• 제목/요약/키워드: Network Configuration Management

검색결과 246건 처리시간 0.027초

무선 분산 시스템을 이용한 멀티 인터페이스 무선 메쉬 네트워크 테스트베드 (Multi-interface Wireless Mesh Network Testbed using Wireless Distribution System)

  • 윤미경;양승철;김종덕
    • 한국정보통신학회논문지
    • /
    • 제13권6호
    • /
    • pp.1077-1082
    • /
    • 2009
  • 무선 메쉬 네트워크는 네트워크 구성의 용이성과 비용적인 장점으로 각광받고 있는 무선 백본 네트워크 기술이다. 최근 상용화된 제품이 출시되고 있지만, 대부분의 기존 연구 기술은 시뮬레이션을 통해 성능을 분석하였다. 본 논문에서는 실제 상황을 고려하여 무선 메쉬 네트워크 테스트베드를 구축하였다. 본 테스트 베드는 무선 분산 시스템(Wireless Distribution System)과 브릿지를 응용하여 멀티채널 멀티 인터페이스와 동적인 위치기반 라우팅 프로토콜을 지원한다. 위치기반 라우팅 프로토콜은 링크 채널 변화와 물리적 거리를 고려한 메트릭을 이용하여 무선 간섭에 강하게 설계하였다. 그리고 메쉬 클라이언트들은 중앙 집중 주소 관리 서버를 통해 주소를 할당 받아 통신하며, 간이 망 네트워크 관리 프로토콜을 통해 망을 관리하도록 설계 및 구현하였다.

제어 네트워크 경계에 대한 OT-IT 책임 역할 연구 (Study on the Security R&R of OT-IT for Control System Network Boundaries)

  • 우영한;권헌영
    • 한국IT서비스학회지
    • /
    • 제19권5호
    • /
    • pp.33-47
    • /
    • 2020
  • In recent years, due to the demand for operating efficiency and cost reduction of industrial facilities, remote access via the Internet is expanding. the control network accelerates from network separation to network connection due to the development of IIoT (Industrial Internet of Things) technology. Transition of control network is a new opportunity, but concerns about cybersecurity are also growing. Therefore, manufacturers must reflect security compliance and standards in consideration of the Internet connection environment, and enterprises must newly recognize the connection area of the control network as a security management target. In this study, the core target of the control system security threat is defined as the network boundary, and issues regarding the security architecture configuration for the boundary and the role & responsibility of the working organization are covered. Enterprises do not integrate the design organization with the operation organization after go-live, and are not consistently reflecting security considerations from design to operation. At this point, the expansion of the control network is a big transition that calls for the establishment of a responsible organization and reinforcement of the role of the network boundary area where there is a concern about lack of management. Thus, through the organization of the facility network and the analysis of the roles between each organization, an static perspective and difference in perception were derived. In addition, standards and guidelines required for reinforcing network boundary security were studied to address essential operational standards that required the Internet connection of the control network. This study will help establish a network boundary management system that should be considered at the enterprise level in the future.

Service Management Architecture for MPLS VPN Service Provisioning with High-speed Access Network

  • Park, Chan-Kyu;Hong, Daniel W.;Yun, Dong-Sik
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2006년도 추계학술대회
    • /
    • pp.366-371
    • /
    • 2006
  • To compensate the loss of leased-line subscribers and the excessive increase of residential xDSL (Digital Subscriber Line) ones of KT (Korea Telecom), the paper proposes the service model by which it can reinstate the subscription ratio status through employing next generation OSS (Operations Support System) and highquality MPLS (Multiprotocol Label Switching) VPN (Virtual Private Network). It also describes diverse modules comprising NeOSS (New OSS) of KT, followed by detailed accounts regarding the service delivery process of KT VPN. Shortly visited are the primary constituents as well as configuration parameters of MPLS VPN. Finally the network topology along with a feasible service model case is presented.

  • PDF

바이러스 차단 인프라 구조에 관한 연구 (A study on an Infrastructure for Virus Protection)

  • 노시춘;김수희;김귀남
    • 융합보안논문지
    • /
    • 제5권1호
    • /
    • pp.53-62
    • /
    • 2005
  • virus 방역 체계 관리는 network infra 구조관리, traffic 소통경로관리, 방역 zone 설정, gateway구간 방역관리이다. 본 논문은 일반적인 방역체계 구조의 성격과 취약점을 진단하고 이를 개선할 수 있는 대책으로서 개선된 방역체계를 설계하였다. 또한 설계된 방역체계와 configuration, mechanism하에서는 어느 정도의 개선효과 나타나고 있는지 분석하였다. 개선된 다단계 방역체계 하에서는 gateway 단계에서 불필요한 mail을 걸러줌으로서 server에 주는 부하는 감소하며 virus wall상의 CPU 부하의 감소와 virus 치료율의 상승으로 송신 적체 건수는 감소하고 시스템 process수는 증대하고 있다.

  • PDF

무선 분산 시스템을 이용한 멀티 인터페이스 무선 메쉬 네트워크 테스트베드 (Multi-interface Wireless Mesh Network Testbed using Wireless Distribution System)

  • 윤미경;양승철;김종덕
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 춘계학술대회
    • /
    • pp.87-90
    • /
    • 2009
  • 무선 메쉬 네트워크는 네트워크 구성의 용이성과 비용적인 장점으로 각광받고 있는 무선 백본 네트워크 기술이다. 최근 상용화된 제품이 출시되고 있지만, 대부분의 기존 연구 기술은 시뮬레이션을 통해 성능을 분석하였다. 본 논문에서는 실제 상황을 고려하여 무선 메쉬 네트워크 테스트베드를 구축하였다. 본 테스트 베드는 무선 분산 시스템(Wireless Distribution System)과 브릿지를 응용하여 멀티 채널 멀티 인터페이스와 동적인 위치기반 라우팅 프로토콜을 지원한다. 위치기반 라우팅 프로토콜은 링크 채널 변화와 물리적 거리를 고려한 메트릭을 이용하여 무선 간섭에 강하게 설계하였다. 그리고 메쉬 클라이언트들은 중앙 집중 주소 관리 서버를 통해 주소를 할당 받아 통신하며, 간이 망 네트워크 관리 프로토콜을 통해 망을 관리하도록 설계 및 구현하였다.

  • PDF

트래픽 데이터의 시계열 분석을 위한 데이터 마이닝 기법 (Data Mining Technique for Time Series Analysis of Traffic Data)

  • 김철;이도헌
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2001년도 하계종합학술대회 논문집(3)
    • /
    • pp.59-62
    • /
    • 2001
  • This paper discusses a data mining technique for time series analysis of traffic data, which provides useful knowledge for network configuration management. Commonly, a network designer must employ a combination of heuristic algorithms and analysis in an interactive manner until satisfactory solutions are obtained. The problem of heuristic algorithms is that it is difficult to deal with large networks and simplification or assumptions have to be made to make them solvable. Various data mining techniques are studied to gain valuable knowledge in large and complex telecommunication networks. In this paper, we propose a traffic pattern association technique among network nodes, which produces association rules of traffic fluctuation patterns among network nodes. Discovered rules can be utilized for improving network topologies and dynamic routing performance.

  • PDF

선박해양구조물의 유지보수 단계 수명주기관리 정보 시스템의 개념 설계와 구현 (Conceptual Design of Product & Asset Lifecycle Management System for Marine Structures During Middle of Life)

  • 김승현;이장현;손금준;한은정
    • 한국해양공학회지
    • /
    • 제26권2호
    • /
    • pp.58-67
    • /
    • 2012
  • Recently, both the integration of product data during design and production and the effective management of information during full lifecycles have attracted attention from shipyards and ship owners as a result of recycling regulations and a desire for efficient operations. Generally, PLM (Product Lifecycle Management) supports a collaborative environment during the BOL (Beginning of Life) stage, while an ALM (Asset Lifecycle Management) system provides all of the information required to maintain, overhaul, and discard/recycle all or part of a vessel during the MOL (Middle of Life) and EOL (End of Life) stages. The main goal of this paper is to suggest the fundamental configuration of a PALM (Product Asset Lifecylce Management) system and a method that can be used to utilize a marine vessel's lifecycle information during the MOL, emphasizing the maintenance information during the middle of life. The authors also suggest a PALM system configuration in which lifecycle information can be collected by a PEID (Product Embedded Information Device) integrating a microcomputer, sensors, and wireless network communication. Through a prototype PALM system, the suggested features and PALM system configuration are implemented.

컴포넌트 기반의 망관리 시스템 개발에 관한 연구 (A Study on Development of Network Management Systems base on Component)

  • 김행곤;김지영
    • 정보처리학회논문지D
    • /
    • 제11D권4호
    • /
    • pp.937-950
    • /
    • 2004
  • 인터넷과 웹의 확산으로 네트워크 기반의 분산 환경은 응용의 표준 아키텍처로 인식되고 있다. 또한 네트워크의 효율성과 최상의 서비스 제어와 공유를 위해 복잡한 네트워크 구성 자원들을 관리하는 망 관리 시스템이 요구되고, 이는 응용의 표준 하부 지원 시스템으로서 뿐 아니라 독립적인 상업적 응용으로서 수요와 기대가 점차 증가하고 있다. 하지만 특정 프로토콜이나 특정적인 벤더의 장치에 의존적으로 분산되어져 있고, 이기종의 분산형 네트워크 자체의 성질 때문에 이들 시스템들을 통합하고 일관성 있게 관리할 수 있는 표준화된 망관리의 필요성이 요구되고 있다. 또한 소프트웨어 개발 방법 측면에서는 패턴과 컴포넌트에 의한 조림, 확장을 중심으로 하는 소프트웨어 재사용이 소프트웨어 생산의 기대치를 현실화할 수 있는 최상의 접근 방법으로 인정된다. 이에 따라 잘 정의된 인터페이스를 통해 좀더 쉽고 빠른 응용을 개발 가능하게 하는 컴포넌트 기반 개발 방법론을 기반으로 컴포넌트를 구축, 선택, 조림함으로써 높은 품질과 생산성을 보장한다. 따라서 본 논문에서는 분산 망관리 시스템 개발을 위해 망관리 아키텍처를 정의하고, 망관리 설계패턴과 컴포넌트들을 식별, 정의하여 컴포넌트 아키텍처에 매핑한다. 또한 이를 통해 컴포넌트 개발과 유통, 사용을 위한 컴포넌트를 명세하고, 컴포넌트 설계를 통해 이를 구현하였으며, 구현된 컴포넌트들은 등록, 검색 및 이해할 수 있는 컴포넌트 저장소 시스템으로 적용하고, 미리 구현된 컴포넌트를 통해 전체 망관리 시스템을 분석/설계, 구현하였다.

MIMO-aided Efficient Communication Resource Scheduling Scheme in VDES

  • Sung, Juhyoung;Cho, Sungyoon;Jeon, Wongi;Park, Kyungwon;Ahn, Sang Jung;Kwon, Kiwon
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권8호
    • /
    • pp.2736-2750
    • /
    • 2022
  • As demands for the maritime communications increase, a variety of functions and information are required to exchange via elements of maritime systems, which leads communication traffic increases in maritime frequency bands, especially in VHF (Very High Frequency) band. Thus, effective resource management is crucial to the future maritime communication systems not only to the typical terrestrial communication systems. VHF data exchange system (VDES) enables to utilize more flexible configuration according to the communication condition. This paper focuses on the VDES communication system among VDES terminals such as shore stations, ship stations and aids to navigation (AtoN) to address efficient resource allocation. We propose a resource management method considering a MIMO (Multiple Input Multiple Output) technique in VDES, which has been widely used for modern terrestrial wireless networks but not for marine environments by scheduling the essential communication resources. We introduce the general channel model in marine environment and give two metrics, spectral and the energy efficiencies to examine our resource scheduling algorithm. Based on the simulation results and analysis, the proposed method provides a possibility to enhance spectral and energy efficiencies. Additionally, we present a trade-off relationship between spectral and energy efficiencies. Furthermore, we examine the resource efficiencies related to the imperfect channel estimation.

TMN체계의 EMS(Element Management System) 설계 및 구현 (Design and Implementation of EMS(Element Management System) based on TMN Architecture)

  • 정연기;서승호;김영탁
    • 한국멀티미디어학회논문지
    • /
    • 제2권1호
    • /
    • pp.69-79
    • /
    • 1999
  • 대규모의 종합 정보 통신망을 운용하고 있는 공중 통신망에서는 ISO/ITU - T의 TMN (Telecommur nications Management Network) 체계를 기반으로 한 통신망 관리 기능 구축을 추진하고 있다. TMN은 다양 한 기술로 구성된 통신망, 서비스, 장비 등을 관리하기 위해 개발되어 왔다. 본 논문에서는 TMN 체계의 망관리 기능 구현에 핵심적인 EMS (Element Management System)의 기능을 분석하고, 효율적인 서브네트워 크 관리 기능 구현을 위한 EMS 구현방안을 제시하며, 구체적인 기능 구현 및 성능 시험을 통하여 이를 검증한다. 본 논문에서 제안하는 EMS는 관리 대상인 NE(Network Element)를 제어하기 위한 EML-Manager모율 부분과 상위 계층인 NMS(Network Management System)로부터의 요구를 수행하는 NML-Agent 모듈 부분으로 구성되어 있다. 제안된 EMS의 실제 동작을 시험하고 운영자와의 상호작용을 위해 GUI 사용자 인터페이 스를 구현했으며, NE-Agent는 본 연구설에서 설계, 구현한 TMN NE-Agent를 사용하였다 구현된 EMS는 구성관리, 성능관리, 장애관리 등의 기능올 가지며, 시험 결과 정상적으로 동작함올 확인하였다. 앞으로 본 논문에서 제안하는 EMS를 기반으로 NML - Manager기능과 SML-Agent기능을 수행하는 N NMS(Network Management System), SML-Manager기능을 수행 하는 SMS(Service Management System)의 구현을 통해 SML 계층까지의 전체적인 TMN 체계의 구현이 요구된다.

  • PDF