• 제목/요약/키워드: 리눅스 IPv6

검색결과 22건 처리시간 0.022초

임베디드 리눅스를 이용한 IPv6 라우터의 설계에 관한 연구 (The IPv6 Router Design on Embedded Linux)

  • 류재훈;김정태;류광렬
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.243-246
    • /
    • 2003
  • 본 논문은 프로세서가 내장된 임베디드 리눅스 툴킷을 이용하여 IP 패킷을 기존의 IPv4 네트워크에서 IPv6 네트워크로 변환해주는 라우터 설계에 관한 연구이다. 주소 변환 플렛폼으로 프로세서를 이용하여 IPv6 모듈을 리눅스에 이식하였으며, IPv4 네트워크와 IPv6 네트워크를 구성하여 실험하였다. 시험망 구축을 위하여 기존 IPv4망과 IPv6망의 터널링 기법으로 구성한 결과, ICMP ping6을 이용 패킷 응답값은 2 홉스에 평균 2$\mu$sec정도이다.

  • PDF

리눅스 기반 IPv6 라우터 APD(Automatic Prefix Delegation) 프로토콜의 구현 (Implementation of IPv6 Router APD(Automatic Prefix Delegation) Protocol based on Linux)

  • 허석렬;이완직;박정수
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2003년도 춘계학술대회
    • /
    • pp.14-19
    • /
    • 2003
  • IPv6에서는 호스트의 주소 재지정 뿐만 아니라 라우터에 대해서도 주소 재지정 메커니즘을 제공한다. IPv6에서는 기존 망 환경 외에도 Mobile-IP나 Ad-hoc 네트워크 상에서 라우터의 주소를 손쉽게 관리할 수 있는 메커니즘이 절대적으로 필요하다. 이러한 방법으로는 RR(Router Renumbering)이나 APDP(Automatic Prefix Delegation Protocol), DHCPv6 등이 있다. 본 논문에서는 라우터 주소 재지정 기법 중에서 APDP 기법을 리눅스 커널 2.4.x 기반 환경에서 구현하였다. 구현된 프로그램은 기존의 radvd와 통합하여 구성하였으며, 리눅스를 이용한 PC-라우터로 테스트베드를 구성하여 동작을 검증하였다.

  • PDF

리눅스 기반 ISATAP 연동 메커니즘 설계 및 구현 (Implementaion of ISTAP Mechanism based on linux)

  • 이상도;신명기;김형준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1335-1338
    • /
    • 2005
  • ISATAP 은 IPv4 기반의 거대한 인터넷이 주류를 이루고 있는 IPv6 초기 도입기에 IPv4 기반 망내의 IPv6 고립된 단말이 ISATAP 라우터와의 ISATAP 터널링을 통해서 IPv6 망으로 쉽게 접속할 수 있도록 지원함으로서 IPv4 망의 점진적인 IPv6 망으로의 전환을 지원할 수 있는 기술로 활용될 것으로 기대되는 메커니즘 중에 하나이다. 이 기술은 국제 민간 표준화 기구인 IETF 의 NGTrans 워킹그룹에 의하여 표준화중인 IPv6 전환 기술 중에 하나이며 독립적으로 구성된 IPv6 호스트 IPv4 망에서 통신을 하는 경우에 널리 사용될 것으로 예상된다. 본 논문은 ISATAP 기술을 리눅스 환경에서 구현한 소프트웨어 모듈에 관한 설계 및 운용에 관한 것이다.

  • PDF

리눅스 시스템 기반의 IPv6 네트워크 보안 방법

  • 임재덕;김기영
    • 정보보호학회지
    • /
    • 제15권2호
    • /
    • pp.8-17
    • /
    • 2005
  • 대부분의 IT 영역이 네트워크화 되어 서로 유기적으로 융합됨에 따라, 인터넷 영역의 범위는 시간이 지날수록 그 범위가 기하급수적으로 넓어지고 있다. 이런 현상에 따라 현재 사용되는 IPv4 환경의 네트워크로는 그 요구를 수용하기에 한계에 이르렀다. W를 사용하는 시스템의 영역이 일반 가전, 휴대 단말기 등으로 급속히 확대되면서 IPv4 네트워크 영역에서는 이들 시스템을 수용하기 위해 주소 영역을 확장하기 위한 수단으로 NAT 등과 같은 기법 등을 적용하고 있지만 이 역시 조만간 역부족일 것이다. 그리고 IPv4 네트워크 구조는 보안에 염두에 두지 않고 통신에 그 기능을 맞추고 있던 터라 보안 문제가 심각한 화제로 떠오르고 있는 현실에는 부족함이 없지 않다. 따라서 IPv4의 차세대 버전으로 IPv6가 연구되어 왔고, 현재는 대부분의 운영체제에서 IPv6를 지원하고 있다. IPv6는 주소 표현의 특성상 IPv4와는 비교도 되지 않는 많은 주소를 지원하고 프로토콜 자체에 IPsec 이라는 보안 프로토콜을 지원하여 보안 기능을 기본으로 제공한다. 본 논문에서는 리눅스 시스템 기반의 IPv6 네트워크에서 IPsec을 이용하여 네트워크 트래픽을 보호하는 방법에 대해 설명한다. 본 논문에 적용한 IPsec 프로토콜은 USAGI라는 프로젝트에서 제공하는 IPsec 프로토콜을 사용하여 다양한 모드에서의 IPsec 동작 방법을 설명한다.

리눅스상에서 IPv6 플로우 레이블을 이용한 포워딩의 구현 (IP Forwarding Engine based on IPv6 Flow label in Linux)

  • 이주철;안종석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.334-336
    • /
    • 2000
  • IPv6는 IPv4의 단점을 보완한 차세대 인터넷 프로토콜이다. IPv6 헤더는 플로우 레이블 필드를 제공하여 레이블 값에 따라 차등적인 서비스를 제공할 수 있는 기반을 갖추었다. 본 논문에서는 이러한 레이블의 용도 외에 레이블을 이용한 포워딩 방법을 제안한다. 레이블을 이용한 포워딩은 기존의 MPLS 와 유사한 방식으로 이루어진다. 두 방법의 차이점은, 첫째 MPLS는 속도를 빠르게 하기 위하여 대부분의 스위칭이 2 계층에서 이루어지지만 플로우 레이블을 이용한 방법은 3 계층에서 처리된다. 둘째, 패킷에 플로우 레이블을 기록할 때 기존의 IPv6 헤더 필드를 이용하기 때문에 MPLS에서와 같이 별도의 헤더가 필요치 않다. 또한, 레이블과 플로우에 대한 서비스 정보를 매핑시킬 경우 좀더 수월하게 차등적 서비스를 지원할 수 있다. 본 논문에서는 IPv6 레이블 포워딩을 구현해서 실험한 실험 망과 현재 리눅스 커널(2.2.X)상에서 구현되어있는 IPv6의 포워딩 구조, 그리고 구현된 플로우 레이블 포워딩에 대하여 논한다.

  • PDF

리눅스 기반의 6to4 연동 메커니즘 설계 및 구현 (Implementaion of 6to4 Mechanism based on Linux)

  • 이상도;신명기;김형준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1331-1334
    • /
    • 2005
  • 6to4 는 IPv6 을 지원하지 않는 IPv4 네트워크에 연결되어 있는 고립된 IPv6 네트워크의 상의 호스트들이 자동 터널링 방식을 통해 순수한 IPv6 네트워크나 6to4 로 구성된 네트워크상의 노드들과 통신할 수 있는 기술이다. 이 기술은 국제 민간 표준화 기구인 IETF 의 NGTrans 워킹 그룹에 의하여 표준화된 IPv6 전환 기술 중에 하나이며 독립적으로 구성된 IPv6 망 간의 통신을 하는 경우에 널리 사용될 것으로 예상이 된다. 본 논문은 IPv6 전환 기술 중 하나인 6to4 를 리눅스 환경에서 구현한 소프트웨어 모듈에 관한 설계 및 운용에 관한 것이다.

  • PDF

임베디드 리눅스를 이용한 IPv6 기반의 트래픽 모니터링 시스템 설계 (Design of Traffic Monitoring System based on IPv6 using Embedded Linux)

  • 이용우;김광현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1101-1104
    • /
    • 2003
  • 급증하는 인터넷 사용자와 함께 인터넷 트래픽도 급격히 증가함으로 인하여, 한정된 네트워크 자원에 대한 효율적인 네트워크 관리의 필요성이 중요한 이슈로 등장하고 있다. 본 논문에서는 Libpcap 라이브러리를 이용하여 패킷을 수집하는 Tcpdump를 임베디드 리눅스 시스템에 적용하여 차세대 인터넷 프로토콜인 IPv6기반에서 트래픽 모니터링을 함으로써, 효율적인 네트워크 관리를 위한 기술을 제안한다. 본 트래픽 모니터링 시스템은 임베디드 리눅스를 이용하여 IPv6 패킷을 수집 및 분석하고, 측정된 트래픽 모니터링의 정보를 바탕으로 네트워크 장비들을 효율적으로 관리 및 제어한 수 있는 트래픽 측정 모델을 설계하였다.

  • PDF

IPv6 기반의 모바일용 가상 저장장치 드라이버 구현 및 응용 (Implementation of IPv6 based Virtual Storage System for Mobile Devices and Its Application)

  • 임효택;최새봄;;차경환
    • 한국멀티미디어학회논문지
    • /
    • 제10권1호
    • /
    • pp.74-82
    • /
    • 2007
  • IPv6는 현재 사용하고 있는 IPv4의 단점을 개선한 차세대 인터넷 프로토콜이다. Mobile IPv6는 이러한 IPv6의 기능을 그대로 가지면서 모바일 장치들의 이동성을 효과적으로 제공한다. iSCSI(Internet Small Computer System Interface)는 TCP/IP 네트워크를 통해 원격의 스토리지를 마치 자신의 로컬 상에 있는 블록 장치처럼 접근하는 기술이다. iSCSI는 이 같은 접근을 위해 표준 이더넷 스위치와 라우터를 사용하므로 기존의 수많은 이더넷 기술의 적용은 물론 거리 제한이 없는 스토리지 확장을 가능하게 한다. 본 논문에서는 이 점에 착안, 유선 기반의 원격 스토리지 접근을 목적으로 설계된 iSCSI를 PDA와 같은 임베디드 리눅스 장치에 탑재하고자 한다. 이를 통해 IPv6무선 네트워크상에서 모바일 기기가 가지는 저장 공간의 한계점을 극복하고자 하며 이에 대한 응용으로 가상 저장장치 기반의 모바일 학습 서비스 시스템을 구현하고 성능을 분석 하고자 한다.

  • PDF

캠퍼스 네트웍에 IPv6 망 구현에 관한 연구 (A Study on Implementation of IPv6 for Campus Network)

  • 고봉구;이중열
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1385-1388
    • /
    • 2005
  • 1998 년 IETF 에서 표준화 된 IPv6 의 도입은 시기에 대한 의견이 분분하지만 IPv4 의 주소 부족을 해결하기 위해 향후 도입하게 될 것이다. 그래서 본 논문에서는 차세대 인터넷 프로토콜인 IPv6의 기본적인 주소구조와 특징, IPv4 와 IPv6 를 비교 설명하였고 실제로 IPv6 망을 구현하기 위해 IPv6 주소 신청절차, 라우터 설정방법, 두 가지 OS(윈도우와 리눅스)의 호스트 설정방법 등을 기술하였으며 전북대학교와 KreoNet 과의 IPv6 망 구현결과를 제시하였다.

  • PDF

IPv6 기반 자동화된 공격 대응도구 (Automatic Attack Reaction Tool Based on IPv6)

  • 이홍규;구향옥;김선영;김영기;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.249-257
    • /
    • 2005
  • 본 논문에서는 IPv6 기반 자동화된 공격 대응도구 알고리즘을 제안하였다. 현재는 IPv6에서 사용할 응용 프로그램 및 표준화에 초점을 두고 연구가 진행중에 있어 향후 IPv6의 보안에 대해서는 아직 연구가 미흡한 상태이다. 본 논문에서 제안한 방법은 IPv6에서 발생할 수 있는 공격과 기존 IPv4에서의 공격을 탐지하고 자동화된 대응방법을 통해 개인의 정보보호가 가능하다. 일반적으로 침입 탐지 시스템의 경우 탐지만 하기 때문에 피해는 계속 반복적이다. 따라서 본 연구에서는 이러한 문제점을 직시하고 조기에 연구함으로써 문제 해결방안을 제시하고자 한다. 본 논문에서 제안한 알고리즘은 리눅스 기반에서 IPv6망을 구축하여 실험 하였다. 실험 결과, 제안한 알고리즘을 이용하여 효율적으로 공격을 검출할 수 있었다.

  • PDF