• Title/Summary/Keyword: 가상 망

검색결과 546건 처리시간 0.034초

확장성을 고려한 웹 기반 SNMP 망 관리 시스템의 구현 (An Implementation of Web-Based, Scalable SNMP Network Management System)

  • 민경주;권택근
    • 정보처리학회논문지C
    • /
    • 제9C권3호
    • /
    • pp.431-438
    • /
    • 2002
  • SNMP는 네트워크의 장비들 사이에서 관리 정보를 주고받는 응용 계층 프로토콜로 동작 방법은 매우 간단하다. SNMP는 PDU를 통해서 관리 정보의 이름과 값을 서로 교환한다. 지금까지 네트워크 관리는 SNMP를 이용해 콘솔 기반으로 관리되었기 때문에 매우 불편했다. 이 논문에서는 새롭게 디자인된 사설 MIB와 GUI를 통한 웹 기반 SNMP 망 관리 시스템을 구현한다. 또한 확장성 문제를 해결하기 위해 가상 에이전트를 제안하고 구현한다. 제안된 가상 에이전트를 사용함으로써, 무분별한 트랩 발생에 대한 필터링과 계층적인 망 관리가 가능하게 된다.

가상ID 기반의 기업망-모바일-클라우드의 스마트한 연결을 제공하는 VPC 네트워킹 기술

  • 정부금;안병준;박혜숙;김기철;이동철
    • 정보와 통신
    • /
    • 제32권7호
    • /
    • pp.63-71
    • /
    • 2015
  • 클라우드 컴퓨팅이란 공유된 IT 자원을 네트워크 상에서 가상화를 통하여 독립적으로 사용할 수 있는 개념으로 저탄소 녹색시대를 위한 에너지 절감 솔루션이다. 특히 비용 절감이 필수적인 기업과 공공기관 등에서 IT 자원의 개별적 소유에 시간과 비용을 투입하지 않고 사용한만큼의 비용을 지불할 수 있다. 이에 정부에서는 2015년 9월부터 시행되는 클라우드법 제정을 통하여 클라우드 컴퓨팅의 활성화를 적극 장려하고 있다. 그러나 신뢰성있는 서비스 제공을 위해서는 보안성, 성능, 안정성 제공을 위한 네트워크 기능의 한계 극복이 필수적이다. 이에 본 논문에서는 언제 어디서나 다양한 기기로 업무를 수행할 수 있는 모바일 스마트워크가 가능하도록 하는 단말과 기업망, 클라우드를 안전하게 연결하는 가상 사설 클라우드(Virtual Private Cloud) 네트워킹 구조를 제안한다. 본 구조에서는 클라우드 내에서 사설 주소의 중복 문제 해결을 위하여 위치 주소와 아이디 분리 프로토콜 기반 위에 기업망 등의 엔터프라이즈 ID 개념을 적용하여 주소 확장성을 제공하였다. 또한 이러한 기술을 적용한 VPC 매니저, 서비스 게이트웨이 및 에이전트로 구성된 VPC 네트워킹 솔루션으로 테스트베드를 구축하고 그 운용 경험을 통해서 실 사업자망에 적용 가능한 비즈니스 모델 도출이 가능할 것으로 기대한다.

가상 능동망 기반 서비스의 효율적인 관리 구조 (An Efficient Service Management Architecture in Virtual Active Network)

  • 서경덕;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.506-508
    • /
    • 2003
  • 기존 네트워크의 문제점을 해결하기 위해 제안된 액티브 네트워크는 각 노드에 사용자들을 위한 가상의 노드 환경을 추가적으로 제공할 수 있다. 이런 노드 환경 상에서 사용자들은 액티브 노드를 이용하여 새로운 서비스를 생성할 수 있고, 생성한 서비스를 다른 사용자들에게 제공할 수 있다. 그러나 지금까지의 연구는 주로 노드 자체에만 국한되어 있기 때문에 이러한 가상 액티브 노드와 가상 액티브 네트워크를 위한 서비스 관리 구조에 대한 연구는 부족한 실정이다. 본 논문에서는 IETF의 표준안으로 정의되어 있는 Script MIB의 구조를 이용하여 효율적으로 가상 액티브 노드의 서비스를 관리할 수 있는 구조를 제안한다.

  • PDF

ATM 가상종단시스템의 ABR 서비스 제어 기능 설계 (Design of ABR Service Control Functions for ATM Virtual End Systems)

  • 이숭희
    • 융합신호처리학회 학술대회논문집
    • /
    • 한국신호처리시스템학회 2000년도 하계종합학술대회논문집
    • /
    • pp.85-88
    • /
    • 2000
  • 장거리 링크를 가지는 ATM 망에서는 긴 전파지연의 영향을 고려하여 설정된 가상종단시스템을 이용하여 ABR 서비스를 제공해야 한다. 본 논문에서는 가상종단시스템을 이용하여 ABR 서비스를 제공하는 데에 필요한 조건인 많은 개수의 가상연결들에 대한 ABR 서비스 제어 기능을 설계하기 위한 제반 고려 사항들을 살펴보고 구현을 위한 설계 구조를 제시하였다. 제시한 설계 구조에서는 많은 개수의 가상연결들에 대해 ABR 서비스를 수용해 줄 수 있도록 공유 메모리 구조를 이용한 셀 송출 제어 구조를 적용하였다.

  • PDF

가상 사설망을 이용한 홈 네트워크의 보안 설계 및 구현 (Security of Home Network using Virtual Private Network)

  • 김상현;김상욱
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.27-30
    • /
    • 2002
  • 본 논문에서는 이동 단말기를 이용해 외부 네트워크에서 홈 네트워크로 안전하게 접근을 하기 위한 방법을 제시한다. PDA(Personal Digital Assistants)와 같은 이동 단말기가 발달함에 따라 외부 네트워크에서 흠 네트워크에 접속하여 가전 장비들을 제어하는 연구가 매우 중요하다. 그러나 방화벽만으로 홈 네트워크의 장비에 안전하게 접속하여 제어하기에는 많은 문제점을 지니고 있다. 본 논문에서는 외부네트워크에서 흠 네트워크로의 안전한 접근을 위해서 가상 사설망(Virtual Private Network)을 홈 네트워크에 적용하는 방법을 제시한다.

  • PDF

인터넷 보안: 가상사설망, 방화벽 그리고 침입탐지시스템

  • 임채훈;강명희
    • 정보와 통신
    • /
    • 제17권3호
    • /
    • pp.97-110
    • /
    • 2000
  • 인터넷은 본질적으로 신뢰할 수 없는 네트웍들의 집합체로, 정보의 흐름을 통제하기가 대단히 어렵기 때문에, 인터넷에 산재한 자원을 충분히 활용하면서, 내부의 중요한 자원을 인터넷으로부터 보호해 줄 수 있는 인터넷 보안이 가장 심각한 문제로 대두되고 있다. 본 고에서는 현재 인터넷 보안의 주류를 이루는 있는 가상사설망(VPN : Virtual Private Network)과 방화벽(Firewall), 그리고 방화벽의 부족한 부분을 보강해 줄 수 있는 침입탐지시스템(IDS: Intrusion Detection System)에 대한 기본 구현 기술들을 비교 분석해 본다.

  • PDF

MIN(Multistage Interconnection Networks)망을 이용한 가상 입력 버퍼 반얀 스위치 설계 (A Virtual Partially Shared Input-Buffered Banyan Switch Based on Multistage Interconnection Networks)

  • 권영호;김문기;이병호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.301-303
    • /
    • 2004
  • 현재 ATM 망에서 다양한 형태의 스위치 구조가 제안 되었으며 스위치 구조는 크게blocking 과 nonblocking 스위치로 나눌 수 있다. nonblocking 스위치는 버퍼의 위치에 따라 input queuing, output queuing, shared buffer switch로 나뉘며 그 중에 입력 버퍼형은 하드웨어 구현이 쉬운 장점이 있으나 HOL블로킹으로 인하여 처리 효율이 낮다는 단점이 있다. 본 논문에서는 이러한 입력 버퍼형 ATM 교환기의 문제점을 해결하기 위하여 가상적인 입력버퍼와 MUX를 이용한 입력버퍼형 반얀 스위치 모델을 제안한다.

  • PDF

분산객체를 이용한 CNM 실시간 장애관리 시스템 (Real-time Fault Management System Using Distributed Object)

  • 강현철;이길행
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.560-562
    • /
    • 2003
  • 고객을 위한 CNM 시스템 (Customer Network Management System) 의 기본적인 역할은 고객의 가상 망 구성이 초고속 정보통신망에서 차지하는 부분들에 대한 관리 정보의 조회 및 기타 부가적인 기능을 통하여 자신의 가상 망을 효과적으로 관리하는 것으로 볼 수 있다. 고객은 CNM 서비스 사용이나 연결서비스 영향을 미치는 주요한 장애 이벤트 발생시 이 사실을 실시간으로 통지 받을 수 있다. 본 논문에서는 분산객체 코바를 이용한 실시간 CNM 장애관리 시스템을 설계하고 구현하였다.

  • PDF

정보보호 가상망 모델링 및 시뮬레이션 (CyberSecurity Virtual Network Modeling and Simulation)

  • 윤호상;장희진;김상수;박재근;김철호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.253-255
    • /
    • 2006
  • 국방정보보호 통합관리 기술을 개발하기 위한 테스트베드 구축에서 중요한 부분 중에 하나인 정보보호 가상망 모델링 시뮬레이션 시스템을 개발하였다. 본 시스템은 실재 망과 유사한 정보보호 환경을 제공하기 위하여 정보보호 환경을 구성하는 정보보호 객체(호스트, 네트워크, IDS, IPS, FW, VW 등)를 모의하고 망의 트래픽(평상시, 사이버 공격 시)을 모의하는 등의 기능을 제공하고 외부의 보안관제 체계 및 모의 공격기와 연동하는 인터페이스를 제공하여 외부 침입탐지체계의 성능을 검증하거나 취약점 분석을 위한 환경을 제공한다.

  • PDF

기업인프라보호를 위한 가상 사설망 VPN 구축 모델 개발 (Development of Virtual Private Network VPN Construction Model to Protect Enterprise Infrastructure)

  • 김수진;이승호;황도훈;강성효;전현호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.250-253
    • /
    • 2017
  • 최근 급증하는 보안 침해 사고와 함께 보다 다양해지고 있는 해킹 기법들에 대한 대응책 마련이 논의되고 있다. 기업의 내부 인프라 자산 보호를 위해 조치를 취할 수 있는 기본적인 1차 대응책으로 네트워크 계층에서의 방어에 대한 중요성이 대두되고 있다. 본 논문에서는 일반 공중망(Public Network)과 분리된 가상의 사설망(VPN: Virtual Private Network)을 구현함으로써 기존의 VPN 모델보다 보안성이 뛰어나며 저렴한 비용으로 외부에서의 접근 및 스누핑(Snooping) 공격과 같은 보안위협에 대비할 수 있는 VPN 모델을 구축하여 실제 현업 망에서의 적용 가능성을 도출하고자 한다.