광대역 통신망 (BCN) - broadband convergence network의 약어. 인터넷망, 유선통신망, 이동통신망, 방송망 등을 하나로 통합한 차세대 통합 네트워크. BcN은 새로 네트워크를 깔지 않고 기존 광동축 혼합망이나 초고속 인터넷망을 그대로 이용하면서 교환장치나 전송장치, 단말장치를 업그레이드가입자들이 100Mbps 속도로 인터넷과 통신, 방송망을 융합한 서비스를 받게 한다.

 

 

ROADM(Re-configurable Optical Add-Drop Multiplexer)은 차세대 광통신 기술로 전화국사내 새로운 광통신 회선이 추가되거나 삭제될 때 기술자가 직접 이를 조정해야하는 OADM(광분기)의 단점을 개선한 광전송 기술이다. 소프트웨어만으로 망 설정과 회선 조절이 가능하다. 원격으로 네트워크 재구성이 가능하기 때문에 유지보수 비용을 절감할 수 있고, 신규 애플리케이션을 신속하게 반영할 수 있는 것이 특징이다.[1]

 

 

PTN - public telephone network.

 

 

DWDM (dense wavelength division multiplexing) ; (조밀) 파장 분할 다중화

DWDM은 다른 곳에서 온 여러 종류의 데이터를 하나의 광섬유에 함께 싣는 기술로서, 각 신호들은 분리된 고유의 광파장 상에서 전송된다. DWDM을 사용하면 하나의 광섬유 상에 최고 80 (이론상으로는 그 이상)개의 분리된 파장이나 데이터 채널로 다중화될 수 있다. 만약, 각 채널이 2.5 Gbps를 전송하는 시스템이라면, 하나의 광섬유에 최고속도 초당 2,000억 비트가 전송될 수 있다. DWDM은 때로 WDM (wave division multiplexing)이라고 불리기도 한다.

각 채널은 수신측에서 원래의 신호대로 역다중화되기 때문에, 각기 다른 속도의 각기 다른 데이터 형식들이 함께 전송될 수 있다. 보다 명확히 말하자면, 인터넷 데이터, SONET 데이터, 그리고 ATM 데이터 등이 광섬유 내에서 모두 동시에 전송될 수 있다는 뜻이다.

DWDM은 광섬유 부족 문제를 해결함으로써, 미래의 모든 광(光) 네트웍의 중심 기술이 될 것으로 예상된다. DWDM은 가장 효율적인 광전송 방법으로서, 시분할 다중화 기술을 대체한다. 비록, 오늘날 네트웍의 주요 접근방식이 시분할 다중화 기술이지만, 1998년말이나 1999년이면 DWDM 시스템에 대한 테스트가 끝나고 실제 현장에 배치될 것으로 예상된다.

 

 

 

< OXC >

 

1. OXC

  ㅇ 광 신호 자체를 교차연결(Cross-connect)하는 기술/장비
     - 파장을 달리한 광신호들을 파장 단위로 직접적인 분배 및 접속을 가능하게함


2. OXC 필요성


  ㅇ 데이터통신 보편화 및 트래픽 증가로 시외 백본망이 2.5G급,10G급 등 초고속화 됨에 따라,
     - 광파장회선 단위로 구성, 절체 및 관리하는 광 회선분배 장치가 필요

  ㅇ DWDM과 OXC에 의한 그물망 구성이 진전됨


3. OXC 주요 기능


  ㅇ DWDM 광전송장치에서 전송되어온 다중화된 파장들을 다수의 노드로 분배하여 연결
     하거나 자국에 필요한 파장을 Add/Drop 해주는 광회선분배 기능

  ㅇ 광 파장으로 입력된 회선을 OXC 내부에서 전기적 신호로 변환하여 스위칭을 하거나
     또는 광신호를 직접 스위칭하는 기능 등


4. OXC 구현방식 구분


  ㅇ 전기적 스위칭 구조의 OXC (O-E-O)  (Opaque OXC)
    - 스위칭단에서 신호 재생 및 집선화가 가능하므로  망의 구조를 간략화하여 효율성
      을 향상시킬수 있으나 스위칭부 가격이 고가. 이미 상용화되어 있음.

  ㅇ 광 스위칭 구조의 OXC (O-O-O)  (Transparent OXC)
    - 광전 변환 없이 파장(광 회선)을 직접 스위칭 할수있는 전광 OXC로써,
      현재 광스위치 소자 개발 문제로 초기단계에 있음.

 


5. OXC 주요 내부 구성요소 


  ㅇ 공간 스위치
  ㅇ 다중화기/역다중화
  ㅇ 광파장변환기


6. OXC 전망


  ㅇ 궁극적으로 OXC는 광인터넷 분야에서 광 파장별로 라우팅스위칭이 가능하도록 전망됨

'네트워크' 카테고리의 다른 글

T1 / E1  (2) 2016.05.12
UDLD - UniDirectional Link Detection  (0) 2016.05.12
백홀망  (0) 2016.05.12
SNMP  (0) 2016.04.29
traceroute - ICMP port unreachable  (0) 2016.03.03
Posted by 캐논볼
,

백홀망

네트워크 2016. 5. 12. 08:53

백홀

[ back haul음성듣기 ]

선박화물을 적재하고자 공선상태로 돌아가는 길의 거리를 최소화하기 위하여 자선의 경로를 벗어나는 것을 말한다. 백 홀을 사용함으로써 아무 것도 하지 않는 공선상태의 항해에서의 최소한의 이득을 보기 위하여 사용한다.

[네이버 지식백과] 백홀 [back haul] (선박항해용어사전, 한국해양대학교)

 


 

백홀 망 (Backhaul) 이란

IT용어/Network 2013.07.25 00:36

네트워크를 조금 안다고했는데 백홀망에 대해서 생소한부분과 딱 이거다라고 정의하기 힘든부분이 있어서

블로그를 통해서 조금이라도 정의해보려고합니다. ㅎㅎ 조금쉽게요.

 

네트워크 쪽에서 백홀이 다시 조명되는 이유는 엄청나게 증가하는 무선망에 특히 스마트폰에서 발생하는 데이터를 처리하는데에 꼭 필요한 기술이기때문입니다.

 

1) 백홀망이란?  Backhaul ?

 

네트워크 장비 입장에서본다면

 

유선또는 무선에 흐르는 데이터를 한곳에 모아서 백본망에 전달해주는것을 말합니다.

 

최근의 모바일환경의 입장에서 본다면

 

음성또는 데이터를 기지국에서 모아서 해당 통신사업자의 백본망에 전달해주는 것을 "백홀"

, 해당 역할을 하는것을 백홀 장비, 그전체 환경을 백홀망

 

기존의 주파수로 통신하던 시대에서 모든 음성또한 패킷화로되면서 대두되는 현상

 

2) 왜 최근에 백홀장비, 백홀망이라는것이 다시 조명되었나.

 

모든것은 스마트폰의 사용량이 예상치를 넘어서는 발달속도때문에

사용자단의 데이터들이 통신사업자의 백본망까지 집결하는데에 백홀전용전용장비가 필요하고 백홀망안에서

처리하는 망처리기술이 따로 필요하기때문인것같습니다.

 

3) 대표적 백홀장비 회사들

 

아카텔, 화웨이, 시스코등이 백홀장비 선두로 나가고있으며 거의 회사들이 대용량의 데이터시대를 연 LTE에 최근엔 LTE-A등 4G기술에 초점을 맞춘것같습니다.

 

백홀망은  4G데이터 처리를 어떻게 빠르게, 효율적(값싸게)하려는 여러회사 (통신사업자,통신장비)들의 고민들이 현재

가장많을때이므로 더발전해갈것입니다. 현재 5G네트워크에 대비한 백홀연구도 활발한것으로 알고있습니다.

 

몇몇 회사들의 기조를 본다면

 

아카텔은 처리용량의 극대화

 

시스코는 기존환경과의 통합

 

 

Alcatel-Lucent Mobile Backhaul Architecture for HetNets

'네트워크' 카테고리의 다른 글

UDLD - UniDirectional Link Detection  (0) 2016.05.12
BCN / PTN / WDM / RoADM / OXC  (0) 2016.05.12
SNMP  (0) 2016.04.29
traceroute - ICMP port unreachable  (0) 2016.03.03
SNMP Trap  (0) 2012.11.01
Posted by 캐논볼
,

SNMP

네트워크 2016. 4. 29. 08:16

http://neonis.tistory.com/entry/SNMP-Simple-Network-Management-Protocol-%EA%B0%9C%EC%9A%94

 

1. 알아보자 SNMP

- SNMP는 네트워크 망에 대한 효율적인 관리를 위한 Protocol 이다. Manager-Agent 관계로 이루어져 있으며, 통신과정에서 인증을 위해 Community Sting을 사용하게 된다. 네트워크 장치를 모니터링하고 제어하기도 하고, 환경설정, 통계, 자료수집, 수행 성능, 보안 기능을 관리하는 수단이다. 이러한 종합된 정보들은 MIB(Managerment Infomormation Base)를 통해 DB에 저장된다.

- SNMP 패킷은 version, community string, SNMP PDU 로 구조로 이루고 있고, Agent와 Manager가 서로 UDP Port 161번으로 통신을 이루어진다. 아래 그림은 간단히 Agent와 Manager간 통신을 간단히 그려봤다.

사용자 삽입 이미지


2. SNMP 버전별 특징

  • SNMP v1 - 암호화 되어 있지 않고 보안 기능이 전혀 없음
  • SNMP v2 - v1에서는 없었던 암호화와 보안 기능 및 PDU 타입 정의 기능이 추가되었으나 상용화 되지 않았음 ( PDU : Process Data Unit 약자 )
  • SNMP v2c - 기존 v2에서 보안기능이 제거 되었고, v1에서 몇가지 기능이 추가되었다. 현재 가장많이 사용되고 있고 Community string 기능이 적재된 버전이다.
  • SNMP v3 - 암호화 및 인증을 지원하고, 보안성은 좋으나 호환성의 문제로 아직 상용화 되지 않고 있다.


3. SNMP 서비스 탐지


- SNMP 서비스는 UDP Port 161번을 사용하기 때문에 UDP Port Scanning을 통해 알아볼 수 있다. SNMP의 Get request를 전송하여 응답을 체크하고, 만약 SNMP서비스를 사용하는 중이라면 해당 시스템의 기본정보 획득이 가능하다. 하지만 Community string을 알아야 가능하다.

4. Community String 획득

- 기본적을 Community string은 Public 또는 private을 사용하고 있다. 그래서 Brute Forcing 기법이나 Dictionary Attack을 이용하여 획득이 가능하지만 시간은 오래 걸린다. 그리고 SNMP v1, v2는 암호화를 사용하지 않기 때문에 sniffing을 통해 획득 할 수도 있다.

5. SNMP 를 이용한 정보 습득 과정

- 우선은 SNMP 통신을 할때 사용하는 Port가 Open 중인지 확인하기 위해서 Port Scanning을 해본다. 보통 많이 사용하는 Nmap을 이용하여 아래 그림과 같이 Port scanning을 해보자. Nmap은 많이 사용하는 Scanning Tool이기에 사용 메뉴얼을 한번 읽어보도록 하자.

사용자 삽입 이미지


- 이렇게 SNMP가 사용하는 Port가 열려있다는 것을 확인하게 되면, Community string을 획득해야 된다. 위에서 설명한 것과 같이 Brute-forceing이나 Dictionary Attack을 통해 가능하지만, 사전 목록이 정확히 준비 되어 있지 않으면, 주화입마에 빠지기 쉽다. 사전 목록을 잘 만들어지 쉽다는 말이다. 아래는 테스트 목적으로 한 것이기 때문에 간단하게 Dictionary를 만들었고, 아래와 같이 Onesixtyone이라는 Tool을 통해 가능하다. Onesixtyone는 리눅스용으로 리눅스에서 설치해서 사용하자. ^^;;(BT가 설치 되어 있는 분은 거기에도 있어요..o^0^o)

사용자 삽입 이미지


- 위에서는 Community String은 public이라는 것과 윈도우2000을 사용하는 것을 알 수 있다. 원래대로 한다면 이렇게 쉽게 나오지는 않는다. 분명히 Default로 사용하지 않았을 것이다. 테스트 목적이기 때문에 쉽게쉽게 갑시다. ^^;; 이해해주시기 바랍니다. ㅜ.ㅜ

- 이제 서버는 윈도우서버, SNMP 서비스를 사용하고 있고, Community string은 public을 사용한다는 것을 알았다. 참 먼길을 왔다. 휴...이제 막바지로 달려보자. 아자아자. SNMP Scanning Tool을 이용하여 정보습득이 가능하게 되었다. 사용할 Tool은 snmpwalk를 사용할 것이다. 사용하게 전에 한가지 더 확인해봐야 되는 것이 있다. 바로 MIB/OID 정보이다. 이 정보는 MIB Browser를 통해 얻을 수 있다. 그래서 MIB/OID값 얻는 방법은 패스~~~하고, 아래와 같이 정보들을 획득할 수 있다.

사용자 삽입 이미지


6. SNScan ( SNMP Scan Tool )

- 간단히 설명하면 SNMP 사용하고 있는 장치 검색 도구이다. 지정한 IP대역내에서 SNMP를 사용하는 장치를 검색하는데 사용이 가능하다. 툴에 대한 설명은 당연히 하지 않을 것이고 직접 사용해보고 맘에 드시면 계속 사용하세요..^^

사용자 삽입 이미지


7. SNMP Enumeration 대응책

- 대응책이라고 하기는 너무 거창한 것 같고, 그냥 간단하다. SNMP 서비스를 사용안하면 된다. ^^;; 하지만 가용성 관련한 Network 장비 같은 경우 PRTG 같은 경우 어쩔수 없이 사용해야 된다. 그럴때는 Default Community String인 public이나 private을 사용하지 않고 다른 것을 변경을 하여 사용하면 된다.

지금까지 읽어 주셔서 감사합니다.

'네트워크' 카테고리의 다른 글

BCN / PTN / WDM / RoADM / OXC  (0) 2016.05.12
백홀망  (0) 2016.05.12
traceroute - ICMP port unreachable  (0) 2016.03.03
SNMP Trap  (0) 2012.11.01
PoE  (0) 2012.10.29
Posted by 캐논볼
,