• Title/Summary/Keyword: NETBIOS

Search Result 3, Processing Time 0.02 seconds

A Network Monitoring System with Automatic Network Configuration (자동 망 구성 기능을 갖는 네크워크 모니터링 시스템)

  • Jung, In-Hwan
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.11 no.1
    • /
    • pp.93-102
    • /
    • 2011
  • In this paper we describe an efficient and easy to use network monitoring system which can identify network configuration automatically by means of capturing and analyzing the ARP broadcasting packets. After identifying network nodes, it gathers detail information of each node such as NETBIOS name and number of hop counts using ICMP and then shows subnet configuration with graphical method. This monitoring system also has a subset of intrusion detection system that can monitor any port scanning trial. With this automatic network configuration functions, it helps to lessen address keeping track overhead which is crucial for network monitoring so that it provides efficient network management.

A Network Monitoring System with Automatic Node Identification (Network 모니터링을 위한 자동 노드 인식 기법)

  • 손민호;정인환
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.619-621
    • /
    • 2004
  • ARP는 IP 네트워크 상에서 IP 주소를 물리적 네트워크 주소로 대응시키기 위해 사용되는 프로토콜이다. 네트워크에서 데이터를 전송할 때는 컴퓨터간의 물리적 주소를 이용하여 전승하는데 이 물리적 주소는 각각의 랜카드마다 고유하게 갖는 값으로 네트워크에서는 실제로 데이터를 전달할 때 네트워크 카드가 가진 물리적 주소를 이용하여 전달 하지만 소프트웨어 차원에서는 IP 주소라는 것을 사용한다. ARP 프로토콜은 IP 주소를 실질적인 네트워크 어댑터의 물리적 주소와 연관시킬 때 사용되는 것이다. 본 논문에서는 ARP 동보 패킷을 이용한 네트워크 강시 대상 노드들의 정보를 자동적으로 구축하는 기능을 갖는 네트워크 모니터링 시스템을 설계하고 구현한다. 본 네트워크 모니터링 시스템은 ARP 동보 패킷을 분석하여 네트워크 감시 대상 노드들을 인식하고 NETBIOS 모듈을 이용한 노드 이름 확인과 Ping 모듈을 이용한 노드 상태 및 정보를 표시하며 주기적인 업데이트를 통해 노드 정보를 표시하는 기능을 갖는다.

  • PDF

Implementation of Hybrid Firewall System for Network Security (전산망 보호를 위한 혼합형 방화벽 시스템 구현)

  • Lee, Yong-Joon;Kim, Bong-Han;Park, Cheon-Yong;Oh, Chang-Suk;Lee, Jae-Gwang
    • The Transactions of the Korea Information Processing Society
    • /
    • v.5 no.6
    • /
    • pp.1593-1602
    • /
    • 1998
  • In this paper, a hybrid firewall system using the screening router, dual-homed gateway, screened host galeway and the application level gateway is proposed, The screened host gateway is comjXlsed of screening router, DMZ and bastion host. All external input traffics are filtered by screening router with network protrcol filtering, and transmitted to the bastion host performing application level filtering, The dual homed gateway is an internlediate equipment prohibiting direct access from external users, The application level gateway is an equipment enabling transmission using only the proxy server. External users can access only through the public servers in the DMZ, but internal users can aeee through any servers, The rule base which allows Telnet only lo the adrnilllslratol is applied to manage hosts in the DMZ According to the equipmental results, denial of access was in orderof Web. Mail FTP, and Telnet. Access to another servers except for server in DMZ were denied, Prolocol c1mials of UDP was more than that of TCP, because the many hosts broadcasted to networds using BOOTP and NETBIOS, Also, the illegal Telnet and FTP that transfer to inside network were very few.

  • PDF