• 제목/요약/키워드: Edge router

검색결과 59건 처리시간 0.029초

TTL 기반 패킷 마킹 방식을 적용한 IP 패킷 역추적 기법 (Advanced n based Packet Marking Mechanism for IP Traceback)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제6권1호
    • /
    • pp.13-25
    • /
    • 2005
  • 해킹 공격자는 공격 근원지 IP 주소를 스푸핑하여 대량의 트래픽을 발생시켜 DDoS 공격을 수행하게 된다. 이에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 공격 패킷이 네트워크상에서 전달된 경로를 재구성하는 기법이다. 기존의 PPM 기반 역추적 기법인 경우 패킷 내에 라우터 정보 또는 라우터 에지 경로 정보를 마킹하는 방식을 사용하였지만 효율적인 경로 역추적 기능을 제공하지 못하기 때문에 DDoS 공격에 능동적으로 대응하지 못하고 있다. 이에 본 연구에서는 DDoS 공격 패킷에 대해 TTL 기반의 개선된 패킷 마킹 기법을 제시하여 스푸핑된 IP 패킷의 근원지 정보를 재구성한 수 있음을 보였으며, 실험 결과 네트워크 부하를 줄이면서도 역추적 성능을 향상시킬 수 있었다.

  • PDF

Multi-Diffserv Network에서 등급별 AF 패킷의 DSCP Rewriting 방법 (The DSCP Rewriting method for Class of AF Packets on Multi-Diffserv Network)

  • 김정윤;유인태;변옥환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1241-1244
    • /
    • 2003
  • Diffserv Network의 혼잡 상태에서도 최소 전송속도를 보장하는 AF(Assured Forwarding)은 AF1부터 AF4에 이르기까지 다양한 Class 형태로 존재한다. Core Router나 Edge Router에서 패킷을 Drop 해야 한다면, 처음으로 DE(Default Forwarding) 방식의 패킷이 Drop되고, 피 다음으로 AE4, AF3, AF2, AF1의 등급을 가진 패킷들이 Drop 된다. 이러한 AF 패킷의 전송에서 A Network는 AF1, AE2, AF3, AF4의 순서로 패킷의 우선 순위를 두고, B Network는 그 반대인 AF4, AF3, AF2, AF1의 순서로 패킷의 우선 순위를 둔다면, A Network에서 최고의 품질을 제공받는 AF1 패킷이 B Network로 넘어가면서 가장 낮은 우선 순위의 서비스 품질을 제공받게 되어, B Network에서 패킷 드롭의 상황이 발생하게 되어 가장 먼저 드롭이 일어나게 된다. 이러한 결과는 반대로 B Network에서 A Network로 패킷을 보내는 과정에서도 발생한다. 본 논문은 이러한 AF Class의 패킷을 다른 정책을 가지는 네트워크로 전송할 때 AF 패킷 등급의 손실을 최소화하는 방안을 제시한다.

  • PDF

차등화 서비스(Diffserv)를 이용한 Web Server Content의 효율적 QoS 보장에 관한 연구 (A Study on Differentiated Service for Web Server Contents QoS)

  • 김정윤;유인태;박재성
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1591-1594
    • /
    • 2002
  • BE(Best-Effort)방식의 인터넷에서 제공되던 Text위주의 서비스 제공 방식이 Multimedia 위주의 서비스로 점차 바뀌어 감에 따라, 기존의 BE(Best-Effort)방식으로는 Multimedia QoS(Quality of Service)를 보장하기가 어려워졌다. 이에 IETF(Internet Engineering Task Force)에서는 변화하는 인터넷 환경에서 QoS 보장을 위해 Diffserv(Differentiated Service)방식을 제안하게 되었다. 본 논문에서는 Content를 제공하는 Linux Web Server에서 패킷을 클래스 분류기준(Classification Method)에 의해 분류하고 Scheduling Algorithm을 적용하여 DSCP(Differentiated Service CodePoint) 값을 Web Server 자체에서 결정하여 경계라우터(Edge Router)로 전송하는 방식을 취하였으며, 이를 토대로 하여 경계라우터의 Traffic 부하를 줄이고, 경계라우터의 코어라우터(Core Router)화를 통해 더욱더 향상된 Differentiated Service를 제공하는 것이 목적이다. 이를 본 논문에서는 ns2 를 통해 IETF에서 제안된 Diffserv방식과 본 논문에서 제안한 방식의 Diffserv 방식과 현재의 BE방식을 비교하여 어느 정도의 성능 향상이 있었는지 비교 분석하였다.

  • PDF

Labeled OBS 망에서의 버스트 손실 감소를 위한 혼잡 제어 (Congestion Control for Burst Loss Reduction in Labeled OBS Network)

  • 박종훈;유명식
    • 한국통신학회논문지
    • /
    • 제30권6B호
    • /
    • pp.331-337
    • /
    • 2005
  • 오늘날 사용자들의 네트워크 사용량은 인터넷 망의 공급을 앞질러 가고 있다. 따라서 단일 광섬유 하나의 잠재적인 대역폭이 큰 광 인터넷 기술은 꼭 필요한 기술로서 인식되고 그 연구가 활발히 진행되고 있다. 그 중 OBS 망은 기존에 제안되었던 기술보다 상용화 가능성이 매우 크다. 또한 최근에는 MPLS의 레이블 스위칭 개념을 도입한 Labeled OBS에 대한 연구가 진행되고 있다. 하지만 이러한 OBS 망은 데이터를 모아서 버스트 단위로 전송하므로, 하나의 버스트 손실이라도 망 전체의 성능에 큰 영향을 미치고, 어느 한 지점으로 트래픽이 집중하게 되면 채널을 예약하지 못한 버스트들은 모두 손실로 처리되어 엄청난 양의 데이터손실을 야기한다. 따라서 OBS 망에서 혼잡 제어를 통하여 혼잡 상황이 좋아질 때까지 트래픽의 유입을 제어할 필요성이 있다. 본 논문에서는 OBS 망의 혼잡 상황에 대하여 버스트 전송을 제어하는 방법을 이용하여 혼잡 상황에 효과적으로 대처하는 기법을 제안한다. 제안된 혼잡 제어 기법을 통해 OBS 망의 수율 저하를 최소로 하고, 버스트의 손실은 크게 줄였다.

인터넷 차별화 서비스를 위한 라우터의 공평성 향상 알고리즘 (Router Algorithms for Improving Fairness in Differentiated Services)

  • 남동호;최영수;김병철;조유제
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권4호
    • /
    • pp.358-367
    • /
    • 2002
  • 본 논문에서는 차별화 서비스의 AS(Assured Service)의 문제점으로 지적되는 플로우 사이의 공평성 향상을 위한 개선된 버퍼 관리 방식과 미터를 제안하였다. 코어 라우터 (core router)를 위해 제안된 버퍼 관리 방식은 카운터를 이용하여 패킷 폐기 사이의 거리를 일정하게 유지시켜 TCP 플로우의 급격한 성능 저하와 global synchronization 문제를 해결하였다. 그리고, 경계 라우터 (edge router)를 위해 제안된 미터는 기본적으로 TSW(Time Sliding Window) 알고리즘을 고려하여, 공평성 향상을 위해 비례적 마킹과 가변적 윈도우의 개념을 도입하였다. 제안된 방식들은 기존 방식들에 비해 복잡한 연산이 필요하지 않으며. TCP 프로토콜의 변경 없이 공평성을 향상시킬 수 있는 방식이다. 그리고, 시뮬레이션을 통하여 기존의 RIO(RED with IN and OUT), TSW 방식과 제안한 방식 간의 성능 분석을 수행하였다. 시뮬레이션 결과 제안된 버퍼 관리 방식과 미터는 송신측의 목표 전송률과 근접한 수율을 제공하며, 플로우들 사이에 공평한 대역 사용을 제공하여 기존 방식보다 우수한 성능을 제공함을 보였다.

이동성을 갖는 MPLS VPN에서의 QoS (QoS for Mobile MPLS VPN)

  • 송영필;양해권
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.159-163
    • /
    • 2003
  • The term "VPN", or Virtual Private Network, generally means the public network of vendors which is providing a communication net and other network using WWW as a backbone of Its WAN. the existing VPN is expected to reduce expenses and will improve the productivity, however, the network provider should accept the management complexity and the overhead after tunneling and encryption. But MPLS VPN can provide efficient VPN which would not need the address transformation and the additional overhead made by tunneling after giving separately ID. This paper describes the protocol for MPLS VPN which is about a node that moves based on Customer Edge (CE) router and supports a scheme for QoS.

  • PDF

각 클래스간 성능보장을 위한 차등화서비스 에지 라우터 구현 및 성능 분석 (Impelementation and Performance Evaluation of a DiffServ Edge Router Guaranteeing Performances of each Classes)

  • 황진호;박종현;김영한;신명기;김용진
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.421-423
    • /
    • 2001
  • 본 논문은 IETF에서 제안한 차등화서비스모델(Differentiated Service Model)을 지원하는 라우터를 리눅스상에 구현하였다. 구현한 라우터는 기존의 리눅스에서 지원하는 에지 라우터의 단점을 개선하기 위하여 구현한 ingress marker를 사용하였다. 구현된 ingress marker는 AF 클래스의 트래픽을 미터링하고 마킹하기 위해 사용되는 trTCM을 포함하고 있으며, 이 ingress marker를 사용한 에지 라우터는 병목이 발생한 경우에도 각 클래스간 독립적으로 서비스를 보장해 줄 수 있다. 각 클래스간 성능보장은 AF PHB를 통해 기존 라우터와 비교 실험하여 검증하였다.

  • PDF

Optical BGP Routing Convergence in Lightpath Failure of Optical Internet

  • Jeong, Sang-Jin;Youn, Chan-Hyun;Kang, Min-Ho;Min, Kyoung-Seon;Hong, Hyun-Ha;Kim, Hae-Geun
    • ETRI Journal
    • /
    • 제24권2호
    • /
    • pp.97-108
    • /
    • 2002
  • Optical Border Gateway Protocol (OBGP) is an extension to BGP for Optical Cross Connects (OXCs) to automatically setup multiple direct optical lightpaths between many different autonomous domains. With OBGP, the routing component of a network may be distributed to the edge of the network while the packet classification and forwarding is done in the core. However, it is necessary to analyze the stable convergence functions of OBGP in case of lightpath failures. In this paper, we first describe the architecture of the OBGP model and analyze the potential problems of OBGP, e.g., virtual BGP router convergence behavior in the presence of lightpath failure. We then propose an OBGP convergence model derived from an inter-AS (Autonomous System) relationship. The evaluation results show that the proposed model can be used for a stable OBGP routing policy and OBGP routing convergence under lightpath failures of the optical Internet.

  • PDF

Dimensioning Links for NGN VoIP Networks

  • Kim, Yoon-Kee;Lee, Hoon;Lee, Kwang-Hui
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.683-690
    • /
    • 2003
  • In this paper we present a theoretical framework for the network design with delay QoS guarantee to a voice at the packet level. Especially, we propose a method for estimating the bandwidth at the ingress edge routers accommodating the voice connections and data sessions in the next-generation If network. First, we describe network architecture for VoIP (Voice over IP) services in the NGN (Next Generation Network). After that, we propose a procedure for dimensioning the bandwidth at the output port of a router that accommodates voice and data traffic using the non-preemptive queuing system with strict priority service scheme. Via numerical experiments we illustrate the implication of the proposition.

Diffserv Network에서 Host 간의 QoS 보장에 관한 연구 (A Study on a QoS Provisioning for Host-to-Host in Diffserv Network)

  • 김정윤;박재성;유인태;변옥환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.202-204
    • /
    • 2003
  • 변화하는 인터넷 환경에서의 005 보장은 빼놓을 수 없는 중요한 과제로 각종 제안들이 나오고 있다. 본 논문에서는 IETF(Internet Engineering Task Force)에서 제안한 Diffserv 네트워크에서 Host-to-Host의 QoS 보장에 관하여 다루었으며, DSCP(Differentiated Service Codepoint)값의 설정을 Edge Router가 아닌 Host에서 수행하여 경계라우터의 Traffic 부하를 줄이고, MWRR2(Modified Weighted Round Robin Mode2) 방식의 스케줄링을 통해 더욱더 향상된 Diffserv network에서의 Host-to-Host QoS를 제공하는 것이 목적이다. 본 논문은 IETF에서 제안된 Diffserv 방식과 본 논문에서 제안된 Diffserv 방식의 효율성 입증을 위하여, ns2 시뮬레이션을 사용하여, 비교 분석하였다.

  • PDF