DOI QR코드

DOI QR Code

네트워크 펌웨어를 이용한 Agent-less 방식의 네트워크접근제어 구현에 관한 연구

Research of Agent-less Network Access Control Using Network Switch Firmware

  • 김진석 (고려대학교 컴퓨터정보통신대학원) ;
  • 민성기 (고려대학교 융합소프트웨어전문대학원) ;
  • 오상석 (고려대학교 컴퓨터.전파통신공학과)
  • Kim, JinSeok (Graduate School of Computer Information & Communication, Korea University) ;
  • Min, Sung-Gi (Graduate School of Convergence IT, Korea University) ;
  • Oh, Sang-Seok (Dept. of Computer & Radio Communications Engineering, Korea University)
  • 발행 : 2011.11.11

초록

내부 네트워크의 IP관리를 위해 많은 네트워크 관리 방안 및 솔루션들이 기 구축되어 운영 중이고, 이를 위해 내부 네트워크에 연결된 모든 단말에 특정 Agent를 설치하여 IP를 관리하고 있어 단말(PC, IPT전화기 등)의 OS에 따른 기종별 Agent의 호환문제 및 단말에 기 설치 운영중인 응용프로그램과의 충돌문제가 발생한다. 본 연구에서는 이러한 네트워크 IP관리를 위해 Agent가 필요 없는 네트워크 관리 방식을 제안한다. 네트워크 Switch장비 Firmware의 포트차단 설정을 이용한 기법으로 Agent의 설치없이 Switch장비의 Firmware를 이용하여 네트워크의 접근제어가 가능함을 제안한다. 이를 위하여 인가되지 않은 IP를 Switch장비의 Firmware로 차단하여 네트워크의 접근제어가 가능함을 증명하였다.

키워드