PowerPoint 프레젠테이션

Similar documents
PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

Network seminar.key

10X56_NWG_KOR.indd



TTA Verified : HomeGateway :, : (NEtwork Testing Team)

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

untitled

chapter4

bn2019_2

Microsoft PowerPoint - XAD-400.ppt [호환 모드]

FTTH 기술발표

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

제20회_해킹방지워크샵_(이재석)

슬라이드 1

Microsoft Word - FS_ZigBee_Manual_V1.3.docx

untitled

PowerPoint 프레젠테이션

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

Microsoft Word - ZIO-AP1500N-Manual.doc

cam_IG.book


untitled

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

untitled

() Aloha Netowrk ether(,, )network Ehternet, DEC, ( DIX(DEC, Intel, Xerox) IEEE(, ) 5 9,, (Xerox) (Bob Metcalfe), (, ) A

ARP(Address Resolution Protocol) ARP - Layer 2 계층, Ethernet 환경에서 Destination IP 에대한 MAC Address 변환동작을담당한다. - 논리주소 (IP) 를물리주소 (MAC) 로변환시켜주는프로토콜이다. - 서로


Subnet Address Internet Network G Network Network class B networ

LCD Monitor

UDP Flooding Attack 공격과 방어

목차 후면 패널 연결... 3 전면 패널 컨트롤... 3 리모트 컨트롤... 4 연결하기... 5 네트워크 연결... 5 문자 입력... 5 조작 설명... 6 입력... 6 설정... 6 중요! CXN은 주로 소프트웨어 기반의 제품으로 새로운 기능과 업데이트는 수시로

Remote UI Guide

6강.hwp

SLA QoS

VZ94-한글매뉴얼

PCServerMgmt7

PRO1_16E [읽기 전용]

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Table of Contents FTTH GE-PON 솔루션 >> OLT >> U9264H... 3 소개... 3 망구성... 4 특징... 4 기능... 5 사양... 7 주문정보... 8

1217 WebTrafMon II

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

침입방지솔루션도입검토보고서

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

<4D F736F F F696E74202D F4E20C1A6C7B0BCD2B0B3C0DAB7E15FBCF6C1A4BABB2E BC8A3C8AF20B8F0B5E55D>

hd1300_k_v1r2_Final_.PDF

Assign an IP Address and Access the Video Stream - Installation Guide

rv 브로슈어 국문

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

<4D F736F F D E20B4DCB8BB20C1A1B0CB20B9D720C1B6C4A120B8C5B4BABEF35F76312E335F2E646F63>

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

vm-웨어-앞부속

歯FDA6000COP.PDF



ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

CLX8380_KR.book

ARMBOOT 1

歯Documents\심포지엄\산업경

À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

1아이리포 기술사회 모의고사 참조답안

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

<453A5C736F6E67616D656E675CBBE7BFEBBCB3B8EDBCAD26C4ABB4D9B7CF2E2E2E>

Microsoft Word - release note-VRRP_Korean.doc

Sena Device Server Serial/IP TM Version

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

목차 본 취급설명서의 사용법 본 사용설명서에서는 제품상에 표시된 채널명 및 버튼명, 소프트웨어의 메뉴명 등이 대괄호 ([ ]) 안에 표시됩니 (예: [MASTER] 채널, [ON/ OFF], [File] 메뉴) 시작하시기 전에 특징...3 부속품...4 시작하시기 전에

Microsoft Word - access-list.doc

CPX-E-SYS_BES_C_ _ k1

<BFC0B7A3C1F6C4B72DBBE7BFEBC0DABCB3B8EDBCAD5FC8AEC0E5BABB C7D1B1DB295F E6169>

rmi_박준용_final.PDF

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

DE1-SoC Board

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

PowerPoint 프레젠테이션

,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law),

歯Cablexpert제안서.PDF

歯김병철.PDF

TCP.IP.ppt


1.LAN의 특징과 각종 방식

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

< BBEABEF7B5BFC7E228C3D6C1BE292E687770>

단계

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

vm-웨어-01장

Voice Portal using Oracle 9i AS Wireless

歯설명서_020925_.PDF

휠세미나3 ver0.4

CPX-E-EC_BES_C_ _ k1

Transcription:

V5724G 기능추가사항 Global Broadband No.1 NOS 3.13 NOS 3.15 Technology Service 1 Team

기능추가내용

고정 IP 차단및 ARP spoofing 차단기능 기능구현개요 : DHCP Snoop Table + ARP inspection Table ARP Spoofing 공격에의한 Switch 내부의 ARP table 의손상을막기위한기능및불법적으로사용되는고정 IP 사용자의통신을차단하기위하여해당기능을사용 Gwangjin-OLT1-V5724G# sh arp Address HWtype HWaddress Flags Mask Iface Port 1.1.1.1 ether 00:04:96:20:25:40 CH default 12/1 1.1.1.2 ether 00:04:96:20:25:40 CH default 9/2 1.1.1.3 ether 00:04:96:20:25:40 CH default 3/2 1.1.1.4 ether 00:04:96:20:25:40 CH default 9/1 ARP Spoofing 공격불법고정 IP 사용자 ARP Spoofing 공격에의해 ARP Table 이손상함예 ) IP 는여러개인데 MAC 은 1 개로됨

고정 IP 차단및 ARP spoofing 차단기능 DHCP Snoop Table : DHCP Server / Relay 동작시 DHCP Control packet 을모두 CPU 에서확인하여 DHCP Snoop table 에 DHCP 관련 packet 을 dynamic 하게 Table 로관리함 신인증서버 DHCP 응답 (offer / ack) Internet DHCP 요청 (discover/ request) port VID IP add MAC add Lease 1 1 10.1.1.1 00:00:00:00:01:01 599 DHCP Snooping Table

고정 IP 차단및 ARP spoofing 차단기능 ARP inspection Table : 운용자가 L2 장비및고정 IP 가입자에대해 ARP Inspection table 에 Permit 또는 deny 정책을설정하여야함 신인증서버 Internet L2 장비 (1.1.1.100) 고정 IP port VID IP add MAC add Rule 1 1 1.1.1.100 00:00:00:00:01:0a Permit ARP inspection Table 생성

고정 IP 차단및 ARP spoofing 차단기능 ARP inspection + DHCP Snoop 동작 Flow ARP replay packet into a Switch Deny 또는없음 DHCP Snoop Table 존재여부 No ARP inspection table 확인 Yes Permit Switch 에 ARP 등록하지않음 Switch 에 ARP 등록 / 통신허용

고정 IP 차단및 ARP spoofing 차단기능 설정예 ) DHCP Relay 환경에서의고정 IP 차단, ARP spoofing 차단 1. 시스템에고정 IP 차단설정을함 ip arp inspection vlan 1 1.1.1.254 제외 IP 1.1.1.1 DHCP relay Default 유동 IP 2.1.1.253 br23 DHCP server 2.1.1.254 L3 Switch& 3.1.1.254 ip dhcp snooping ip dhcp snooping vlan 1 ip dhcp snooping arp-inspection start 30 2. 제외 IP를설정함 arp access-list [NAME] permit ip range 1.1.1.1 1.1.1.1 mac any deny ip any mac any ip arp inspection filter [NAME] vlan 1

Alarm LED 의 Default 값을 enable 설정없이도시스템이벤트발생시 Alarm LED 가동작하도록변경함 PON Link 절체시 Major 모듈탈장착시 Critical FAN 탈장착시 MIN Alarm LED V5724G(config)# alarm led disable V5724G(config)# clear alarm led? critical Critical major Major minor Minor Alarm LED 기능사용을하지않을경우 발생한 LED 가 Off 되기위해사용하는명령어

Max-Host 의기본값이 1 로변경됨 ONU-Profile 의 MAX-Host 의기본값이 1 로변경됨즉설정을하지않을경우 1 로동작함 pon onu-profile FTTH create sla plato-dba 0 1 0 1000 0 1 max-host 1-4 1 vlan pvid uplink 1 vlan pvid 1-4 1 apply onu-profile FTTH-4 create sla plato-dba 0 1 0 1000 0 1 vlan pvid uplink 1 vlan pvid 1-4 1 apply pon onu-profile FTTH create sla plato-dba 0 1 0 1000 0 1 vlan pvid uplink 1 vlan pvid 1-4 1 apply onu-profile FTTH-4 create sla plato-dba 0 1 0 1000 0 1 max-host 1-4 4 vlan pvid uplink 1 vlan pvid 1-4 1 apply NOS version 3.13 NOS version 3.15

ONT Web 을이용한 ONU register 기능 가입자개통절차를보다효율적이고단순화하기위한기능 192.168.1.60 admin / 1234 가입자개통전 사전등록 Web 을이용하여 ONT 에접속 V5724G(config-pon-olt[1/1])# olt register mode web-based-registry

Sh run 명령사용시 PON 설정제외하고볼수있게 PON 관련가입자정보를제외한설정정보를보고자할경우사용 FTTH# sh running-config system hostname FTTH time-zone GMT+9 ntp start syslog output info local volatile syslog output info local non-volatile syslog output info console 중간생략 snmp community ro public snmp community rw private DASAN Networks, End Inc. - A Siemens Company PON 정보생략됨

ONU Tx Power 를 Off 시키는기능 가입자 ONU 의 Power 를강제로 Off 시킬수있다 ( 단가입자가전원스위치를 On/off 할경우설정이풀림 ) TX power off 기능 V5724G(config-pon-olt[1/1])# onu tx-power off 3 10 ONU ID 지속시간

ONU 에서사용하는 IP/MAC 조회 ONU 의가입자 MAC 및사용하는 IP 를한번에볼수있음

Loop Detect 기능 STP 를사용하지않고별도의방법으로 PON 의 Loop 상태를감시함 OLT STP BPDU 가아닌별도의 PDU 사용 L2 Switch ONU V5724G(bridge)# loop-detect enable loop-detect 1/1-12/2

Default ONU Profile 의 SLA Up/Down Unlimited 최초의가입자링크후적용되는 ONU SLA 는 Unlimited, 즉별도의 ONU 에별도의프로파일을설정하지않아도고객속도측정이가능함 ( 종전 Ver 3.13 에서는업링크가약 2Mbps 밖에측정안됨 ) onu-profile FTTH create sla plato-dba 0 1 0 1000 0 1 vlan pvid uplink 1 vlan pvid 1-4 1 apply 업링크속도에대한설정값 Priority Class : 0 Max Guaranteed BW (Mbps) : 1 Mbps Max Guaranteed BW (Kbps) : 0 Max Best effort BW (Mbps) : 1000Mbps Max Best effort BW (Kbps) : 0 Delay : 1 (1 low, 2 high) 1 Gbps 100Mbps

Service 별 Default Profile 생성기능 현재 KT 에서사용하고있는프로파일을자동생성하는기능 V5724g(pon)# create default-profile 해당명령사용시 4 개의프로파일자동생성 pon onu-profile LITE create sla plato-dba 0 1 0 4 0 1 download-policy down 4000 8388352 vlan pvid uplink 1 vlan pvid 1-4 1 apply onu-profile PREMIUM create sla plato-dba 0 1 0 4 0 1 download-policy down 13000 8388352 vlan pvid uplink 1 vlan pvid 1-4 1 apply onu-profile SPECIAL create sla plato-dba 0 1 0 4 0 1 download-policy down 20000 8388352 vlan pvid uplink 1 vlan pvid 1-4 1 apply onu-profile SPECIAL2 create sla plato-dba 0 1 0 4 0 1 download-policy down 50000 8388352 vlan pvid uplink 1 vlan pvid 1-4 1 apply

ONU 에최근등록된가입자 MAC 4 개이상디스플레이 최근등록된가입자 MAC 을디스플레이함 FTTH(config-pon-olt[1/1])# sh new-mac -------------------------------------------------------- MAC-Address : ONU-ID : In use MAC 10 개발생후확인 --------------------------------------------------------- 00:00:00:00:11:11 1 71.81 00:00:00:00:14:11 1 74.96 00:00:00:00:16:11 1 74.96 00:00:00:00:15:11 1 74.96 00:00:00:00:17:11 1 74.96 00:00:00:00:12:11 1 74.96 00:00:00:00:13:11 1 74.96 00:0d:60:af:3d:37 1 182.28

Global Broadband No.1 Thank you 다산네트웍스고객지원팀 Technology Service 1 Team