• 제목/요약/키워드: internet routers

검색결과 171건 처리시간 0.182초

라우터에서의 동적인 혼잡 제어를 위한 새로운 큐 관리 알고리즘 (Modified Random Early Defection Algorithm for the Dynamic Congestion Control in Routers)

  • 구자헌;송병훈;정광수;오승준
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.517-526
    • /
    • 2001
  • 현재의 인터넷 라우터는 Drop tail 방법으로 패킷을 처리한다. 따라서 네트워크 트래픽의 지수적인 증가로 인한 혼잡상황 때문에 많은 패킷이 손실 될 수 있다. 이러한 문제를 해결하기 위해 IETF(Internet Engineering Task Force)에서는 RED(Random Early Detection)와 같은 능동적인 큐 관리 알고리즘을 제시하였다. 이러한 알고리즘은 라우터나 게이트웨이에서 발생할 수 있는 네트워크 혼잡상황을 개선하여 전체적인 패킷 손실을 줄여 줄 수 있다. 그러나 RED 알고리즘의 경우 큐 크기의 변화 정보로 혼잡상황을 판단하고 제어하기 때문에 동적으로 변화하는 현재의 인터넷 트래픽 대한 혼잡상황 제어에 있어서 개선의 필요성이 있다. 본 논문에서는 이러한 RED 알고리즘의 문제를 보완하기 위해서 기존의 RED 알고리즘을 개선한 MRED(Modified Random Early Detection) 알고리즘을 제안했다. 제안한 알고리즘은 간단하게 폐기(drop) 확률을 구하는 RED에 비하여 휴리스틱 (heuristic)한 방법을 적용하여 보다 동적으로 폐기 확률 값을 계산한다. MRED 알고리즘의 성능을 검증하기 위해서 실힘을 통하여 기존의 큐 관리 방법과 성능을 비교하였고 리눅스 커널에 MRED를 구현하여 성능을 분석하였다.

  • PDF

IP 역추적 시스템 분석 및 설계 (Analysis and Design of IP Traceback System)

  • 황영철;최병선;이성현;이원구;이재광
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2004년도 춘계 종합학술대회 논문집
    • /
    • pp.307-310
    • /
    • 2004
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고있다. 또한 인터넷, 무선통신, 그리고 자료 교환에 대한 증가로 인해 다른 사용자와 접속하기 위한 방식은 빠르게 변화하고 있다. 그러나 기존의 침입 차단 시스템과 침입 탐지 시스템과 같은 시스템 외부방어 개념의 보안 대책은 전산망 내의 중요한 정보 및 자원을 보호함에 있어서 그 한계를 갖는다. 본 논문에서는 해킹으로 판단되는 침입에 대하여 라우터의 구조적 변경 없이 효율적으로 역추적 하기 위해서 ICMP 역추적 메시지(ICMP Traceback Message)를 이용한 ICW 기반의 역추적 시스템을 설계한다.

  • PDF

MPLS 영역에서 IP Packet의 성능 분석 (Performance Analysis of IP Packet over MPLS Domain)

  • 박상준;박우출;이병호
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.29-32
    • /
    • 2000
  • MPLS stands for “Multi-protocol Label Switching”. It's a layer 3 switching technology aimed at greatly improving the packet forwarding performance of the backbone routers in the Internet or other large networks. We compare the performance of unlabeled IP traffic and labeled IP traffic. In this paper, by varying the packet rate and measuring throughput of the flows we analyze the performance of labeled IP packet traffic and unlabeled IP packet traffic in IP over MPLS.

  • PDF

IP기반 MPLS망의 성능향상을 위한 Advanced LER (Advanced LER to Improve Performance of IP over MPLS)

  • 박성진;김진무;이병호
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.37-40
    • /
    • 2000
  • Multi Protocol Label Switching (MPLS) is a high performance method for forwarding packets (frames) through a network. It enables routers at the edge of a network to apply simple labels to packets (frames). we use MPLS in the core network for internet. MPLS provide high speed switching and traffic engineering in MPLS domain but at the Label Edge Router(LER) there is frequently cell discarding via congestion and buffer management method. It is one of the most important reasons retransmission and congestion. In this paper we propose advanced LER scheme that provide less cell loss rate also efficient network infrastructure.

  • PDF

데이콤 Metro IP 백본망의 구성방안 (The Evolution Strategies of the DACOM Metro IP Backbone Networks)

  • 이승민;강현서;백승환;이동열
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.429-432
    • /
    • 2000
  • With the unprecedented growth in internet traffic, demand for larger, more scaleable IP backbone networks is seemingly limitless. This critical requirement is leading the DACOM to investigate architectural alternatives for cost effective, scaleable and flexible IP backbones. In this paper, we present three alternatives for IP backbones using DWDM systems and multi-gigabit IP Routers in the DACOM metro networks, and then compare them by performing an economic analysis.

  • PDF

실제 트래픽 기반의 기가비트 스위치 칩의 검증 (Real-Traffic Based Verification for Gigabit-Switch Chips)

  • 전정범;장유성;이주환;강무경;이승왕;경종민
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 1999년도 추계종합학술대회 논문집
    • /
    • pp.1049-1052
    • /
    • 1999
  • As the Internet traffic increases, the demand for higher performance routers continues to grow, and it makes switch chips more complex. To make matters worse, these chips also need to handle high-level services. In this paper, we introduce an efficient verification methodology that can support real network traffics to satisfy the verification requirement of real complex situation even at the early design phase of switch chips.

  • PDF

Mobile Enterprise Portal - SKT MOG 서비스를 중심으로 -

  • 양연수
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2002년도 e-Biz World Conference
    • /
    • pp.353-354
    • /
    • 2002
  • Horizontal Portal ·대중시장을 겨냥하며 다양한 어플리케이션을 제공·다양한 파트너들과 협력하여 브랜드 강화에 역점 ·Omnitel 2000, Halebop, Genie Internet Vertical Portal ·특정시장을 중심으로 전문화된 어플리케이션을 제공 ·Routers, Football365, Clubnation Personal Communication Portal ·개인통신 어플리케이션 즉, e-mail, 추가정보, 통합메시징, PIM 어플리케이션을 집중적으로 제공 ·고객풍성도 제고 및 자연적 특성에 적합한 서비스 제공 ·Breathe Mobility, Space2 GO Business Portal ·고객정보 및 어플리케이션의 통합과 맞춤 연락페이스를 위한 포맷 ·Extranet 어플리케이션 포함(중략)

  • PDF

HoneyThing: A New Honeypot Design for CPE Devices

  • Erdem, Omer;Pektas, Abdurrahman;Kara, Mehmet
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권9호
    • /
    • pp.4512-4526
    • /
    • 2018
  • The Internet of Things (IoT) has become an emerging industry that is broadly used in many fields from industrial and agricultural manufacturing to home automation and hospitality industry. Because of the sheer number of connected devices transmitting valuable data, the IoT infrastructures have become a main target for cyber-criminals. One of the key challenges in protecting IoT devices is the lack of security measures by design. Although there are many hardware and software based security solutions (firewalls, honeypots, IPDS, anti-virus etc.) for information systems, most of these solutions cannot be applied to IoT devices because of the fact that IoT devices have limited computing resources (CPU, RAM,). In this paper, we propose a honeypot system called HoneyThing for modem/router devices (i.e. a kind of IoT device). HoneyThing emulates TR-069 protocol which is prevalent protocol used to remotely manage customer-premises equipment (CPE) devices, e.g. modems, routers. Honeything also serves an embedded web server simulating a few actual, critical vulnerabilities associated with the implementation of TR-069 protocol. To show effectiveness of the HoneyThing in capturing real world attacks, we have deployed it in the Internet. The obtained results are highly promising and facilitate to reveal network attacks targeting to CPE devices.

최적 레이턴시 기반 공정 큐잉 스케줄러를 사용하는 RSVP-라우터의 성능 평가 (Performance Evaluation of the RSVP-capable Router using Latency-Optimized Fair Queuing Scheduler)

  • 김태준
    • 한국멀티미디어학회논문지
    • /
    • 제11권11호
    • /
    • pp.1536-1546
    • /
    • 2008
  • 인터넷에서 품질 보장형 서비스를 지원하는 RSVP-라우터는 WFQ 기반의 패킷 스케줄러를 탑재하여 트래픽 흐름들이 요구하는 서비스 품질을 보장한다. WFQ 기반 RSVP-라우터의 성능을 개선하기 위해 LOFQ(Latency optimized fair queuing) 기반 RVP-라우터가 제안되었으나 RESV 메시지의 확장을 요구하며 시뮬레이션을 통해서만 성능을 평가할 수 있었다. 본 연구에서는 기존 RESV 메시지를 사용하는 LOFQ 기반 RSVP-라우터를 제안하고 라우터의 성능을 분석하는 알고리즘을 개발하여 두 가지 방식의 LOFQ 기반 RSVP-라우터의 성능을 평가하였다. 평가 결과 패킷 크기가 작을 경우 제안방식이 확장 RESV 메시지를 사용하는 방식보다 낮은 성능개선 효과를 보이지만 패킷 크기가 큰 영역에서는 동일한 성능개선 특성을 보였다.

  • PDF

패킷 분류를 위한 스마트 셋-프루닝 트라이 (A Smart Set-Pruning Trie for Packet Classification)

  • 민세원;이나라;임혜숙
    • 한국통신학회논문지
    • /
    • 제36권11B호
    • /
    • pp.1285-1296
    • /
    • 2011
  • 패킷분류는 라우터의 가장 기본적이면서도 중요한 기능 중의 하나이며, 실시간 전송을 요구하는 새로운 인터넷 응용 프로그램의 등장과 더불어 그 중요성이 더욱 커지고 있다. 패킷분류는 입력 패킷에 대하여 선속도로 이루어져야 하며, 여러 헤더 필드에 대해 다차원 검색을 수행해야 하기 때문에 라우터 설계의 어려운 문제 중에 하나이다. 고속의 패킷분류를 제공하기 위한 다양한 패킷분류 알고리즘이 제안되어 왔으며, 그 중 계층적 접근 방식을 사용한 알고리즘은 하나의 필드에 대하여 검색이 수행될 때마다 많은 검색 영역이 제거되기 때문에 효율적이다. 그러나 계층적 구조는 역추적이라는 문제를 내재하고 있으며, 이를 해결하기 위해 사용되는 셋-프루닝 트라이나그리드-오브-트라이는 지나치게 많은 노드 복사를 야기하거나, 선-계산이라는 복잡한 과정을 요구한다. 본 논문에서는 셋-프루닝 하위 트라이의 간단한 합병을 통하여 복사되는 노드의 개수를 줄일 수 있는 스마트 셋-프루닝 구조를 제안한다. 시뮬레이션 결과 제안된 구조는 셋-프루닝 트라이와 비교하여 복사되는 노드 수 및 룰 수가 2-8% 줄어듦을 확인하였다.