Passion/Network 95

Active Network 관련

1. Active Network의 재발견 Active Network는 NGN을 실현하는 중요한 기술로 생각된다. 하지만 Active Network의 개념이 지금으로부터도 10년이 넘게 전에 생겨난 개념으로 많은 연구들이 시장에서의 필요성을 느끼기 전에 마무리되었다. 지금은 현재의 네트워크의 문제점들이 하나씩 제기되고 있고, 새로운 네트워크을 개발해야 하는 상황에서 Active Network의 또다른 가능성이 태동되고 있다고 본다. 간단한 예제로 네트워크의 관리 영역에서는 self provisioning 이라던가 self network management의 필요성이 느껴지고 있다. 이러한 것들을 실현하기 위해서는 네트워크 노드의 기능이 지금의 store and forward 방식에서 벗어나서 좀더 acti..

Passion/Network 2008.09.23

iperf : TCP performance 확인

iperf 는 TCP performance를 체크하기 위한 툴이다. TCP connection이 연결되는 양 끝단의 호스트에 iperf를 설치하여 패킷을 보내면서 네트워크의 성능을 검사할 수 있다. +----------+ +------------+ | Host 1 | | Host 2 | | (server) |========== Network ============| (client) | +----------+ +------------+ 1. 서버에서 iperf 를 실행한다. Host 1 (Language : text) iperf -s 2. 클라이언트에서 iperf를 실행한다. Host 2 (Language : text) modprobe tcp_probe port=5001 chmod 444 /proc/net..

Passion/Network 2008.09.08

GRE Tunnel 생성하기

시나리오 +------------+ (10.1.1.1/30) Link-1 (10.1.1.2/30) +-------------+ | Router(A) eth0------------------------------------ eth1 Router(B) | +------------+ +-------------+ Router(A)는 eth0 인터페이스를 통해서 Router(B)의 eth1 인터페이스와 연결되어 있다. 이 eth0와 eth1 사이의 링크(Link-1) 위에 GRE Tunnel 을 생성하고 특정 트래픽을 Link-1 이 아닌 Tunnel을 통해서 Router(B) 로 전달하는 방법 +------------+ (10.1.1.1/30) Link-1 (10.1.1.2/30) +-------------+ ..

Passion/Network 2008.08.29

tcptraceroute 에 대해서

* tcptraceroute 는 기존의 ICMP를 이용하여 패킷을 보내는 traceroute 대신 tcp 패킷을 전달하는 traceroute 툴이다. 기존 TRACEROUTE의 문제점 기존 traceroute 는 UDP 또는 ICMP ECHO 패킷을 destination으로 보낸다. 이 때 TTL을 1부터 N까지 올리면서 ICMP time exceed 패킷을 받아서 해당 루트를 찍어준다. 최근 인터넷은 방화벽이 많이 깔리면서 UDP와 ICMP Echo 패킷을 drop 시키는 경우가 많다. 해결 방안 대부분의 방화벽들은 outbound 패킷은 그냥 통과시킨다. 따라서 방화벽을 통과하기 위해서는 TCP SYN 패킷을 보내면 방화벽은 이 패킷에 대해서는 통과시키는 경우가 많다. 사용방법 예제 (Language..

Passion/Network 2008.08.18

BGP에서 Route Reflector 설정

BGP에서 Route Reflector 설정 Route Reflector는 iBGP라우터에서 모든 라우터들 간에 full mesh를 연결하기 어려운 상황에서 라우터들을 client와 server로 구분하고 모든 client는 server와 1:1 연결을 하고 각 server들간에는 full mesh를 구성하여 모든 라우터들이 full mesh처럼 연결되도록 하는 방법이다. RR Server 설정 (192.168.1.1 라우터) router bgp 65000 bgp router-id 192.168.1.1 no bgp default ipv4-unicast bgp log-neighbor-changes neighbor RRServer peer-group neighbor RRServer remote-as 6500..

Passion/Network 2008.07.24