• 제목/요약/키워드: IPv6 deployment

검색결과 18건 처리시간 0.026초

Configuring Hosts to Auto-detect (IPv6, IPv6-in-IPv4, or IPv4) Network Connectivity

  • Hamarsheh, Ala;Goossens, Marnix;Alasem, Rafe
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제5권7호
    • /
    • pp.1230-1251
    • /
    • 2011
  • This document specifies a new IPv6 deployment protocol called CHANC, which stands for Configuring Hosts to Auto-detect (IPv6, IPv6-in-IPv4, or IPv4) Network Connectivity. The main part is an application level tunneling protocol that allows Internet Service Providers (ISPs) to rapidly start deploying IPv6 service to their subscribers whom connected to the Internet via IPv4-only access networks. It carries IPv6 packets over HTTP protocol to be transmitted across IPv4-only network infrastructure. The key aspects of this protocol are: offers IPv6 connectivity via IPv4-only access networks, stateless operation, economical solution, assures most firewall traversal, and requires simple installation and automatic configuration at customers' hosts. All data packets and routing information of the IPv6 protocol will be carried over the IPv4 network infrastructure. A simple application and a pseudo network driver must be installed at the end-user's hosts to make them able to work with this protocol. Such hosts will be able to auto-detect the ISP available connectivity in the following precedence: native IPv6, IPv6-in-IPv4, or no IPv6 connectivity. Because the protocol does not require changing or upgrading customer edges, a minimal cost in the deployment to IPv6 service should be expected. The simulation analysis showed that the performance of CHANC is pretty near to those of native IPv6, 6rd, and IPv4 protocols. Also, the performance of CHANC is much better than that of D6across4 protocol.

IPv6 웹 서비스를 위한 아키텍처 구현 및 도입 전략 (IPv6 Based Web Service Architecture and Deployment Strateg)

  • 김소정;김유정;이재호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1421-1424
    • /
    • 2004
  • 본 논문은 IPv6의 보급확산을 위해서 추진된 NCA의 IPv6 웹 포탈사이트 구축을 통해 정의된 시스템 아키텍처를 소개하며, S/W, 네트워크, 하드웨어의 실질적인 구축 사례를 제시한다. 그리고, 이와 같은 웹 서비스 제공을 통해 일반 이용자를 IPv4에서 IPv6로 유도할 수 있는 효과적인 서비스 정책과 시스템 구현 기술을 보여준다.

  • PDF

IPv6의 방화벽 규칙을 기반으로한 보안위험 평가 (Security Risks Evaluation based on IPv6 Firewall Rules)

  • 팽상우;이훈재;임효택
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.261-264
    • /
    • 2008
  • IPv6 has been proposed and deployed to cater the shortage of IPv4 addresses. It is expected to foresee mobile phones, pocket PCs, home devices and any other kind of network capable devices to be connected to the Internet with the introduction and deployment of IPv6. This scenario will bring in more challenges to the existing network infrastructure especially in the network security area. Firewalls are the simplest and the most basic form of protection to ensure network security. Nowadays, firewalls' usage has been extended from not only to protect the whole network but also appear as software firewalls to protect each network devices. IPv6 and IPv4 are not interoperable as there are separate networking stacks for each protocol. Therefore, the existing states of the art in firewalling need to be reengineered. In our context here, we pay attention only to the IPv6 firewalls configuration anomalies without considering other factors. Pre-evaluation of security risk is important in any organization especially a large scale network deployment where an add on rules to the firewall may affect the up and running network. We proposed a new probabilistic based model to evaluate the security risks based on examining the existing firewall rules. Hence, the network administrators can pre-evaluate the possible risk incurred in their current network security implementation in the IPv6 network. The outcome from our proposed pre-evaluation model will be the possibilities in percentage that the IPv6 firewall is configured wrongly or insecurely where known attacks such as DoS attack, Probation attack, Renumbering attack and etc can be launched easily. Besides that, we suggest and recommend few important rules set that should be included in configuring IPv6 firewall rules.

  • PDF

대덕특구 IPv6 네트워크 구축 방안 및 서비스 개발 (IPv6 Network Deployment and Service Development in Daedeok Innopolis)

  • 김주범;김승해;김광호;고광섭;이원혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1199-1202
    • /
    • 2008
  • 인터넷 이용의 폭발적인 성장에 힘입어 IPv4 주소가 고갈됨에 따라 향후 IPv6 주소로의 전환이 필요하다. 하지만 현재 IPv6 장비 도입 비용 및 보안시스템 등의 기술적인 문제와 IPv4 서비스와의 상호연계 문제 등으로 IPv6로의 전환에 어려움을 겪고 있다. 이에 공공부문 특히 우리나라 IT의 메카인 대덕연구개발특구에 IPv6 네트워크를 구축하고 특화서비스를 개발하여 성공적인 IPv6 전환 촉진 및 IPv6 이용을 활성화 하고자 한다. 이를 위해 본 논문에서는 IPv6 네트워크 전환 구축방안을 제시하고 이에 따른 특화서비스에 대하여 알아보고자 한다.

LG 데이콤의 차세대인터넷(IPv6) 기반 VoIP 시범서비스에 대한 연구 (A Study on the deployment of IPv6 based VoIP trial service provided by LG Dacom)

  • 이동열;김희동
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2007년도 학술대회
    • /
    • pp.163-166
    • /
    • 2007
  • This paper describes a IPv6 trial service provided by LG DACOM and discusses about the output of trial service. MIC has urged public organizations to introduce IPv6 technology into their network. As one of propelling policies, MIC and NIA launched some IPv6 trial project. LG DACOM, MIC's agent in doing IPv6 trial project, has selected three public organizations in order to deploy IPv6 based VoIP trial service. KMA, KISITI and MND gave out their different service requirements. In achieve this project we developed IPv6 supported voice IP phone, video IP phone, media gateway and IP-PBX. Furthermore, two KMA provincial offices adopted trial IP phone as working phone and replaced legacy PBX with IP-PBX. At the same time, public organizations introduced IPv6 technology into their local networks.

  • PDF

IPv6 이관, IPv6 기반의 OSPFv3 라우팅, IPv4/IPv6 듀얼 스택 네트워크와 IPv6 네트워크: 모델링, 시뮬레이션 (IPv6 Migration, OSPFv3 Routing based on IPv6, and IPv4/IPv6 Dual-Stack Networks and IPv6 Network: Modeling, and Simulation)

  • 김정수
    • 정보처리학회논문지C
    • /
    • 제18C권5호
    • /
    • pp.343-360
    • /
    • 2011
  • 이 논문의 목적은 시뮬레이션 소프트웨어인 OPNET Modeler의 IPv6 Planning and Operations를 이용하여 IPv6 이관, IPv6 기반의 OSPFv3 라우팅 실험, OSPFv3 라우팅에 대한 IPv4/IPv6 듀얼 스택 네트워크와 IPv6 네트워크 Ping 실험을 가상망으로 모델링 후 종단간 라우팅 순환경로 관찰과 Ping 실험을 시뮬레이션하여 그 특성을 분석한 연구이다. 거대한 유무선 통합망을 토대로 한 IPv6 배치는 연구 과제 중 하나이며 이전문헌의 연구자들이 향후 연구로 남겨 놓은 OSPFv3와 EIGRP에 대한 성능 매트릭 분석을 IPv4/IPv6 환경 내에서 수행 계획과 어떻게 하면 종단간 IPv6 성능을 향상할 수 있는지를 탐색할 계획을 들 수 있다. 또한 IPv4 네트워크 상에 연구를 수행했으나 종단간 IPv6 기반의 OSPFv3 가상망 연구 수행은 없었던 점을 들 수 있다. 따라서 우리는 이전문헌의 연구를 이어서 IPv6 이관, IPv6 기반의 OSPFv3 라우팅, IPv4/IPv6 듀얼 스택 네트워크와 IPv6 네트워크에 대한 모델링, 시뮬레이션을 수행하였다. 머지않은 미래에 본격적인 IPv6 활용 이전, IPv6 기반의 가상망을 IPv6 Planning and Operations 이용한 IPv6 이관 여부, 종단간 IPv6 기반의 OSPFv3에 대한 라우팅 순환 경로 탐색, OSPFv3 라우팅에 대한 IPv4/IPv6 듀얼 스택 네트워크와 IPv6 네트워크 Ping 실험으로 앤드유저 관점에 대한 IPv6 망 설계와 배치시 도움을 받을 것이다. 시뮬레이션 결과, 모델링된 종단간 가상망에 대한 최적 경로를 관찰할 수 있었고 인터넷 서비스 품질을 보장하는 VC 서버가 HTTP 서버보다 더 빠른 Ping 응답 시간을 보인 점을 알 수 있었다.

와이브로에서의 IPv6에 대한 연구 (A Study on IPv6 Deployment over WiBro)

  • 안진섭;손주항;이효준;김민택
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.310-314
    • /
    • 2007
  • WiBro는 IEEE 802.16에 이동성을 추가한 것으로서 현재 IPv4만을 지원하는데, IPv6를 적용할 경우 발생할 수 있는 문제점들은 최근에 이르러서야 이슈가 되고 있다. WiBro MAC은 IP 프로토콜 설계시 기본이 되는 이더넷과 많은 차이점이 존재한다. 망 구성요소들의 점대다(point-to-multipoint) 연결 형태와 상향링크 멀티캐스트 불가능으로 인해 정상적인 IP 멀티캐스팅/브로드캐스팅 동작이 어렵기 때문이다. 또한 이더넷과 같이 48비트 MAC 주소를 사용하는 것이 아니라 16비트 CID를 사용하기 때문에 IPv6를 적용할 경우 IPv6 Address Auto-Configuration, Neighbor Discovery, Duplicate Address Detection, Multicast Listener Discovery 등에서 정상적인 동작이 불가능하다. 이에 본 논문은 WiBro의 IPv6에서 MLD 프로토콜 적용방안과 무선자원을 효과적으로 사용하는 방법을 제시한다.

  • PDF

IPv6 이동성 지원 프로토콜들의 핸드오버 지연시간에 대한 비교 분석 (A Comparative Analysis on the Handover Latencies of IPv6 Mobility Support Protocols)

  • 공기식
    • 디지털콘텐츠학회 논문지
    • /
    • 제11권3호
    • /
    • pp.341-348
    • /
    • 2010
  • MIPv6, HMIPv6, FMIPv6와 같은 호스트 기반의 IPv6 이동성 지원 프로토콜들과 달리, Proxy Mobile IPv6 (PMIPv6)은 이동 노드의 개입없이 네트워크 엔티티들간의 협업 절차만을 사용하여 이동성 관리를 수행하기 때문에, IPv6 이동성 지원 프로토콜의 실질적인 도입을 촉진시킬 것으로 기대되고 있다. 본 논문에서는, MIPv6, HMIPv6, FMIPv6와 같은 대표적인 호스트 기반의 IPv6 이동성 지원 프로토콜들과 네트워크 기반의 IPv6 이동성 지원 프로토콜인 PMIPv6간의 핸드오버 지연시간을 분석 및 비교하고자 한다. 본 연구의 분석 결과, PMIPv6의 핸드오버 지연시간은 MIPv6 및 HMIPv6에 비하여 월등히 짧으며, 또한 무선링크상에서의 지연시간이 MAG와 LMA간의 지연시간보다 클 경우에는 PMIPv6에서의 핸드오버 지연시간이 FMIPv6에서의 핸드오버 지연시간보다 짧다는 것을 보여준다.

IPv4/IPv6 프로토콜 및 주소변환 기능의 요소기술 분석 및 설계 (Analysis and Design of Functional Blocks for IIPv4/IPv6 Protocol and Address Translation)

  • 이승민;진재경;민상원
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권1호
    • /
    • pp.117-125
    • /
    • 2003
  • 기존의 IP4 문제점을 극복하기 위해 IETF (Internet Engineering Task Force)에서 제안하고 있는 IPv6 (IP version 6)는 초기 도입단계에서 IPv4와의 호환성을 위해 다양한 트랜지션 메커니즘이 필요하다. 이러한 트랜지션 메커니즘은 크게 터널링과 변환기를 이용한 메커니즘으로 구분될 수 있다. 본 논문은 변환기를 이용한 트랜지션 메커니즘 구현을 위해 기존의 NAT (Network Address Translation) 기법과 유사한 NAT PT (NAT Protocol Translation) 표준을 기반으로 변환에 필요한 요소 기술들을 분석하였다. 그리고 global IPv4 주소의 효율적인 환용을 위해서 포트를 이용한 확장 알고리즘을 설계하여 제시하였다. 또한 표준에서 언급되지 않은 매핑 테이블 관리 및 타이머 선정, 그리고 구현에 필요한 세부 기술들을 분석하여 설명하였다. 본 논문에서 제시한 모델은 양방항 세션의 NAT-PT 방식과 기존의 포트변환 방식을 혼용한 방식이다. 제안된 방식은 IPv4 주소를 필요로 하는 모든 호스트에 IPv4 주소를 할당하지 않고 단일 임시 IPv4 주소와 포트를 할당하기 때문에 IPv4 주소가 효율적으로 운영할 수 있는 장점을 갖는다.

SRv6 기반 네트워크 프로그래밍 기술 동향 (Technology Trends in Network Programming Based on SRv6)

  • 유현경 ;장석원;고남석
    • 전자통신동향분석
    • /
    • 제38권2호
    • /
    • pp.36-45
    • /
    • 2023
  • Segment routing (SR) is a source-based routing architecture in which a node steers packets adhering to service and topological requirements. Using programmable segments, SR enables end-to-end service connectivity to satisfy the network constraints of various services. SR can be implemented with both MPLS and IPv6 dataplanes. This survey presents the overview of SR for IPv6 dataplane (SRv6), network programming technologies based on SRv6, and the SR deployment status.