Passion/Reference 5

[Review] Ultra-high-speed Network Monitoring and Recording

요약100G Network 가 보편화 될 것이고, 이에 대한 ISP 와 Service Provider는 감시 와 risk management를 위해서 모니터링이 필요함하지만 100G 네트워크의 real-time 모니터링을 위한 상용 장비는 고가 이거나 여전히 기술적 hudle이 존재한다.이를 해결하기 위한 방법으로는 distributed approach가 필요하다. - 100G 네트워크의 보편화Recent research conducted by Ciena networks, and highlighted in a recent Light Reading webinar, indicates that out of sample of 232 carrierss more than 25% had already made pur..

Passion/Reference 2012.07.25

[패킷분석] 패킷 분석 방법 연구

개요: 트래픽 분석에 가장 유용한 방법은 패킷 캡쳐를 통한 전수 조사이다. 하지만 수십기가의 트래픽을 캡쳐하고 분석하는 것은 성능상의 문제점을 가지고 있다. 이를 해결하기 위해서는 요즘은 주로 flow를 분석한다. 하지만 flow 분석을 위해서도 마찬가지로 패킷 캡쳐 기술이 필요하다. 지금까지의 netflow와 같은 기술은 샘플링을 통해서 패킷 분석을 한다. 하지만 모든 패킷을 캡쳐하고 여기서 flow를 뽑아서 분석해야 한다. 이를 위한 방법을 연구하고 기술을 개발할 필요가 있다. 제약사항: ㅇ 1G/10G 이더넷 패킷을 손실없이 소프트웨어적으로 처리한다. ㅇ 패킷의 flow를 뽑아서 관리한다. ㅇ flow모델을 구축한다. ㅇ netflow와의 compatability를 가진다. 개발 방법: ㅇ 네트워크..

Passion/Reference 2010.01.11