. Kalman Filter based prediction algorithm consists of two process: GOP ARIMA modeling and prediction. In performance study, we produce three video traces (news, drama, sports) and we compare the accuracy of three different prediction schemes: Kalman Filter based prediction, linear prediction, and double exponential smoothing. The proposed prediction algorithm yields superior prediction accuracy than the other two. We also show that confidence interval analysis can effectively detect scene changes of the sample video sequence. The Kalman filter based prediction algorithm proposed in this work makes significant contributions to various aspects of network traffic engineering and resource allocation.

Adaptive Random Pocket Sampling for Traffic Load Measurement (트래픽 부하측정을 위한 적응성 있는 랜덤 패킷 샘플링 기법)

  • ;;Zhi-Li Zhang
    • The Journal of Korean Institute of Communications and Information Sciences
    • v.28 no.11B
    • pp.1038-1049
    • 2003
  • Exactly measuring traffic load is the basis for efficient traffic engineering. However, precise traffic measurement involves inspecting every packet traversing a lint resulting in significant overhead on routers with high-speed links. Sampling techniques are proposed as an alternative way to reduce the measurement overhead. But, since sampling inevitably accompany with error, there should be a way to control, or at least limit, the error for traffic engineering applications to work correctly. In this paper, we address the problem of bounding sampling error within a pre-specified tolerance level. We derive a relationship between the number of samples, the accuracy of estimation and the squared coefficient of variation of packet size distribution. Based on this relationship, we propose an adaptive random sampling technique that determines the minimum sampling probability adaptively according to traffic dynamics. Using real network traffic traces, we show that the proposed adaptive random sampling technique indeed produces the desired accuracy, while also yielding significant reduction in the amount of traffic samples.

Theoretical Performance Analysis between Attack Prevention Schemes and Attack Mitigation Schemes (공격차단 기법과 공격경감 기법 간 이론적 성능 분석)

  • Ko Kwang-Sun;Eom Young-Ik
    • Journal of the Institute of Electronics Engineers of Korea TC
    • v.43 no.7 s.349
    • pp.84-92
    • 2006
  • To defeat abnormal traffic driven by DoS (Denial-of-Service) or DDoS (Distributed DoS), there has been a variety of researches or studies in a few decades. In this paper, we present the results of theoretical performance analysis between attack prevention schemes and attack mitigation schemes. The former is a scheme that prevents abnormal incoming traffic from forwarding into a specific network based on filtering rules, and the latter is a scheme that makes some perimeter or intermediate routers, which exist on the traffic forwarding path, prevent abnormal traffic based on their own abnormal traffic information, or that mitigates abnormal traffic by using quality-of-service mechanisms at the gateway of the target network. The aspects of theoretical performance analysis are defined as the transit rates of either normal traffic or false-positive traffic after an attack detection routine processes its job, and we also present the concrete network bandwidth rates to control incoming traffic.

네트워크 관리 - NMS만으로는 부족하다

  • Lee, Seong-Cheol
    • Digital Contents
    • no.8 s.51
    • pp.62-64
    • 1997
  • 네트워크 관리자들은 흔히 네트워크 관리 시스템(NMS)에 모든 것들을 의지해 버리는 특성을 지니고 있다. 장애분석과 성능분석, 보안성 제공 등을 간단히 해결해주기 때문이다. 하지만 이것은 위험천만한 일이다. 그것은 현재 대부분의 NMS가 트래픽 분석 방법론을 제시해 주지 않을 뿐더러 분석이나 해결책 보다는 자료제공의 성격을 많이 띠고 있기 때문이다. 따라서 현재의 NMS로는 네트워크를 총체적으로 관리하기에 부족한 점이 없지 않다. 기존 NMS의 단점을 보완하고 있는 트래픽 분석 시스템을 들여다 보자.

A Study on Worm Detection Algorithm Using Network Traffic Analysis (네트워크 트래픽 분석을 통한 웜 탐지방법에 관한 연구)

  • Noh Dae-Jong;Noh Tea-Yol;Park Seung-Seob
    • Annual Conference of KIPS
    • 2006.05a
    • pp.521-524
    • 2006
  • 인터넷 사용의 급증과 함께 Code-Red나 Slammer와 같은 웜이 급격히 확산 되고 있으며 네트워크를 통해 스스로 전파되면서 네트워크 자원을 고갈시킴으로써 문제가 더욱 심각해지고 있다. 이에 따라 웜을 탐지하기 위한 많은 방법들이 제시되었다. 본 논문에서는 DoS 탐지를 위해 고안 된 트래픽 비율 분석법을 이용하여 정상 네트워크와 웜이 발생 시키는 스캐닝 관련 행위에 대한 패킷 비율을 비교하였다. 이 방법을 통해 네트워크 내에서 웜에 감염된 호스트를 찾아내고 오탐지율을 최소화하는 방법과 웜 전파 행위를 탐지해 내는 방법에 대해서 제안한다. 또한 실제 네트워크에서 수집된 트래픽으로부터 웜의 특성을 분석해 본 결과 최근 웜들의 전파방식을 분석 할 수 있었다.

이동통신망과 유선인터넷망 간의 데이터망 상호접속에 따른 사업자간의 이해관계분석

  • Jo, Won-Seok;Song, Yeong-Hwa;Choe, Hong-Sik
    • 한국경영정보학회:학술대회논문집
    • 2007.06a
    • pp.897-904
    • 2007
  • 과거 독립적으로 운영되던 이동통신망과 유선인터넷망이 유무선 통합 서비스의 확대로 상호간의 트래픽이 교환되고 있고 기존의 유선 콘텐츠와 연계된 다양한 서비스들이 등장하고 있다. 현재 이동망과 유선망의 데이터망 간의 트래픽양이 많지 않지만 향후 망 개방 효과의 확대, 유무선 통합서비스 활성화, 통신서비스의 진화에 따라 트래픽 증가에 따른 처리에 대한 유선과 무선 사업자간 상호접속과 관련된 다양한 이슈가 발생할 것으로 예상된다. 본 논문에서는 이동통신망과 유선인터넷망 간의 데이터망 상호접속 현황 및 연동에 따른 수익구조 관계를 분석 한다. 또한 유무선 연동 구조의 가치체인과 관계 사업자를 분석하고 무선인테넷 요금제 유형에 따라 이동통신사, 유선계 사업자, 콘텐츠 사업자 중심으로 상이하게 나타나는 이해관계를 분석하고자 한다.

High Performance System Architecture for IP-DiffServ/IP-MPLS Using Network Processor (네트워크 프로세서를 사용한 고성능 IP-DiffServ/IP-MPLS 시스템 구조)

  • Park Joon-Seok;Yi Gwang-Yong
    • 한국정보통신설비학회:학술대회논문집
    • /
    • /
    • /
  • 본 논문에서는 Agere Systems사의 네트워크 프로세서를 사용한 고성능 IP-DiffServ/IP-MPLS 시스템의 구조를 제안하고 성능을 분석한다. 제안한 시스템은 기가비트 이더넷 뿐만 아니라 ATM과 POS 등 다양한 인터페이스를 제공하며 코어 및 에지 라우터로서 MPLS LER 또는 LSR로의 역할을 수행한다. 성능분석은 OPNET을 사용하여 시스템을 모델링한 후 입력 트래픽에 대해서 DiffServ 클래스별 지연시간과 지연의 주된 원인을 분석한다. 그리고 이를 바탕으로 시스템의 성능을 극대화할수 있는 네트워크 프로세서의 최적 파라메터를 도출한다. 성능분석 결과, 시스템이 각 서비스 클래스에 대해서 원활한 서비스를 제공하기 위해서는 프리미엄 서비스에는 최고의 우선순위를 부여하여 큐에 데이터 블럭들이 찰 때 마다. 즉시 서비스해 주어야 한다는 것을 알 수 있었다. 그리고 트래픽이 특정 출구 라인카드로 몰리는 핫스팟이 발생할 경우 트래픽의 지연이 증가하게되는데 이 지연의 주요 원인은 출구 라인카드에서의 큐잉에 의한 것임을 알 수 있었다.

Performance Evaluation of Dual Mode Packet Data Service in the IMT-2000 System (IMT-2000에서 이중 모드 패킷 데이터 서비스의 성능 분석)

  • 반태원;이상민;조유제
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • /
    • /
  • 본 논문에서는 IMT-2000을 위한 이중 모드 패킷 전송 방식에 대한 성능을 분석하고, 동적 임계치 설정을 이용한 이중 모드 패킷 전송 방식을 제안한다. 먼저, 다양한 채널 환경과 트래픽 유형을 고려하여, 공용 채널과 전용채널 간의 모드 전환을 위한 임계치의 변화에 따른 성능의 변화를 고찰하였다. 성능 분석 결과, 채널 환경과 트래픽 형태에 따라서 스위칭 임계치 설정이 매우 중요하며, 성능에 큰 영향을 미치게 된다는 것을 알 수 있었다. 그리고, 이중 모드 방식에서 스위칭 임계치를 동적으로 설정하는 방식을 제안하고 시뮬레이션을 통해 성능을 분석하였다. 제안된 동적 임계치를 사용할 경우에 채널 상황이나 트래픽 특성 변화에 적응적으로 대처할 수 있어, 전반적으로 고정 임계치 방식보다 성능이 크게 개선됨을 알 수 있었다.

Performance Analysis of TCP Traffic over DSR Routing Protocol in Ad-Hoc Wireless Network (Ad-hoc 무선 망에서 DSR 라우팅 프로토콜을 이용한 인터넷 트래픽의 성능 분석)

  • 이규남;고영웅;육동철;박승섭
    • Proceedings of the Korea Multimedia Society Conference
    • 2002.05c
    • pp.385-389
    • 2002
  • Ad-hoc 무선망은 고정된 유선망을 가지지 않고 이동 노드들로만 구성된 망이다. 여러 가지 이동 노드에 대한 이동 제약이 없고, 유선망이나 기지국 같은 기반 구조를 필요를 하지 않기 때문에 여러 환경에 적용이 가능하다. 그러나 라우터들 사이의 이동성과 다른 연결 요소들의 가변적인 요소는 잠재적으로 속도감 있고 예측 불가능하게 변하는 망을 가져올 수 있다. 이에 따른 패킷의 손실이 무선 네트워크에서 자주 발생하게 된다. 최근 몇 년 동안 Ad-hoc망에서 사용되는 라우팅 프로토콜의 각각에 대한 성능을 분석하는 연구가 있었지만, Ad-hoc 무선망에서 특정한 프로토콜의 TCP 버전별 비교 분석에 대한 연구가 미비한 실정이다. 따라서 본 논문에서는 무선 네트워크가 가지는 단점을 보완하고 트래픽 성능을 향상시키기 위한 한 방편으로, Ad-hoc 라우팅 알고리즘인 DSR 프로토콜을 이용하여 TCP Tahoe, Sack, Reno 버전별로 토폴로지의 크기의 변화와 이동 노드의 이동 속도의 변화에 따라 트래픽의 성능을 모의 실험하여 비교 분석하였다.

