Design and Implementation of an IPFIX-based Real-time Flow Analysis Tool

IPFIX 기반 실시간 플로우 분석 도구의 설계 및 구현

  • Shin S. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Lee Y. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Kwon T. (Dept. of Computer Science and Engineering, Chungnam National University)
  • 신성호 (충남대학교 전기정보통신공학부) ;
  • 이영석 (충남대학교 전기정보통신공학부) ;
  • 권택근 (충남대학교 전기정보통신공학부)
  • Published : 2005.11.01

Abstract

인터넷 사용자의 증가와 항께 인터넷 트래픽 역시 기하급수적으로 증가하고 있다. 이에 따라 네트워크 보안, 트래픽의 특성 분석, 사용자별/응용별 과금, 및 트래픽 엔지니어링을 수행하기 위해서는 네트원크 모니터링 도구가 필수적이다. 그러나, 기존 연구에 많이 사용되고 있는 Cisco NetFlow v5는 포트번호를 기반으로 응용 트래픽을 분류하여 분석할 수 있지만, IPv6과 MPLS 등의 다양한 프로토콜에 대한 트래픽을 분석할 수는 없다. 따라서, IETF에서는 IPFIX표준을 제정하여 확장성 있고 SCTP/TCP 전송 프로토콜을 이용하여 신뢰성있는 플로우 측정 프레임워크를 제시하였다. 본 논문은 Cisco NetFlow v5와 NetFlow v9(IPFIX의 기본 프로토콜)를 모두 지원하여 IPv4/IPv6 트래픽을 실시간으로 분석할 수 있는 플로우 기반 트래픽 모니터링 도구를 구현하였고, 실험을 통하여 IPv6 트래픽을 신뢰성있게 분석할 수 있다는 것을 보였다.

Keywords