• 제목/요약/키워드: Edge router

검색결과 59건 처리시간 0.022초

Edge 라우터 기반 네트워크 공격에 대응하는 보안기술 연구 (Research on security technology to respond to edge router-based network attacks)

  • 황성규
    • 한국정보통신학회논문지
    • /
    • 제26권9호
    • /
    • pp.1374-1381
    • /
    • 2022
  • 네트워크 공격 대응에 관한 보안기술의 기존 연구들은 하드웨어적 네트워크 보안 기술을 이용하여 네트워크의 보안성을 높이는 방법이나 바이러스 방역 백신과 바이러스 방역 시스템이 주로 제안 설계되어왔다. 많은 사용자는 라우터의 보안 기능을 충분히 활용하지 못하고 있어 이러한 문제점을 극복하기 위해 네트워크 보안 수준에 따라 분리함으로써 계층화된 보안 관리를 통하여 외부에서의 공격을 차단할 수 있음을 계층별 실험을 통해 분류하였다. 연구의 범위는 Edge 라우터의 보안기술 동향을 살펴봄으로 Edge 라우터 기반의 네트워크 공격에 관한 위협으로부터 보호하는 방법과 구현 사례를 제시한다.

IXP1200 네트워크 프로세서를 이용한 Diffserv Edge Router의 설계 (The design of the DiffServ Edge Router on IXP 1200 Network Processor)

  • 배국동;박우진;정영환;김경혜;안순신
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.638-640
    • /
    • 2003
  • 급변하는 네트워크 서비스에 대한 요구에 신속히 대응하고 새로운 특징에 대한 시스템의 수정과 보완이 용이하도록 고안된 것이 네트워크 프로세서이다. 본 논문은 네트워크 관련 응용에 특화된 인텔의 IXP1200 네트워크 프로세서를 이용하여 Differentiated Service를 위한 간단한 DiffServ Ingress Boundary Node로서의 Edge Router를 설계한다.

  • PDF

Green OBS 망에서 LPI를 이용하는 코어 및 에지 라우터 구조의 에너지 절감 성능 분석 (Performance Evaluation of Energy Saving in Core Router and Edge Router Architectures with LPI for Green OBS Networks)

  • 양원혁;정진효;김영천
    • 한국통신학회논문지
    • /
    • 제37권2B호
    • /
    • pp.130-137
    • /
    • 2012
  • 본 논문은 백본 망에서 발생하는 에너지를 절감하기 위하여 LPI(Low Power Idle)를 이용하는 OBS 코어 및 에지 라우터 구조를 제안하고 이를 평가한다. 제안한 LPI를 이용하는 코어 라우터는 코어 라우터 라인 카드와 BCP 스위치, 버스트 스위치, 스위치 제어기 및 LPI 기능을 위한 Sleep/Wake 제어기로 구성된다. 망 부하가 낮을 때 네트워크 제어 패킷을 수신한 Sleep/Wake 제어기는 코어 라우터 라인 카드의 수면/활성 상태를 제어함으로써 에너지를 절감 할 수 있다. 에지 라우터는 액세스 라인 카드 스위치, SCU 그리고 OBS 에지 라우터 라인 카드로 구성된다. 에지 라우터에서 LPI 기능은 네트워크 수준 제어를 통하여 에지 라우터 라인 카드 개별적으로 수행되며 버스트를 생성하는 동안 에지 라우터 라인 카드의 PHY/Transceiver를 수면 상태로 천이시킴으로서 에너지 절감을 할 수 있다. 제안된 코어 및 에지 라우터 구조의 에너지 절감 성능 평가를 위하여 본 논문에서는 제안된 라우터 구조의 전력 소모율을 비교/분석하였으며, OPNET을 이용한 시뮬레이션을 수행하여 코어 라우터와 에지 라우터 라인 카드의 PHY/Transceiver의 수면시간 관점에서 코어 및 에지 라우터의 에너지 절감 성능을 평가하였다.

프로그램 가능한 이더넷 패킷 프로세서를 이용한 ATM과 Ethernet 인터페이스를 갖는 에지 라우터의 설계 및 구현 (Design and Implementation of an Edge Router having ATM and Ethernet Interfaces using the Programmable Ethernet Packet Processor)

  • 박재형;김미희;이유경
    • 정보처리학회논문지C
    • /
    • 제9C권6호
    • /
    • pp.903-910
    • /
    • 2002
  • 망의 경계에 위치한 에지 라우터는 다른 망과의 연동을 위해서 여러 가지 형태의인터페이스와 각각의 인터페이스에 해당하는 여러 가지 프레임을 처리할 수 있어야 한다. 본 논문에서는 여러 형태의 망과 연동 가능한 특성을 제공하기 위해서, 프로그램 가능한 이더넷 패킷 프로세서를 기반으로 에지 라우터의 프로토타입을 설계하고 구현한다. ATM 인터페이스에는 패킷을 처리할 수 있는 기능이 없으므로 프로그램 가능한 이더넷 패킷 프로세서에 기반한 포워딩 엔진과 1:1 대응시킴으로써 ATM 인터페이스에서 들어오는 셀화된 패킷에 대한 처리 및 전달을 담당한다. 또한, ATM 인터페이스에서 들어온 패킷일 경우 출력 인터페이스로 전단하기 위해서 포워딩 엔진의 기반인 패킷 프로세서의 되돌림 기능을 이용한다. 본 논문에서 구현된 에지 라우터의 성능은 실험을 통하여 분석한 포워딩 엔진의 성능에 근거하여 평가하고, 다른 라우터와의 연동시험을 통해서 상호 연동성을 시험한다.

광 인터넷에서의 Edge Optical Label Switched Router의 구조에 관한 연구 (A Study on the Architecture of Edge Optical Label Switched . Router in Optical Internet)

  • 최규봉;이현태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 춘계종합학술대회
    • /
    • pp.546-549
    • /
    • 2001
  • IPOW 기술은 파장이 갖는 특성으로 인하여 여러 가지 제약 사항을 갖고 있어 기존에 개발된 MPLS 기술을 효과적으로 적용하기 위해서는 WDM의 특성을 잘 분석하여 적용하여야 한다. 본 논문에서는 현재 IETF를 중심으로 연구중인 MPLamdaS 개념을 기초로 하여 광 인터넷의 진화를 고려한 구조적인 접근 방법을 연구한다 MPLS 도메인과 MPLambdaS 도메인간에 연동을 고려하여 전자적인 다수의 LSP를 광 LSP로 모으는 레이블 스택 개념을 이용한 Lambda LSP Tunneling 기술을 적용하여 전자적인 MPLS와 광 MPLambdas 간의 연동 방안을 제안하고 이를 지원하는 Edge Optical LSR의 구조를 제안한다.

  • PDF

Edge Router Selection and Traffic Engineering in LISP-Capable Networks

  • Li, Ke;Wang, Sheng;Wang, Xiong
    • Journal of Communications and Networks
    • /
    • 제13권6호
    • /
    • pp.612-620
    • /
    • 2011
  • Recently, one of the problems with the Internet is the issue of scalability. To this end, locator/identifier separation protocol (LISP), which separates end-system identifiers and routing locators, has been proposed as a solution. In the LISP deployed network, the ingress and egress nodes of inter-AS traffic is determined by edge router selection (ERS) and endpoint identifier-routing locator mapping assignment (ERMA). In this paper, joint optimizations of ERS and ERMA for stub networks with and without predetermined link weights are studied and the mixed integer linear programming (MILP) formulations for the problems are given. To make the problem with optimizable link weights tractable, a revised local search algorithm is also proposed. Simulation results show that joint optimization of ERS and ERMA enables better network performance.

Linux기반의 Diffserv 라우터 구현 및 성능 분석 (Implementation and Performance Evaluation of a Linux-based Diffserv Router)

  • 황진호;김영한;신명기
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.706-711
    • /
    • 2002
  • 본 논문에서는 차등화서비스모델(differentiated service model)을 지원하는 라우터를 리눅스상에서 구현하였다. 구현한 라우터는 기존 구현과 달리 입력 단에서부터 패킷마킹이 가능하도록 하였다. 입력 단에서부터 패킷마킹이 가능한 에지 라우터는 네트워크 병목현상이 발생한 경우에도 각 클래스간 독립적으로 서비스를 보장해 줄 수 있다. 구현된 라우터는 기존 라우터와의 성능비교를 하였으며, 망의 입력 라우터의 트래픽 조절 규칙과 망 내외 PHB(per hop behavior) 특성을 규격화하여 정의되는 PDB(perdomain behavior) 실험을 통하여 성능을 측정하며 검증하였다.

멀티프로토콜 레이블 스위칭망에서의 레이블 에지 라우터 시스템의 성능 분석 (Performance Analysis of Label Edge Router System in Multiprotocol Label Switching Network)

  • 이재섭;류근호;서재준;임준묵
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.602-610
    • /
    • 2001
  • 멀티프로토콜 레이블 스위칭 (MPLS) 패러다임에서, 패킷에 전향 등치 클래스(FEC)가 할당되고 나면 이후 라우터들에서는 헤더에 대한 분석을 수행하지 않고 레이블로써 모든 포워딩이 가능하기 때문에 기존의 전통적인 방식인 네트워크 레이어에서 행해지는 포워딩 방식에 비해 많은 이점을 갖는다. 이러한 레이블 에지 라우터인 MPLS LER은 MPLS 도메인의 경계에 위치하여 인입 (ingress) 또는 출구 (egress) 라우터로서 동작하여 기존 인터넷과의 접속을 이루어 낸다 즉, MPLS 인입 라우터로 동작할 경우 인터넷에서 MPLS망으로 접수되는 패킷 헤더를 분석하여 입력 패킷에 해당 레이블 값을 할당하여 MPLS 영역내 연결할 다음 라우터로 함께 전송하는 기능을 수행하며, 출구 라우터로 동작할 경우에는 이와 동일하나 역순의 기능을 수행한다. 본 논문에서는 이러한 기능 수행을 위해 제시한 MPLS LER 시스템의 트래픽 성능을 큐잉 모델 및 시뮬레이션을 통해 분석하고 IP 패킷처리 용량을 추정한다. 제안 시스템에 대한 분석결과 최대 IP 패킷처리 용량이 초당 42만 46만 패킷으로 추정됨을 보인다.

  • PDF

Active Edge 라우터 기반의 분산서비스거부공격 대응기법 (DDoS Defense Mechanism based on Active Edge Router)

  • 김정태;김원일;김동규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1023-1026
    • /
    • 2005
  • 지난 몇 년간 DDoS 공격의 기법들은 더욱 복잡해지고 효과적으로 변하였으며, 공격자를 추적하기는 더욱 힘들어지고 있다. 이러한 문제들에 대응하기 위해 다양한 패킷 필터링 기법과 공격자 추적 기법등 많은 연구들이 진행되어 왔다. 하지만 이러한 노력에도 불구하고 DDoS 공격은 여전히 인터넷의 안정성을 위협하는 요소로 작용하고 있다. 따라서 본 논문에서는 이러한 위협에 대응하기 위하여 Active Edge 라우터 기반의 분산 서비스 거부공격대응 기법을 제안하고자 한다. 제안된 방법의 경우 기존의 중간 라우터(intermediate-router)의 오버헤더, 공격경로 재구성에 필요한 오버헤더, 재구성된 공격경로의 부정확성과 같은 기존의 기법들이 지니고 있던 단점들을 보완하고 있다. 또한 제안된 방법의 경우 공격 패킷을 공격대상 네트워크가 아닌 공격자가 위치하고 있는 네트워크에서 제거함으로서 공격패킷의 필터링 효과를 더욱 향상 시켰다.

  • PDF

광인터넷에서의 Edge Optical Label Switched Router의 구조에 관한 연구 (A Study on the Architecture of Edge Optical Label Switched Router in Optical Internet)

  • 최규봉;이현태
    • 한국정보통신학회논문지
    • /
    • 제5권7호
    • /
    • pp.1257-1262
    • /
    • 2001
  • 최근에 경제적인 대안으로 IP over WDM 네트워크가 주목을 받고 있다. IP over WDM은 광대역 수용 능력, 네트워크 확장성 외에 여러 장점을 가지고 있다. IP 기반에서, "lambda-labeling"은 IP over WDM에 직접적으로 적용할 수 있다. 본 논문에서는 현재 IETF측 중심으로 연구중인 MPLambdaS 개념을 기초로 하여 광 인터넷의 진화를 고려한 구조적인 접근 방법을 연구한다. MPLS 도메인과 MPLamdaS 도메인간에 연동을 고려하여 전자적인 다수의 LSP를 광 LSP로 모으는 레이블 스택 개념을 이용한 람다 LSP 터널링 기술을 적용하여 전자적인 MPLS 와 광 MPLamdaS 간의 연동 방안을 제안하고 이를 지원하는 Edge Optical LSR의 구조를 제안한다. 구조를 제안한다.

  • PDF