안녕하십니까? 요즘화두가되고있는 SDN 에대해서진행을하도록하겠습니다. SDN, Software Define Network. 많이들어보셨죠? 그럼과연 SDN 으로무엇을할수있을까요? 이야기만무성하고이제실체가조금씩드러나는 SDN 에대해서설명을드리도록하겠습니다. 2010, C

Similar documents
시스템을 제공한다는 특징이 있다. ONOS[4]는 성능, 확장성, 가용성을 중시하는 분산형 SDN 컨트롤러이 며 편의성 있는 Web GUI 와 SDN 컴포넌트 단위의 계층 구조를 통해 어플리케이션을 개발하고 컨트롤 러에 탑재할 수 있는 기능들을 제공한다. 하지만 ONO

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

침입방지솔루션도입검토보고서

[Brochure] KOR_TunA

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

SDN 기술 소개

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

Network seminar.key

歯이시홍).PDF

업데이트일 : Server CIP 기능가이드 목차서비스소개 CIP 사용방법 Inter-AZ 신청방법 CIP 고객 VM 설정방법 서비스소개 본문서는 KT ucloud server 의부가기능인 Cloud Internal Path ( 이하 CIP 이라함

1. 기술배경 NFV는 Consortium of Service Provider들에의해서만들어졌다. 현재 Network Operation은규모가큰전용 Hardware appliances가계속해서증가하고있다. 새로운 Network Service를 Launching할때마다에

vm-웨어-앞부속

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

1.LAN의 특징과 각종 방식

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

12-06.hwp

서현수

Microsoft PowerPoint - thesis_della_1220_final


기술 이력서 2.0

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

untitled

1217 WebTrafMon II

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

무제-1

Microsoft Word - 김완석.doc

Intro to Servlet, EJB, JSP, WS

Switching

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Microsoft Word - release note-VRRP_Korean.doc

1. 서론 현재사용되고는통신환경의한계들이점점대두되고있는상황이다. 그로인해서미리인터넷 기술환경을개발이새롭게제시되고있는상황이다. 다음과같은 5 가지의한계에대하여새로운 통신기술인 SDN 이대두되고있다. - 트래픽패턴의변화 과거의한정적인클라이언트와서버간에서일어나던통신환경이구형

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>


IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

untitled

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

PCServerMgmt7

2 PX-8000과 RM-8000/LM-8000등의 관련 제품은 시스템의 간편한 설치와 쉬운 운영에 대한 고급 기술을 제공합니다. 또한 뛰어난 확장성으로 사용자가 요구하는 시스템을 손쉽게 구현할 수 있습니다. 메인컨트롤러인 PX-8000의 BGM입력소스를 8개의 로컬지

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지


Microsoft Word _whitepaper_latency_throughput_v1.0.1_for_

Assign an IP Address and Access the Video Stream - Installation Guide

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

UDP Flooding Attack 공격과 방어

TTA Journal No.157_서체변경.indd

e-spider_제품표준제안서_160516

!K_InDesginCS_NFH

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

SLA QoS


컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

PowerPoint Presentation

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

Windows Live Hotmail Custom Domains Korea

IP IP ICT

라우터

歯I-3_무선통신기반차세대망-조동호.PDF

Microsoft Word - src.doc

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

5김나래 차장_v5

PBNM CIM(Common Information Model) DEN, COPS LDAP 21 CIM (Common Information Model) CIM, specification schema [7]

歯홍원기.PDF

Microsoft Word - CPL-TR wireshark.doc

thesis

歯최덕재.PDF

Microsoft Word - 조병호

<65B7AFB4D7B7CEB5E5BCEEBFEEBFB5B0E1B0FABAB8B0EDBCAD5FC3D6C1BE2E687770>

final_thesis

Microsoft Word Question.doc

발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

Intra_DW_Ch4.PDF

_ƯÁý-½ºÆù

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

워드표준 가이드

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

< C0CCC0E7BFC02D53444EB0FA20534E4D50B8A620C0CCBFEBC7D E687770>

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

User Guide

VPN.hwp

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Analyst Briefing

놀이동산미아찾기시스템

1 : SDN (Dongha Kim et al. : A Study of Development for High-speed Cloud Video Service using SDN based Multi Radio Access Technology Control Methods).

사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사

Chapter11OSPF

Windows Server 2012

PowerPoint 프레젠테이션

미래네트워킹기술 SDN 차세대통신기술특집 Ⅰ. SDN 기술배경 Ⅱ. SDN 기술개요 Ⅲ. SDN 표준화 Ⅳ. 기술및시장전망 윤빈영 (B.Y. Yoon) 이범철 (B.C. LEE) Dan Pitt* 개방형스위치연구팀책임연구원 개방형스위치연구팀팀장 ONF Executive

제3회 정보통신표준화 우수논문집 CONTENTS 회장 발간사 4 심사위원장 심사후기 5 최우수상 논문 ( 정보통신부 장관상 ) 촉각 정보 메타데이터 표준 개발 및 국제 표준화 전략 7 I 경기욱, 이준영, 이용희 (한국전자통신연구원) 우수상 논문 ( 한국정보통신기술협회

Transcription:

안녕하십니까? 요즘화두가되고있는 SDN 에대해서진행을하도록하겠습니다. SDN, Software Define Network. 많이들어보셨죠? 그럼과연 SDN 으로무엇을할수있을까요? 이야기만무성하고이제실체가조금씩드러나는 SDN 에대해서설명을드리도록하겠습니다. 1

2

네트워크는지금까지많은발전을해왔습니다. 1 세대에서는소규모인원이터미널시스템을이용하여사용했습니다. 이때는주로모뎀을이용해서했었습니다. 그후발전을하면서국내에서는코넷, 누리넷등이나타나면서 2 세대네트워크가생겼고그후로계속해서사용하는인원이증가하고네트워크를이용한어플리케이션이증가하였습니다. 현재 3 세대네트워크는모바일, 가상화, 빅데이터등등수없이많은기술이등장하였고그에따라 1 인 1 네트워크이상의회선을이용하고그이용하는어플리케이션은그수를헤아릴수없을정도로발전하였습니다. 그러면서네트워크관리자들은수없이많은고민을하게되었습니다. 그고민은가상화기술적용방안, 네트워크의복잡한구조를해결할수있는방법, 트래픽패턴변화에따른대처방안, 네트워크의관리문제입니다. 이때등장한기술이 SDN 입니다. 3

4

SDN 은 Software Define Networking 의약어입니다. 소프트웨어로네트워크를정의한다. 즉지금하드웨어중심에서소프트웨어중심으로기술이변천이되는것입니다. 그방법은네트워크장비의제어부와데이터를분리하여컨트롤러에의한제어 / 접근을하는것입니다. 현재의구조는각장비에제어부와, 데이터부가합쳐서엔지니어가직접장비에콘솔을연결하여장비의제어방향을결정합니다. 하지만 SDN 을적용하면 SDN 컨트롤러에의해장비가제어됩니다. 현실적인예를들어보겠습니다. 리모컨이있죠. 원래리모컨은 TV, 비디오, 오디오등등장비별로필요했었습니다. 하지만지금은어떻죠? 리모컨하나로 TV, 비디오, 오디오, 더나가서는냉장고, 오븐, 에어컨까지도조정이가능합니다. 이런형태로중앙집중형으로장비를제어하는것이 SDN 이라고할수있습니다. 5

SDN 이란용어를들어보셨으면 Openflow 라는용어도많이들어보셨을텐데요, Openflow 는 SDN 환경에서제어부와데이터부간의통신프로토콜, 즉 Controller 와장비간의통신내용을정의하는것입니다. 통신내용에는장비의제어방법, 라우팅, QoS, Policy 등등정책을정의하게됩니다. 이렇게장비에전달된내용은 Flow Table 에저장되고이정보를통해장비는 Data 의 Flow 를정하게됩니다. 좀어렵죠. 그럼간단하게그구조를보면서설명을드리겠습니다. 6

Controller 와장비간에는 Openflow Protorol 을통해통신을하는데장비의기존에 Control Plane 에는 Openflow Client Agent 가있고이를통해서장비에서는 Controller 와통신을하게됩니다. Controller 가 Protocol 을통해장비에전달되는정보는지금까지네트워크관리자에의해서정해져있던업무가그대로있습니다. 또한장비의상태정보, Port 구성 / 상태정보등을수집하게되고이를통해서 Controller 는토폴러지를구성하게됩니다. 이를기반으로 Controller 를최적화된경로를계산하고 Flow Entry 를구성하게됩니다. Flow Entry 는 Matching Fields, Action Stats 총 3 가지로구분이됩니다. Matching Fields 는다른말로해서 Rule 입니다. 즉어떤패킷을처리할지를정의하는부분입니다. 현재이부분에대해서는 Spec 1.1 까지정의가되어있고 Layer1 부터 Layer 4 까지 15 개의구분자로구성되어있습니다. 지금보여지는내용은 Spec 1.0 을기준으로 12 개의구분자로구성되어있습니다. Action 은 Matching Fields 에서정의된패킷을어떻게처리할지정의합니다. 이필드에서 Forward 할경우패킷은흐르지만 Drop 할경우패킷은유실됩니다. 마지막으로 State 는 FlowEntry 에얼마나많은패킷이매칭되었고얼마나큰바이트가전송되어있는지정보가있으며, 이를통해전송정보를획득하고이정보를 Controller 에전송하여줍니다. 7

지금까지는일반적으로말하는 SDN 에대해서설명을드렸는데요 실제 SDN 을적용하는모델은 3 가지가있습니다. 첫째, 지금까지설명드렸던 Controller 기반. 이경우 Openflow 를지원하지않는장비를지원이되지않습니다. 둘째, API 기반, 즉장비와통신하는개발 API 를제공하여하는방법입니다. CISCO 에서말하는 OnePK 가여기에해당되며, 이를지원하는장비가있어야됩니다. 세째, 물리적, 가상화적네트워크를포함하는 ACI 기반입니다. 8

Controller 기반의경우현재진행되고있는 OpenSource Contoller 입니다. Openflow, Linux 기반에 C 언어로개발이되고, 실제 Openflow 를 Controller 를개발하는데사용되는 API 입니다. 그리고국내에서연구용으로사용하고있는 Nox, Pos, Floodlight 입니다. Nox 는 Python 과 C++ 을지원하고 Linux 에서만작동이됩니다. Pos 는 Python 을지원하고 Linux, Windows, Mac OS 를지원합니다. Floodlight 는 Java 기반으로모든 OS 를지원합니다. Java 기반의웹시스템으로구성되어있어 Apache-License 를필요로합니다. 또한 FloodLight 의경우국내의 ETRI 에서도 Floodlight 를기반으로 IRIS 라는 Controller 개발프로젝트를진행하고있습니다. OpenDaylight 많이들어보셨을텐데, CISCO 에서자체개발한 Cisco One Controller 를기증한 Controller 입니다. OpenDaylight 는 Java 기반이고역시 Apache-License 를필요로합니다. 9

좀더자세하게 Floodlight 를예로들어 Controller 기반을설명드리면 FllodLight Controller 에각 Openflow 가지원되는장비를연결하면 Controller 가장비를관리하게됩니다. Controller 가장비를관리하게되는기준은 Floodlight 가지원하는 Northbound API, 즉연동개발 API 를통해개발된어플리케이션을통해설정됩니다. 설정될수있는정보는 QoS, Forwarding, Drop, Discovery 등이있습니다. 앞으로새로운 SI 모델로는 Controller 가지원하는 Northbound API 를이용해제어하는어플리케이션, 관제하는어플리케이션이될수있을것으며, 제생각으로는올해말 ETRI 에서공식배포하는 IRIS 가첫타켓 Controller 가될것같습니다. 10

다음으로 API 기반의 SDN 입니다. 현재 CISCO 에서는 OnePK 라는 API 를오픈하였고이를통해서장비와의통신을하고제어, 관리, 모니터링을가능하게하고있습니다. 지원되는장비는 IOS 15 이상이며, 현재출시된몇몇장비에서는지원이되고있습니다. OnePK 는 C, JAVA, Python 의언어를지원하고있고 C 언어의경우 Linux, JAVA,Python 의경우 Windows/Linux 를지원합니다. API 를이용하여할수있는주요기능으로는 Element : 장비관리기능 Interface And Port : Interface 와 Port 의관리, 모니터링기능 DataPath, Routing 설정기능 정책관리기능,Discovery 수집 계정관리, 로그인정책관리가있고 그외 SYSLOG, DEBUG 모니터링과 CLI 원격입력기능이있습니다. 현재시스코의방향에는 Switch, Nexus, ASR, ISR 에서지원로드맵이잡혀있습니다. 뒤에데모를진행하는부분에서앞에설명한 Floodlight 와 OnePK 에대해보여드리도록하겠습니다. 11

다음으로 SDN 을어떻게사용하는지에대한사례와사용케이스에대해설명드리도록하겠습니다. 12

Google 의사례입니다. Google 은전세계네트워크트래픽의 7% 를사용하는거대한네트워크망을가지고있는곳입니다. Google 은사용자트래픽이유입되는 I-Scale 영역과 Google 데이터센터간연결된 G-Scale 영역이있는데이 G-Scale 의전체 WAN 구산을하나의시스템처럼동작시키는데초점을두고프로젝트를진행하였습니다. 이를통해얻고자하는것은 1. 높은네트워크자원활용 2. Routing 최적화및 Traffic Engineering 3. Non_equal Const / Shortest Path 4. 실시간적네트워크현황파악및자동화 5. 운영자에게편리한최적화된기술 입니다. 여기에사용된기술은각사이트의의필요대역폭을산정하는 Google Broker, 필요대역폭을위한경로설정을하는 TE Service, TE Server 와 OpenFlow Controller 와연동하는 SDN Gateway, 기존네트워크와연동하는 Quagga( 콰가 ) 가있습니다. 이를통해 Google 은 2012 년 4 월네트워크서밋에서 OpenFlow 를통해자사의네트워크망을개량하였다고발표하였고이를통해회선사용률을 95% 이상까지끌어올렸다고발표하였고이를계기로전세계가 SDN 을바라보는시각이달라졌습니다. 13

그럼실제우리사이트에적용가능한케이스에대해서설명을드리겠습니다. 해당케이스는국내연구기간및망운영하는하는 KT 에서발표한정보를발췌한것입니다. 먼저 VIP 특정고객에대한 Traffic 보장입니다. 모든고객이동일한경로를이용하더라도특정고객에대해서는속도가보장된망을사용할수있습니다. 14

두번째망분리입니다. Web Server 와 DB Server 에접근하는경로를변경하여 Web Server 의통신속도를보장하는방법입니다. 15

세번째케이스는특정시간 or 특정이벤트발생시네트워크관리하는방법입니다. 평소에는설정된경로로돌아가지만야간에는백업시스템등으로인해특정구간에대해네트워크트래픽이증가하여속도가저하되는현상이발생하게됩니다. 이경우를야간시간에는사용량이적은회선으로일반사용자를우회시키고백업시스템의네트워크구간을보장함으로써안정화시킬수있습니다. 16

마지막으로불법 Traffic 감지및방어를할수있습니다. 공격 PC 로부터계속적으로내부망침입패킷이발견될경우해당접속정보를 Drop 하거나 IDS/IPS 로우회시킴으로써불법 Traffic 을방어할수있습니다. 17