• 제목/요약/키워드: network virtualization

검색결과 245건 처리시간 0.022초

네트워크 가상화를 이용한 망 분리 구축 방법 (Network separation construction method using network virtualization)

  • 황성규
    • 한국정보통신학회논문지
    • /
    • 제24권8호
    • /
    • pp.1071-1076
    • /
    • 2020
  • 망 분리(Network separation)의 중요성은 기존 업무용 PC에 인터넷을 같이 사용함으로 내부 정보가 유출된 사건 등이 발생되고 서버들도 인터넷에 접근 가능 하도록 환경이 구성되어 악성코드로 서비스 장애가 발생되기 때문이다. 이러한 문제점을 극복하기 위해 네트워크 가상화를 이용한 망 분리와 망 연계 시스템과 병행이 필요하다. 따라서 본 연구에서는 인터넷용 네트워크 영역과 가상화 시스템 서버팜 영역으로 구성영역 구축하고 이후 보안 시스템 영역과 망간 자료 연계 시스템 영역으로 분류하여 구축 연구 하였다. 제안한 방법의 우수성을 입증하기 위해 국내 1만 user 이상의 사이트 조사를 통한 프로그램 부하와 LOB(Line Of Business)등이 VM(virtual machine) Density가 보수적 산정된 근거를 바탕으로 네트워크 가상화를 이용한 망 분리 구축이 연구 되었다.

OpenFlow 기반 KREONET 가상 네트워크 플랫폼 연구 (A Study on OpenFlow based Virtual Network Platform for KREONET)

  • 석승준;정현욱
    • 디지털융복합연구
    • /
    • 제12권8호
    • /
    • pp.309-319
    • /
    • 2014
  • 국제적으로 논의되고 있는 미래 인터넷의 핵심 특징 중의 하나는 네트워크 가상화 서비스 이다. 최근 논의되고 있는 네트워크 가상화 기술에는 네트워크 기능요소의 가상화와 가상 네트워크 서비스의 두 가지 접근 방법이 있다. 미국의 GENI를 비롯한 여러 국가의 연구망을 중심으로 미래 인터넷 기술을 실험하고 있으며 그 중 가상화 서비스가 주요 이슈에 포함되어 있다. 국내 대표적인 연구망인 KREOENT에서도 미래 인터넷 서비스 도입을 위한 단계로서 미래 인터넷을 위한 핵심 네트워크 모델인 SDN/OpenFlow의 가상화 모델을 사용하여 가상 네트워크 프레임워크 구축을 추진하고 있다. 이를 위해 본 논문에서는 KREONET에서 가상 네트워크 서비스를 도입하기 위한 단계적 모델을 제시한다. 먼저 KREONET 사용자의 가상 네트워크 서비스 요구사항을 분석하고, 요구사항을 만족시킬 수 있는 자원 관리 방안 및 가상 네트워크 구축 방안을 제시한다. 마지막으로 KREONET 가상 네트워크 모델의 타당성을 검증한다.

네트워크기능 가상화 (NFV) 자원할당 (RA) 방식과 연구동향 (Network function virtualization (NFV) resource allocation (RA) scheme and research trend)

  • 김현철;윤승현;전홍석;이원혁
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.159-165
    • /
    • 2016
  • NFV (Network Function Virtualization)를 통해 네트워크 사업자, 캐리어 등과 같은 업계에서는 NFV가 추구하는 S/W 기반의 장치를 통하여 신규 서비스 제공의 신속성과 네트워크 구축의 유연성 (flexibility)를 향상 시켜 CAPEX/OPEX를 대폭 감소시키고자 하였다. NFV 네트워크를 구축하여 동적인 서비스를 제공하기 위한 가장 중요한 고려사항 중의 하나는 네트워크 서비스의 기본 구성 요소인 리소스 (VNF)들을 적재적소에 동적으로 할당하는 방식을 결정하는 것이다. 본 논문에서는 NFV에서 임의의 NS를 제공하기 위해 필요한 VNF의 노드, 링크 할당 및 노드에서의 스케줄링에 관한 최신 연구 동향을 분석하였다. 또한 본 논문에서는 이러한 연구결과를 기반으로 향후 RA (Resource Allocation)에서 추가적으로 연구해야 하는 스케줄링 문제 또한 제안하였다.

New Hypervisor Improving Network Performance for Multi-core CE Devices

  • Hong, Cheol-Ho;Park, Miri;Yoo, Seehwan;Yoo, Chuck
    • 대한임베디드공학회논문지
    • /
    • 제6권4호
    • /
    • pp.231-241
    • /
    • 2011
  • Recently, system virtualization has been applied to consumer electronics (CE) such as smart mobile phones. Although multi-core processors have become a viable solution for complex applications of consumer electronics, the issue of utilizing multi-core resources in the virtualization layer has not been researched sufficiently. In this paper, we present a new hypervisor design and implementation for multi-core CE devices. We concretely describe virtualization methods for a multi-core processor and multi-core-related subsystems. We also analyze bottlenecks of network performance in a virtualization environment that supports multimedia applications and propose an efficient virtual interrupt distributor. Our new multi-core hypervisor improves network performance by 5.5 times as compared to a hypervisor without the virtual interrupt distributor.

가상화된 SDN에서 효과적인 자원 활용을 위한 LISP 기반 IP 주소 가상화 기법 (LISP based IP Address Virtualization Technique for Resource Utilization on Virtualized SDN)

  • 고영근;양경식;유봉열;유혁
    • 정보과학회 논문지
    • /
    • 제43권12호
    • /
    • pp.1404-1411
    • /
    • 2016
  • 네트워크 가상화는 물리 네트워크를 추상화하여 다수의 가상 네트워크 형태로 사용자에게 제공하는 기술로써 자원 활용률을 높이고 서비스를 유연하게 제공할 수 있다는 장점이 있다. SDN 구조에서는 네트워크 하이퍼바이저가 주소 가상화, 토폴로지 가상화, 정책 가상화를 통해 네트워크를 가상화 하는 역할을 수행한다. 이 중 주소 가상화는 가상 네트워크 사용자(Tenant) 별로 독립적인 주소 공간을 제공하는 기술을 의미한다. 기존 연구에서는 물리 주소 공간을 분할하여 각 가상 네트워크에 할당하고, 물리 주소와 가상 주소를 일대일로 맵핑하는 방식을 사용하였다. 하지만 이러한 방식은 물리 주소의 집적이 불가능하여 플로우 엔트리를 많이 필요로 한다는 단점이 있다. SDN 네트워크의 스위치는 플로우 테이블 구성을 위해 TCAM(Ternary Contents Addressable Memory)를 사용하는데, 이는 비용 및 확장성의 면에서 한계를 가지므로 플로우 엔트리 수를 절약하는 것이 매우 중요하다. 본 논문에서는 이를 해결하기 위해 가상 주소의 주소공간과 물리 네트워크 내에서의 전송을 위한 주소 공간을 분리하고, 터널링 기법을 통해 패킷의 전송을 수행하는 LISP(Locator/ID Separation Protocol) 기반 주소 가상화 방식을 제안한다. 마지막으로, 이를 실제 프로토타입 형태로 구현하여 더 나은 확장성을 제공함을 보인다.

Novel VNFI Security Management Function Block For Improved Security Framework For SDN/NFV Networks

  • Alruwaili, Rahaf Hamoud;Alanazi, Haifa Khaled;Hendaoui, Saloua
    • International Journal of Computer Science & Network Security
    • /
    • 제22권10호
    • /
    • pp.303-309
    • /
    • 2022
  • Software Defined Networking (SDN) is a novel approach that have accelerated the development of numerous technologies such as policy-based access control, network virtualization, and others. It allows to boost network architectural flexibility and expedite the return on investment. However, this increases the system's complexity, necessitating the expenditure of dollars to assure the system's security. Network Function Virtualization (NFV) opens up new possibilities for network engineers, but it also raises security concerns. A number of Internet service providers and network equipment manufacturers are grappling with the difficulty of developing and characterizing NFVs and related technologies. Through Moodle's efforts to maintain security, this paper presents a detailed review of security-related challenges in software-defined networks and network virtualization services.

Towards a hierarchical global naming framework in network virtualization

  • Che, Yanzhe;Yang, Qiang;Wu, Chunming
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제7권5호
    • /
    • pp.1198-1212
    • /
    • 2013
  • Network virtualization enables autonomous and heterogeneous Virtual Networks (VNs) to co-exist on a shared physical substrate. In a Network Virtualization Environment (NVE), the fact that individual VNs are underpinned by diverse naming mechanisms brings about an obvious challenge for transparent communication across multiple VN domains due to the complexity of uniquely identifying users. Existing solutions were mainly proposed compatible to Internet paradigm with little consideration of their applications in a virtualized environment. This calls for a scalable and efficient naming framework to enable consistent communication across a large user population (fixed or mobile) hosted by multiple VNs. This paper highlights the underlying technical requirements and presents a scalable Global Naming Framework (GNF), which (1) enables transparent communication across multiple VNs owned by the same or different SPs; (2) supports communication in the presence of dynamics induced from both VN and end users; and (3) greatly reduces the network operational complexity (space and time). The suggested approach is assessed through extensive simulation experiments for a range of network scenarios. The numerical result clearly verifies its effectiveness and scalability which enables its application in a large-scale NVE without significant deployment and management hurdles.

첨단연구망(KREONET)에서 가상화 서비스 제공을 위한 OSM(Open Source MANO) 확장방안 연구 (A Study on Extension of OSM (Open Source MANO) Architecture for Providing Virtualization Service in KREONET)

  • 김현철
    • 융합보안논문지
    • /
    • 제17권3호
    • /
    • pp.3-9
    • /
    • 2017
  • NFV는 다양한 네트워크 기능(NF: Network Function)들을 전용 네트워크 장비내의 하드웨어 장비로부터 분리하여 고성능 범용 서버에 구현함으로써 소프트웨어적으로 네트워크 서비스가 제어 및 관리 되도록 하는 기술을 말한다. 따라서 NFV에서는 네트워크 기능들의 표준화된 가상화 지원 여부가 가장 중요한 요소 중의 하나이다. 그러나 NFV를 도입하여 상용 서비스를 제공하기까지는 성능, 안정성 보장, 멀티 벤더 환경 지원, 완벽한 상호호환성 보장, 기존의 가상 및 비가상 자원간 연동 등 해결해야 할 많은 기술 이슈를 남겨놓고 있는 실정이다. 이를 위해 본 논문에서는 OSM R2를 기반으로 첨단연구망 종단간 네트워크 가상화 서비스를 제공하기 위한 방안을 제안하였다.

Software Defined Networking and Network Function Virtualization for improved data privacy using the emergent blockchain in banking systems

  • ALRUWAILI, Anfal;Hendaoui, Saloua
    • International Journal of Computer Science & Network Security
    • /
    • 제21권8호
    • /
    • pp.111-118
    • /
    • 2021
  • Banking systems are sensitive to data privacy since users' data, if not well protected, may be used to perform fake transactions. Blockchains, public and private, are frequently used in such systems thanks to their efficiency and high security. Public blockchains fail to fully protect users' data, despite their power in the accuracy of the transactions. The private blockchain is better used to protect the privacy of the sensitive data. They are not open and they apply authorization to login into the blockchain. However, they have a lower security compared to public blockchain. We propose in this paper a hybrid public-private architecture that profits from network virtualization. The main novelty of this proposal is the use of network virtualization that helps to reduce the complexity and efficiency of the computations. Simulations have been conducted to evaluate the performance of the proposed solution. Findings prove the efficiency of the scheme in reducing complexity and enhancing data privacy by guarantee high security. The contribution conducted by this proposal is that the results are verified by the centralized controller that ensures a correct validation of the resulted blockchains. In addition, computation complexity is to be reduced by profiting from the cooperation performed by the virtual agents.

기계학습 기반의 가상 네트워크 기능 자원 수요 예측 방법 (A Machine Learning-based Method for Virtual Network Function Resource Demand Prediction)

  • 김희곤;이도영;유재형;홍원기
    • KNOM Review
    • /
    • 제21권2호
    • /
    • pp.1-9
    • /
    • 2018
  • 네트워크 가상화 (Network virtualization)는 물리 네트워크상에서 각 사용자 별로 독립된 가상의 네트워크 환경을 생성하는 기술을 지칭한다. 네트워크 가상화 기술은 물리 네트워크 자원을 공유하여 사용자 별로 네트워크를 구축하는 데 필요한 비용을 절감할 수 있으며, 네트워크 관리자가 요구사항에 따라 동적으로 네트워크를 관리할 수 있도록 돕는다. 하지만 동적으로 네트워크 관리를 수행할 수 있다는 장점에도 불구하고, 관리자가 여전히 직접 판단을 내리고 관리 기능을 실행하는 과정은 동일하다. 네트워크 관리 기능 실행 전까지 관리자에 의해 네트워크 상황을 파악하고 결정을 내리는 과정에는 많은 시간이 소요될 수 있기 때문에 네트워크 가상화로 얻을 수 있는 동적 네트워크 관리라는 장점을 최대화 하지 못하고 있다. 본 논문에서는 기계학습 (Machine Learning) 기술을 도입하여 사람의 도움 없이 네트워크가 스스로 학습하여 동적으로 네트워크 관리를 수행하는 방법을 제안한다. 제안하는 방법은 가상 네트워크 관리에서 핵심적이고 필수적인 문제인 자원관리 최적화 문제를 서비스 펑션 체인(Service Function Chaining) 문제로 정의하고, VNF의 자원 수요를 예측하여 적절한 자원을 동적으로 할당해 서비스 중단이 일어나는 것을 방지하면서 네트워크 운용비용을 절감하는 것을 목표로 한다.