$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 유무선 통합망에서의 SDN 기반 미들박스 관리 프레임워크
SDN-Based Middlebox Management Framework in Integrated Wired and Wireless Networks 원문보기

한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스, v.39B no.6, 2014년, pp.379 - 386  

이기원 ,  장인선 (고려대학교 전기전자공학과) ,  김원태 (고려대학교 전기전자공학과) ,  주석진 (고려대학교 전기전자공학과) ,  김명수 (고려대학교 전기전자공학과) ,  백상헌 ,  강철희 (고려대학교 전기전자공학과)

초록
AI-Helper 아이콘AI-Helper

최근 네트워크가 점점 복잡해짐에 따라 많은 수의 미들박스를 동적으로 유연하게 관리할 필요성이 증가하고 있으며, 미들박스 설정이 사업자의 정책과 다르게 잘못 설정되는 경우가 빈번하기 때문에 미들박스를 효율적으로 관리할 수 있는 기법이 절실한 상황이다. 이러한 미들박스 관리의 어려움은 SDN (Software Defined Networking)의 중앙 집중화된 컨트롤러 구조와 유연한 프로그래밍 능력을 통해 해결할 수 있다. 즉, 네트워크 상황에 맞춰 동적으로 미들박스 정책을 적용하고, 데이터/컨트롤 평면의 분리를 통해 기존 미들박스 구조는 그대로 유지한 채 새로운 컨트롤 평면을 추가하는 것이 가능하다. 또한 클라우드와 분산 네트워크 기능 가상화 (NFV : Network Function Virtualization) 기술을 통해 보다 유연하게 미들박스를 관리하는 방안도 가능하다. 본 논문에서는 유선망과 무선망이 통합된 네트워크에서 SDN 기반의 미들박스 관리 기법과 클라우드 기반의 미들박스 관리 방안에 대해 알아보고 향후 연구 이슈에 대해서 살펴본다.

Abstract AI-Helper 아이콘AI-Helper

Recently, middleboxes play a key role in many network settings such as firewalls, VPN gateways, proxies, intrusion detection and prevention systems, and WAN optimizers. However, achieving the performance and security benefits that middleboxes offer is highly complex, and therefore it is essential to...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 SDN 기반의 유무선 통합망 구조에서 전체적인 미들박스의 활용도를 높일 수 있는 새로운 구조가 필요하다. 따라서 본 논문에서는 유선망과 무선망이 통합된 환경에서 SDN 기반의 미들박스 관리 프레임워크와 클라우드 기반의 미들박스 관리 프레임워크에 대해 살펴보고 향후 연구 이슈에 대해 살펴본다. 본 논문의 구성은 다음과 같다.
  • 본 논문에서는 유무선 통합망에서 기존 미들박스 관리의 문제점을 해결할 수 있는 SDN 기반의 미들박스 관리 프레임워크를 소개하였다. SDN의 중앙 집중화된 컨트롤러와 프로그래밍 능력을 통해 네트워크 상황에 맞춰 동적으로 미들박스를 관리할 수 있다.
  • 본 장에서는 세 가지의 접근방법에 따른 유무선 통합망에서의 SDN 기반 미들박스 관리 프레임워크에 대해 알아본다. 우선 대표적인 SDN 기반의 미들박스 관리를 위한 프레임워크로는 SIMPLE (Software defIned Middlebox Poicy Enforcement)[8]과 FlowTags[9]가 있다.
  • 본 장에서는 앞서 설명된 유무선 통합망에서의 SDN 기반 미들박스 관리 기법들에 대해 분석하고, 추가적인 연구 이슈들에 대해 알아본다.

가설 설정

  • 기존 미들박스 기반의 접근 방법의 대표적인 예로 SIMPLE이 있다. SIMPLE은 SDN 구조를 가정하고 있으며 그림 3과 같이 제어 평면에 Resource Manager, Dynamic Handler, Rule Generator로 이루어진 Policy Enforcement layer를 도입하였다. Resource Manager는 네트워크 토폴로지, 스위치와 미들박스의 용량 같은 정적인 요소 뿐만 아니라 트래픽 부하 같은 동적인 요소들을 종합적으로 고려하여 최적의 미들박스 처리 방안을 제안한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
미들박스란? 현재 네트워크에서는 보안 유지, 성능 향상 등을 위해 다양한 형태의 미들박스 (Middlebox)를 운영하고 있으며 이러한 미들박스는 통신 사업자의 목적/정책에 맞추어 올바르게 동작해야 한다. 미들박스란 특정 지능적 기능을 가진 네트워크의 중간자로서 서비스를 수행하는 장비이다. 하지만 현재 사용되고 있는 NAT나 Firewall, IDS, Proxy 등의 많은 미들박스 기능은 네트워크 변화에 따라 동적으로 정책을 변경하기 어렵다는 문제가 존재한다.
클라우드를 기반으로 하는 접근방법은 어떻게 나뉘는가? 또한 클라우드를 기반으로 하는 접근 방법도 있다. 이 방법은 미들박스들을 클라우드에 중앙집중적으로 아웃소싱하여 관리하는 방식과 분산 NFV를 활용하여 관리하는 방식으로 나눌 수 있다.
미들박스 기능의 문제점은? 미들박스란 특정 지능적 기능을 가진 네트워크의 중간자로서 서비스를 수행하는 장비이다. 하지만 현재 사용되고 있는 NAT나 Firewall, IDS, Proxy 등의 많은 미들박스 기능은 네트워크 변화에 따라 동적으로 정책을 변경하기 어렵다는 문제가 존재한다. 즉, 네트워크가 점점 복잡해짐에 따라 많은 수의 미들박스를 유연하게 동적으로 관리할 필요성이 증가하고 있지만 기존의 미들박스 관리 기법들은 관리자가 수동적으로 정책을 미들박스에 반영하기 때문에 동적인 상황에 대처하기 어려우며, 높은 복잡성과 관리비용을 초래한다는 문제점이 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. J. Sherry, et al., "Making middleboxes someone else's problem: Network processing as a cloud Service," in Proc. ACM SIGCOMM 2012, Aug. 2012. 

  2. Open Networking Foundation. (2012, April), "Software-defined networking: The new norm for networks," [Online]. Available: https://www.opennetworking.org/images/stories/downloads/sdn-resources/white-papers/wp-sdn-newnorm.pdf 

  3. J. Jo, et al., "A centralized network policy controller for SDN-Based service overlay networking," J. KICS, vol. 38B. no. 4, pp. 266-278, Apr. 2013. 

  4. I. Cho, et al., "VIMS: Design and implementation of virtual network integrated control and management framework over national research network," J. KICS, vol. 37B. no. 10, pp. 877-888, Oct. 2012. 

  5. Open Networking Foundation. (2011, February), "Open flow switch specification," [Online]. Available: www.opennetworking.org 

  6. "Network functions virtualization (NFV)-an introduction, benefits, enablers, challenges & call for action," SDN and OpenFlow World Congress 2012. 

  7. H. Kim, et al., "Control algorithm for virtual machine-level fairness in virtualized cloud data center," J. KICS, vol. 38C. no. 6, pp.512-520, Jun. 2013. 

  8. Z. Qazi, et al., "SIMPLE-fying middlebox policy enforcement using SDN," in Proc. ACM SIGCOMM 2013, Aug. 2013. 

  9. S. Fayazbakhsh, et al., "FlowTags: Enforcing network wide policies in the presence of dynamic middlebox actions," in Proc. ACM HotSDN 2013, Aug. 2013. 

  10. A. Gember, et al., "Stratos: Virtual middleboxes as first-class entities," Technical Report TR1771, University of Wisconsin-Madison, 2012. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

유발과제정보 저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로