발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.

Similar documents
김병철, 이재용 Data Communications Lab.

歯김병철.PDF

Microsoft PowerPoint - MobileIPv6_김재철.ppt

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

Microsoft PowerPoint - 06-IPAddress [호환 모드]

Network seminar.key

歯이시홍).PDF

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

UDP Flooding Attack 공격과 방어

Chapter11OSPF

TCP.IP.ppt

제20회_해킹방지워크샵_(이재석)

歯III-2_VPN-김이한.PDF

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

歯I-3_무선통신기반차세대망-조동호.PDF

GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취

BGP AS AS BGP AS BGP AS 65250

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

Subnet Address Internet Network G Network Network class B networ

IPv6Q 현배경 > 인터넷의급속한성장 -> IP 주소의고갈 개인휴대통신장치의보급 network TV, VOD 단말기등의인터넷연결 가정용품제어장치의인터넷연결 > 새로운 IP 로의이행문제 IPv4 호스트와의호환성문제를고려하여야합 ~ IPv4 의취약점보완 QoS 지원 인증

1. 정보보호 개요


슬라이드 제목 없음

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

歯A1.1함진호.ppt

Microsoft Word - 11홍정하_최종본.docx

슬라이드 제목 없음

°í¼®ÁÖ Ãâ·Â

歯최덕재.PDF

Microsoft PowerPoint - tem_5

歯T1-4김병철2.PDF

1.LAN의 특징과 각종 방식

Resilient Packet Ring (RPR)

1

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (


thesis

0. 들어가기 전

untitled

6강.hwp


네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Microsoft Word - NAT_1_.doc

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

1217 WebTrafMon II

P2P Content Distribution Technologies

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

2009년 상반기 사업계획

Microsoft PowerPoint - XP Style

Switching

bn2019_2

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

별지 제10호 서식

SMB_ICMP_UDP(huichang).PDF

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

歯270호.PDF

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University


강의지침서 작성 양식

슬라이드 1

untitled

VPN.hwp


F1-1(수정).ppt

yessign Version 3.1 (yessign). ccopyright 2009 yessign ALL RIGHTS RESERVED

Cisco EN3 Lanuch Web Seminar

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

Microsoft Word Question.doc

오브젝트 스토리지를 통한 검색의 신속 정확성 확보 HDS는 계속 증가하고 장기간 존속하는 고정 콘텐츠 관리를 위 해 실제 검증을 마친 수단으로서 오브젝트 스토리지 솔루션 에 주목하고 있다. 그 가장 기본적인 레벨로서 오브젝트 스토리지 기기는 오브젝트의 스토리지를 관리하

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

CD-RW_Advanced.PDF

untitled

DBPIA-NURIMEDIA

KISO저널 원고 작성 양식

소프트웨어 융합 개론

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. 제 28 장이더체널 블로그 : net123.tistory.com 저자김정우

vm-웨어-앞부속

<C0FAC0DBB1C7B4DCC3BCBFACC7D5C8B85F BFACC2F7BAB8B0EDBCAD5FB8E9C1F62CB3BBC1F62E687770>

IPv6-based Interworking with Heterogeneous Environments - KRnet 홍용근 한국전자통신연구원표준연구센터

Microsoft Word - src.doc

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -


untitled

rmi_박준용_final.PDF

VPN? VPN VPN Tunneling L2F PPTP L2tp IPSEC IKE -2 -

Microsoft Word doc

Microsoft PowerPoint - IPv6-세미나.ppt

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

6주차.key

Microsoft PowerPoint - thesis_rone.ppt

< C0CEC5CDB3DDB1A4B0EDBBEABEF7C0C7C7A5C1F62D322E6A7067>

the it service leader SICC 생각의 틀을 넘어 ICT 기술의 힘 으로 생각의 틀을 넘어 IT서비스 영역을 개척한 쌍용정보통신. ICT 기술력을 바탕으로 최적의 솔루션을 제공하며 세계로 뻗어나가는 IT Korea Leader 로 도약할 것입니다. Co

Microsoft PowerPoint - IPv6-세미나.ppt

자바-11장N'1-502

OSI 참조 모델과 TCP/IP

_장관보고자료


KDTÁ¾ÇÕ-2-07/03

04-다시_고속철도61~80p

Transcription:

Tunneled Inter-Domain Routing (TIDR) 2011-04-18 김병철, 이재용 Data Communications Lab.

발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.

기술의배경 v 추구하고자하는정책 q 현재 BGP 라우팅프로토콜은서브넷의위치와상관없이라우팅테이블 (RIB) 에모든서브넷 prefix 정보를작성 - Stub network 의 prefix 정보가변경될때마다 RIB 의갱신이필요 q Stub network 의경우 transit domain 망의 BR(Border Router) 가 BGP update 를보낼때 LOCATOR 에자신의 prefix 를보내 TIDR-aware 라우 터들이이를 TIB 에저장 - stub network prefix 는 RIB 에포함안됨 - stub network 으로의트래픽은 edge network BR 에서만드는터널을사용 - LOCATOR 라고불리는새로운 transitive BGP attribute 를사용하여 TIDR locator 를할당 TIB(Tunnel Information Base) 와 RIB 구분 v Stub network prefix 를 transit network prefix 와다르게처리함으 로써 ID/LOC 분리를하는솔루션 3 Data Communications Lab.

기술의배경 4 Data Communications Lab.

기술의배경 v 패킷전송시처리순서 q TIDR-aware 라우터로전송 à BR은 TIB, RIB 를검색 à TIDR 라우터에서터널생성 à 중간라우터들은기존라우팅수행 à 터널의마지막라우터까지패킷전송 v TIDR-aware 라우터 q 터널생성에필요한정보저장 - 터널목적지의 locator 및 Encapsulation 방식 q 터널링된트래픽의처리가능 (encap. / decap.) v TIDR 은 IP 주소를 ID 와 LOC 으로분리가능 q 트래픽을터널링할수있는 locator 가존재하는동안은 IP 주소가 endpoint 의 identifier 를의미 q IP 주소가터널의목적지로사용되는경우는 locator 를의미 5 Data Communications Lab.

기술의배경 v MOFI 와의비교 q GLOC: TIDR-aware 라우터의주소 q (HID: GLOC) mapping table 을 LBS 에저장하는데비해 (Identifier prefix: TIDR Locator) 정보를 BGP 로각 BR 에전송해서분산관리 - LBS lookup 시간은 minimize - 단, BGP update 내에모든 C.E. 망의 prefix 정보를포함해서전송 q 터널링에따른 fragmentation 문제및 overhead 문제는존재 6 Data Communications Lab.

기술의구조와특징 v TIDR Basic Mechanism for a Single-Homed Site q ISP2 로 ISP1 의정보를포함한 BGP announcement 도착 q ISP2 의 RIB, TIB 에 prefix 정보를작성 q ISP2 에서 ISP1 으로전송할패킷이있을때, TIBàRIB 순으로테이블을검색 q ISP1 에서 LOCATOR attribute 에규정한 tunnel encapsulation 방식으로 IP packet encapsulation q ISP2 에서 ISP1 으로의 path 중에있는 TIDR 기능이없는 ISP 들은 ISP1 의 prefix 정보를보고일반적인라우팅을수행 q ISP1 이 encapsulated packet 을받으면 original IP packet 으로 decapsulation 하고 single-homed site 내로전달 7 Data Communications Lab.

기술의구조와특징 v TIDR Basic Mechanism for a Multi-Homed Site q ISP3 로 ISP1, 2 의정보를포함한 BGP announcement 도착 q ISP3 의 RIB, TIB 에 prefix 정보를작성 q ISP3 에서 multi-homed site 로전송할패킷이있을때, TIBàRIB 순으로테이블을검색 - 2 개의 locator 를찾을수있고, 어느 locator 를사용할것인지는 REMOTE- PREFERENCE 정보참조 - 여기선 ISP1 의 preference 가높다고가정 q ISP1 에서 LOCATOR attribute 에규정한 tunnel encapsulation 방식으로 IP packet encapsulation q Customer 가특정 prefix로들어오는트래픽을어느 ISP 로받을것인지를결정할수있는장점이있음 (traffic engineering) 8 Data Communications Lab.

기술의구조와특징 v Deterministic Customer Traffic Engineering for Incoming Traffic q REMOTE-PREFERENCE 9 Data Communications Lab.

기술의구조와특징 q BGP best path algorithm 문제 - BGP 의 best path algorithm 에의해 ISP3 로도착하는 locator 가한개 가될수있음 - Locator 모두광고할수있도록 BGP best path algorithm 의수정이필요 LOCATOR attribute 를사용하여동일 prefix 에대한여러개의 locator 및다양한터널링기술 (GRE, IP-in-IP, MPLS LSP, Ipsec, ) 을적용가능 v Multihoming Resilience q Custormer prefix: 192.0.2.0/24, Locators: L1 (for ISP1), L2 (for ISP2) q L1 이 higher REMOTE-PREFERENCE 가진다고가정하면 remote AS 는 L1 에터널링된패킷전달 q 이때 ISP1 은 BGP update 를통하여 L1 의 fail 을광고 - global TIB 에서 L1 을삭제 q ISP1 으로들어온트래픽에대해선 decapsulation 을하고 L2 로다시 encapsulation 하여 ISP2 로전달하여 connectivity 지원 10 Data Communications Lab.

Locators for a Hierarchical Internet v ISP101 은 ISP1 locator prefix 에대해새로운 locator 할당 q Level-2 locator q LOCATOR attribute 에 level-2 locator 로표시하여 ISP1 locator (level-1 locator) 와구분 q Level-2 aware AS 에 level-2 locator 가들어있는 BGP announcement 가도착하면, RIB-2 table에기록 v ISP101 이 level-1 locator 로터널링된트래픽을수신하는경우처리 q Tunnel stacking (telescoping) - Level-2 locator 를사용한새로운터널을생성하여추가 q Tunnel swapping 을적용 - Level-2 locator 를사용한새로운터널로 level-1 locator 의터널을교체 11 Data Communications Lab.

Locators for a Hierarchical Internet 12 Data Communications Lab.

TIDR benefits for the Internet v Size reduction of the global RIB table q Full TIDR-aware Internet 에서는 locator prefix만 RIB 에저장 v Deterministic customer traffic engineering for incoming traffic q REMOTE-PREFERENCE 를사용하여 customer 가특정 prefix에대한특정경로의지정가능 v Numerous forwarding decisions for a particular address prefix q TIB 에저장되는 object type 에 FECv4, FECv6 NLRI (Network Layer Reachability Identifier) 를추가 à provider 를변경하거나특정 QoS 의적용가능 q FECv4: IPv4 forwarding equivalence class - IP=192.0.2.1, protocol=tcp, port=80 - IP=192.0.2.1, protocol=udp, ports=(16384-32767) q FECv6: IPv6 forwarding equivalence class 13 Data Communications Lab.

TIDR benefits for the Internet v TIDR stops AS number space depletion q 기존인터넷에서 non-transit multi-homed AS 가 public AS number 를사용하는이유 - Provider 들간의 routing 정보교환을위해 - BGP attribute 를컨트롤하기위해 q Public AS number 가아닌 private AS number 를사용하여 provider 들간의라우팅정보를교환 q REMOTE-PREFERENCE 를사용하여 customer 가 routing policy 를조절가능 v Improved BGP convergence q BGP convergence speed 개선 ß smaller global RIB, shorter AS_Paths v Protection of the inter-domain routing infrastructure v Easy separation of control traffic and transit traffic q Transit traffic à tunneled traffic q Control traffic à non-tunneled traffic 14 Data Communications Lab.

TIDR benefits for the Internet v Different layer-2 protocol-ids for transit and non-transit traffic q Layer-2 protocol-id 를사용함으로인접라우터들간에 packet switching 을최적화할수있음 q Layer-2 protocol ID 를가진트래픽을수신했을때, - Tunneled traffic à RIB 를검색 - Non-tunneled traffic, control traffic à TIB+RIB 를검색 v Multihoming resilience v New address families and tunneling techniques q Inter-domain routing 에선 locator 를사용하기때문에 identifier 로새로운 address family 를적용할수있음 q LOCATOR attribute 에다양한 encapsulation 방식을작성할수있기때문에동일한 locator 에대해다양한터널링기술을적용할수있음 v TIDR for IPv4 or IPv6, and migration to IPv6 q IPv6 identifier prefix 2001:DB8::/32, IPv4 locator Lv4=2.2.2.2 q IPv4 identifier prefix 192.0.2.0/24, IPv6 locator Lv6=2000::1 q 동일한 prefix 에대해 IPv4, IPv6 locator 를할당할수도있음 q easy transport of IPv6 over an IPv4 infrastructure 15 Data Communications Lab.

TIDR benefits for the Internet v Scalability, stability and reliability q Inter-domain routing 은 customer prefix 의 instability 에영향을받지않음 q H-TIDR-aware 인터넷에선 TIB (RIB-0), RIB, RIB-2 와같이테이블이서로독립적으로관리 - 즉 level-1 locator 는 identifier prefix 의 instability 에영향을주지않고, level-2 locator 도 level-1 locator 의 instability 에영향을주지않음 q 만약 anycast locator 를사용한다면, 여러라우터에동일한터널 endpoint 를생성할수있으므로 global routing system 의 reliability 를개선할수있음 v Mobile IP q MN 가 foreign network 으로이동할때마다 HA 에의해 locator 가등록됨 q 새로운 locator 를 HA 가 FA 에알려줌 q TIDR-aware HA, FA v Faster inter-domain routing q Global RIB 크기가작아지기때문에첫번째라우터에서는 IP address lookup 을빠르게처리하고 q 두번째라우터에서 unicast reverse path forwarding (RPF) checking 을수행 16 Data Communications Lab.

기타사항 v Identifier and locator prefixes authentication q Locator를 LOCATOR attribute 에저장할때 AS 에의해생성된 digital sign. 를함께저장 q AS 들간의인증은 private key 와 public key 를사용 q Identifier prefix 는 locator 가인증될때인증될수있음 q Locator prefix 에서 2 nd, 3 rd 바이트의 AS number 를검사 v Finer DoS attacks mitigation q 특정 address prefix 에대해다양한 forwarding 을적용할수있으므로, 다양한애플리케이션을서로다르게처리할수있음 q Prefix-based blackhole 대신 FEC-based blackhole 을사용하여 DoS 공격에대해합법적인트래픽을보호할수있음 17 Data Communications Lab.

Summary v Key idea q Edge router 사이의터널링을사용하는 LOC/ID separation 기법 q 새로운 BGP attribute 인 LOCATOR 를사용 q 새로운테이블인 TIB 를사용 v Gains v Costs 18 Data Communications Lab.