1-1-5 정보통신 시스템 구성도

119
1-1-5 1-1-5 정정정정 정정정 정정정 정정정정 정정정 정정정 1. 정정정정 정정정정 정정 정정 1-1 정정정정 정정정정 정정 정정정 정정정 정정정 정정정 정정정 정정정 정정정정정정 정정 정정 정정정 정정정정 정정정정 정정정정정정 정정 정정

Upload: asher

Post on 16-Jan-2016

687 views

Category:

Documents


4 download

DESCRIPTION

1. 정보통신 시스템의 기본 구성. 1-1 시스템의 일반적인 구성. 1-1-5 정보통신 시스템 구성도. 데이터 전송계. 데이터 처리계. 통신회선. 모뎀. 모뎀. 단말기. 통신제어장치. 컴퓨터 시스템. 변조. 복조. 라우터나 게이트웨이등. 변 조 복조. 변조 복조. 전화선. 모뎀. 모뎀. 컴퓨터시스템. 단말장치. 2. 데이터 전송 시스템. 2-3 데이터 전송회선. 1-2-11 변복조기 (MODEM) 의 기능. 모뎀은 왜 필요한가 ?. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: 1-1-5    정보통신 시스템 구성도

1-1-5 1-1-5 정보통신 시스템 구성도정보통신 시스템 구성도

1. 정보통신 시스템의 기본 구성 1-1 시스템의 일반적인 구성

데이터 전송계 데이터 처리계

컴퓨터 시스템통신제어장치

모뎀모뎀단말기

통신회선

라우터나 게이트웨이등변조 복조

Page 2: 1-1-5    정보통신 시스템 구성도

1-2-11 1-2-11 변복조기변복조기 (MODEM)(MODEM) 의 기능의 기능2. 데이터 전송 시스템 2-3 데이터 전송회선

모뎀은 왜 필요한가 ?

데이터 신호 : 디지털 신호

전화선 : 아날로그 신호 전용선 별도의 전송로 설치비 불필요

단말장치모뎀 모뎀 컴퓨터시스템

전화선

변조 복조

변 조복조

Page 3: 1-1-5    정보통신 시스템 구성도

1-2-12 1-2-12 디지털 서비스 유닛디지털 서비스 유닛 (DSU)(DSU)2. 데이터 전송 시스템 2-3 데이터 전송회선

디지털 신호를 장거리 전송에 적합하도록 디지털 신호의

형태를 바꾸어 주는 장치

DSUDSU 는 왜 필요한가는 왜 필요한가 ??

동영상 전송 등 매우 높은 전송속도가 요구된다 .

아날로그 회선의 속도의 한계 ( 현재 56kbps)

디지털 전용 회선 이용시 전송속도를 높힐 수 있다 .

Page 4: 1-1-5    정보통신 시스템 구성도

2-3-8 2-3-8 접속 규격접속 규격3. 단말장치와 접속기기 3-2 접속 규격

기계적 특성 : DTE 와 DCE 간의 물리적 연결에 관련

DTE/DCE 접속 규격 표준화 제정 시 고려할 사항

전기적 특성 : 전압 레벨과 전압 변동에 관련

기능적 특성 : 데이터 전송ㆍ제어 , 타이밍 , 접지 등에 관련

절차적 특성 : 전송 데이터에 일어나는 사건의 순서

인터페이스 특성 : 전송매체에 의한 인터페이스 기법

DTE (Data Terminal Equipment) ; 데이터 단말 장치

DCE (Data Communication Equipment ; 데이터 통신 기기 ) => RS-232C

Page 5: 1-1-5    정보통신 시스템 구성도

2-3-9 252-3-9 25 핀 커넥터핀 커넥터3. 단말장치와 접속기기 3-2 접속 규격

접속 케이블 : DTE 에서 준비

DTE/DCE 사이의 2 진 직렬 데이터 , 제어 신호 및 타이밍신호의 전송을 위한 접속 규격

신호 전송 속도 : 20 kbps 이하

접속 거리 : 15m 이내

Page 6: 1-1-5    정보통신 시스템 구성도

2-3-10 37/92-3-10 37/9 핀 커넥터핀 커넥터3. 단말장치와 접속기기 3-2 접속 규격

접속 케이블 : 통상 DTE 측에서 준비

기존의 25 핀 커넥터 회로와 대체 가능하며 , 교환 회선간의고속 전송 , 누화 감소 , DCE 의 테스트 기능 제어 등의 특성을가지는 접속 규격

신호 전송 속도 : 불평형 복류 방식 - 100 kbps

평형 복류 방식 - 10 Mbps 이하

37 핀 커넥터 9 핀 커넥터

Page 7: 1-1-5    정보통신 시스템 구성도

2-3-11 25/372-3-11 25/37 핀 어댑터핀 어댑터 (adapter)(adapter) 회로회로3. 단말장치와 접속기기 3-2 접속 규격

25 핀 커넥터와 37 핀 커넥터를 연결 접속할 필요가 있는 경우에

상호 연결 조건 규정

37 핀25 핀

Page 8: 1-1-5    정보통신 시스템 구성도

2-3-12 RS-232C/V.242-3-12 RS-232C/V.243. 단말장치와 접속기기 3-2 접속 규격

공중 전화망을 통한 데이터 전송에 필요한 변복조기와

컴퓨터를 접속시켜 주는 표준 인터페이스

RS-232C 의 인터페이스 기능

DTEDTE DTEDTE외 장 형변복조기외 장 형변복조기

외 장 형변복조기외 장 형변복조기

RS-232C/v.24 RS-232C/v.24

RS-232C/V.24 는 아날로그 회선에서 , X.21bis 는 디지털 회선에서 사용한다

Page 9: 1-1-5    정보통신 시스템 구성도

2-3-13 X.21 / X.21 bis2-3-13 X.21 / X.21 bis3. 단말장치와 접속기기 3-2 접속 규격

DTE DCE

송신 (T)

제어 (C)

수신 (R)

표시 (I)

동기신호 (S)

바이트 동기신호 (B)

DTE 공통귀선 (Ga)

신호접지 (G)

X.21 에서 이용되는 상호 접속 회로

X.21 bis : V 계열의 동기식 변복조기에 맞게 설계된 DTE 를 공중 데이터망에서 사용하기위한 접속 규격

X.21 : 공중 데이터망의 동기식 전송을 위한 접속 규격

Page 10: 1-1-5    정보통신 시스템 구성도

2-3-17 2-3-17 리피터리피터 (repeater)(repeater)3. 단말장치와 접속기기 3-4 접속 장치

네트웍 선로를 통해 전달되는 신호를 증폭하는 장비

repeat 되풀이하다 원래대로 키우다

repeater 중계기

어 원

Page 11: 1-1-5    정보통신 시스템 구성도

2-3-18 2-3-18 리피터의 기능리피터의 기능3. 단말장치와 접속기기 3-4 접속 장치

리피터

리피터

원래의 신호 원거리 전송으로작아진 신호

리피터로증폭된 신호

Page 12: 1-1-5    정보통신 시스템 구성도

2-3-19 2-3-19 허브허브 (hub)(hub)3. 단말장치와 접속기기 3-4 접속 장치

한 사무실이나 가까운 거리의 컴퓨터들을 UTP 케이블을사용하여 연결하기 위해 사용되는 네트웍 장비

hub : 바퀴의 축 , 중심

허브허브

어 원

Page 13: 1-1-5    정보통신 시스템 구성도

2-3-20 2-3-20 허브의 기능허브의 기능3. 단말장치와 접속기기 3-4 접속 장치

컴퓨터 끼리의 네트웍 연결

근거리의 다른 허브와 연결

라우터 등의 네트웍 장비와 연결

네트웍 상태 점검 ( 모니터링 기능 )

신호 증폭 기능

Page 14: 1-1-5    정보통신 시스템 구성도

2-3-21 2-3-21 허브의 이용 예허브의 이용 예3. 단말장치와 접속기기 3-4 접속 장치

외부네트웍

라우터서 버

허 브 A 허 브 B

Page 15: 1-1-5    정보통신 시스템 구성도

2-3-22 2-3-22 허브의 종류허브의 종류3. 단말장치와 접속기기 3-4 접속 장치

포트 수에 따른 구분

4 포트 , 8 포트 , 12 포트 , 16 포트 , 24 포트 등

BNC 포트 : 8 개의 컴퓨터를 직렬 연결 가능

기능에 따른 구분

더미 허브 : 단순히 중계기의 역할만 수행 10Mbps 용 - 10Mbps 속도를 모든 포트가 공유스위칭 허브 : 각각의 포트마다 독립적으로 할당 10Mbps 용 - 각각의 포트마다 10Mbps 를 할당

Page 16: 1-1-5    정보통신 시스템 구성도

2-3-23 UTP 2-3-23 UTP 케이블과 케이블과 RJ-45 RJ-45 커넥터커넥터3. 단말장치와 접속기기 3-4 접속 장치

UTP(Unshielded Twist Pair) 케이블

전화선과 비슷한 8 가닥의 가는선가까운 거리를 허브를 통해 연결 (100M 이내 )

10baseT, 100baseT 등

RJ-45 커넥터

UTP 케이블을 허브에 연결 ( 전화기 사용 )

100 base T

네트웍속도

TwistedPair

10 base T

Page 17: 1-1-5    정보통신 시스템 구성도

2-3-24 2-3-24 브리지브리지 (bridge)(bridge)3. 단말장치와 접속기기 3-4 접속 장치

각각의 네트웍을 독립된 형태를 가지면서 서로 연결하는 네트웍 장비

bridge : 다리

어 원

다리마을 A 마을 B

네트웍 A 네트웍 B

브리지브리지

Page 18: 1-1-5    정보통신 시스템 구성도

2-3-25 2-3-25 브리지의 기능브리지의 기능3. 단말장치와 접속기기 3-4 접속 장치

네트웍 A

네트웍 B

선으로 연결

직접 선으로연결하면

하나의 네트웍으로 합쳐짐

네트웍 A

네트웍 B

브리지브리지브리지로 연결하면 각 네트웍이독립된

형태를 유지

Page 19: 1-1-5    정보통신 시스템 구성도

2-3-26 2-3-26 브리지의 이용 예브리지의 이용 예3. 단말장치와 접속기기 3-4 접속 장치

브리지브리지

브리지브리지

브리지브리지

백본

연구소

영업부

관리부

이더넷

이더넷

이더넷

Page 20: 1-1-5    정보통신 시스템 구성도

2-3-27 2-3-27 라우터라우터 (router)(router)3. 단말장치와 접속기기 3-4 접속 장치

다른 기종간의 네트웍을 연결하는 역할을 하는 네트웍 장비 ( 여러 가지 프로토콜의 패킷 수신 가능 )

router 장거리 경주마

route 길 , 통로 . . .

외부네트웍

라우터DSU

네트웍

어 원

Page 21: 1-1-5    정보통신 시스템 구성도

모든 인터페이스 검사 → 최적경로 테이블 작성

→ 최적경로로 전송

2-3-28 2-3-28 라우터의 종류라우터의 종류3. 단말장치와 접속기기 3-4 접속 장치

정적 라우터 (Static Router)

네트웍 관리자가 패킷의 전송경로를 결정 ( 고정 )

관리가 어렵다

동적 라우터 (Dynamic Router)

브리지와 라우터의 기능 내장

브라우터

백본 사용 시 , 내부 네트웍과 인터넷 동시 사용

Page 22: 1-1-5    정보통신 시스템 구성도

2-3-29 2-3-29 브리지와 라우터의 비교브리지와 라우터의 비교3. 단말장치와 접속기기 3-4 접속 장치

브 리 지같은 프로토콜 사용 시 주로 사용

백본망을 이용하는 소규모 LAN 의 분리에 이용

라 우 터

서로 다른 프로토콜 간의 변환 기능

가장 효율적인 전송 경로의 선정 기능

LAN 에서 WAN 으로 확대 기능

인터넷 전용선 사용 시 네트웍의 필수 장비

Page 23: 1-1-5    정보통신 시스템 구성도

2-3-30 2-3-30 라우터로 연결한 원격지 네트웍라우터로 연결한 원격지 네트웍3. 단말장치와 접속기기 3-4 접속 장치

라우터

라우터 라우터WAN

LAN

LANLAN

Page 24: 1-1-5    정보통신 시스템 구성도

2-3-31 2-3-31 랜 카드 랜 카드 (NIC)(NIC)3. 단말장치와 접속기기 3-4 접속 장치

NIC : Network Interface Card

LAN 을 구성할 때 컴퓨터에 부착하여 케이블과연결하는 전송 제어 장치

속도 : 10Mbps, 100Mbps

랜 카드 노트북 랜 카드

Page 25: 1-1-5    정보통신 시스템 구성도

1-4. 시스템의 발전 단계

1. 정보 통신 시스템의 기본 구성 1-4. 시스템 발전 단계

일괄 처리(Batch Processing)

시스템

시분할 처리(Time Sharing)

시스템

분산 처리(Distributed

Processing) 시스템

정보 통신네트워크 (Network)

시스템

매체에 프로그램 및 데이터를 저장후 ,한꺼번에 입력 처리

중앙컴퓨터에서 처리시간을분할하여 , 여러 단말기 동작

다기능화된 단말기를 사용기능과 부하를 분산하여 처리

통신망을 사용하여 원격지즉시 처리

Page 26: 1-1-5    정보통신 시스템 구성도

1-4-1. 일괄 처리 시스템

1. 정보 통신 시스템의 기본 구성 1-4. 시스템 발전 단계

기억 장치 등에 기억된 프로그램을 차례로 컴퓨터에서 처리

한 사람이 일을 끝낸 다음 사람이 컴퓨터를 사용하는 형태

컴퓨터의 부피가 크고 고가

전문가가 컴퓨터를 관리하는 폐쇄적 운용 시스템

처리결과의 출력까지 긴 시간이 소요

프로그램 카드

카드 판독기 호스트 컴퓨터ASCII 프린터

Page 27: 1-1-5    정보통신 시스템 구성도

1-4-2. 시분할 처리 시스템 (Time Sharing System)

1. 정보 통신 시스템의 기본 구성 1-4. 시스템 발전 단계

컴퓨터에 접속된 여러 단말기를 이용하여 작업 처리 수행

호스트 컴퓨터는 처리시간을 분할하고 프로그램을 전환

호스트 컴퓨터가 여러 단말장치에서 오는 작업 요청을 처리

여러 단말기에 의한 컴퓨터 자원 공유가 가능

통신회선을 이용하여 컴퓨터와 단말장치를 접속

모니터 모니터 모니터 모니터

호스트컴퓨터

단 말 장 치

Page 28: 1-1-5    정보통신 시스템 구성도

1-4-3. 분산 처리 시스템 (Distributed Processing System)

1. 정보 통신 시스템의 기본 구성 1-4. 시스템 발전 단계

컴퓨터의 보급이 가속화되어 여러대가 각 부서 단위로 설치

한 대의 컴퓨터에서 일괄 수행하던 처리를 여러 컴퓨터에서 분산 처리

중 앙컴퓨터

주변장치

단말장치 단말장치프린터

단말장치보조기억

Page 29: 1-1-5    정보통신 시스템 구성도

1-4-4. 네트워크 (Network) 시스템

1. 정보 통신 시스템의 기본 구성 1-4. 시스템 발전 단계

1980 년대 분산처리의 효율을 더욱 높이기 위해 등장

통신 회선 및 통신 프로토콜 기술 발전의 결과로 보급 확산

LAN(Local Area Network), MAN(Metropolitan Area Network), WAN (Wide Area Network) 기반의 네트워크화 된 분산 처리 환경으로 정착

도시망

광역망

허브

이더넷

이더넷

LAN 스위치

서 버라우터

라우터

랩톱 컴퓨터

워크 스테이션

라우터

랩톱 컴퓨터

IBM PS/2

Mac Ⅱ

Page 30: 1-1-5    정보통신 시스템 구성도

2-2-4. 종 류2. 데이터 전송 시스템 2-2. 단말 장치

팩시밀리전화

비디오

데스크톱 시스템

레이저 프린터

도트 매트릭스 프린터

랩톱 컴퓨터

펜 컴퓨터

스캐너

CD-ROM

테이프 기억 장치

디스크 기억 장치

플로터 디지털 패드

텔레비전워크스테이션

키보드 마우스

플로피 드라이브

테이프 드라이브

더미터미널

통신 네트워크

Page 31: 1-1-5    정보통신 시스템 구성도

2-3. 데이터 전송 회선2. 데이터 전송 시스템 2-3. 데이터 전송 회선

데이터 전송회선

변복조기 (modem)

디지털 서비스장치 (DSU)

음향결합기단말장치

변복조기 (modem)

디지털 서비스장치 (DSU)

전화회선

전화회선

디지털회선

음향결합기

컴퓨터 센터

단 말장 치

데 이 터전송회선

통신제어장치

중 앙컴퓨터

Page 32: 1-1-5    정보통신 시스템 구성도

통신회선

2-3-1. 구성 요소2. 데이터 전송 시스템 2-3. 데이터 전송 회선

신호 변환 장치- 정보 데이터와 전기적 신호의 상호 변환- 데이터 회선 종단 장치 (DCE : Data Circuit terminating Equipment) 및 인터페이스 (interface) 장치통신 회선- 단말장치와 컴퓨터를 연결하는 물리적 통신 전송 매체- 전용선이나 교환회선으로 구성

단 말장 치

신호변환장치

신호변환장치

통신제어장치

데이터 전송회선

Page 33: 1-1-5    정보통신 시스템 구성도

2-3-2. 신호 변환 장치 (1)2. 데이터 전송 시스템 2-3. 데이터 전송 회선

모뎀 (MODEM : modulator - demodulator)

: 아날로그 통신 회선에서 디지털 데이터와 아날로그 신호 상호 변환 장치

Page 34: 1-1-5    정보통신 시스템 구성도

2-3-2. 신호 변환 장치 (2)2. 데이터 전송 시스템 2-3. 데이터 전송 회선

디지털 서비스 장치 (DSU : Digital Service Unit)

: 디지털 통신회선에 사용되는 디지털 신호 변환 장치

Page 35: 1-1-5    정보통신 시스템 구성도

2. 데이터 전송 시스템 2-3. 데이터 전송 회선

음향 결합기 (Acoustic Coupler)

: 전화의 송수화기로 소리를 매개로 데이터를 전달

2-3-2. 신호 변환 장치 (3)

Page 36: 1-1-5    정보통신 시스템 구성도

2. 데이터 전송 시스템 2-3. 데이터 전송 회선

- 구성 방법 : 전용 회선 , 교환 회선

2-3-3. 통신 회선 (1)

- 신호 전송 : 아날로그 회선 , 디지털 회선

단말 장치와 컴퓨터를 연결하는 물리적 통신 전송 매체

- 피복된 구리 꼬임선 (Shiedlded Twist-Pair)

- 동축케이블 (Coaxial Cable)

- 광 (Optical Fiber) 케이블

- 마이크로웨이브 (Microwave)

단말 장치와 컴퓨터 시스템 상호간을 접속하는 통신로 역할

Page 37: 1-1-5    정보통신 시스템 구성도

2. 데이터 전송 시스템 2-3. 데이터 전송 회선

2-3-3. 통신 회선 (2)

트위스트 페어 케이블

마이크로 웨이브 광 케이블

동축 케이블

외부재킷

색이 입혀진플라스틱 절연체

구리선

외부재킷

그물막 구리 피복

플라스틱 절연체

구리선

외부재킷

케블라보강재

플라스틱 피막

유리섬유와 피막

Page 38: 1-1-5    정보통신 시스템 구성도

3. 데이터 처리 시스템 3-5. 소프트웨어 (Software)

3-5-4. 통신 (communication) 소프트웨어 (1)

응용 및 시스템프로그램

통 신소프트웨어

통 신소프트웨어

통신 제어장치

이용자

데이터 전송회선

(1) 데이터의 송ㆍ수신 (2) 통신 하드웨어의 제어

(3) 이용자 인터페이스의 제어

컴퓨터

(3)

전송제어부(2)

(1) (3)

단말장치

Page 39: 1-1-5    정보통신 시스템 구성도

3. 데이터 처리 시스템 3-5. 소프트웨어 (Software)

3-5-4. 통신 (communication) 소프트웨어 (2)

가상터미널 액세스응용프로세스

응용계층

표현계층

세션계층

수송계층

데이터링크계층

물리계층

망계층

전기신호

회선의 물리적 절차

프레임

망계층

데이터링크계층

물리계층

전기신호

회선의 물리적 절차

파일전송

( . )데이터의 의미 내용의 제어

세그먼트

( )데이터 표현형식의 제어

( )종단시스템간 대화제어

( )종단시스템간 데이터 전송제어

물리계층(physical

layer)

수송계층(transport

layer)

데이터 링크(data link)

(layer)계층

망계층(networklayer)

세션계층(sessionlayer)

응용프로세스

응용계층(application

layer)

표현계층(presentation

layer)

패킷 패킷

프레임

컴퓨터 교환장치 단말장치전송 전송

데이터의 송ㆍ수신

OSI 7 계층 모델

Page 40: 1-1-5    정보통신 시스템 구성도

3. 데이터 처리 시스템 3-5. 소프트웨어 (Software)

3-5-4. 통신 (communication) 소프트웨어 (3)

통신 하드웨어의 제어

* 기 능- 데이터 전송회선상의 전송 매체 액세스 제어- 프레임 단위의 전송 처리- 다양한 전송 매체 액세스 제어 프로토콜에서 사용 가능- 흐름제어 , 오류제어 등은 사용자가 작성

* 종 류- FTP 사의 패킷 드라이버 (Packet Driver)

- 노벨사의 ODI(Open Data Interface)

- 마이크로소프트사의 NDIS (Network Driver Interface Specification)

통신제어장치

구동 프로그램(drive program)

프로토콜계 층(protocollayer)

데이터 전송회선

Page 41: 1-1-5    정보통신 시스템 구성도

3. 데이터 처리 시스템 3-5. 소프트웨어 (Software)

3-5-4. 통신 (communication) 소프트웨어 (4)이용자 인터페이스의 제어* 기 능

- 컴퓨터 시스템이 지원하는 네트웍 유틸리티나 응용 프로그램을 활용- 가장 상위 계층의 프로그래밍 인터페이스를 제공- 원격 작업을 편리하게 처리

* 종 류 : HTTP, FTP, MAIL, RSH, RCP

통신제어장치

이용자인터페이스

제 어프로토콜 계 층

(protocollayer)

데이터 전송회선

Page 42: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전

5-1-5. 종 류5-1. 가정 통신망 (Home Network)

매체구분 기관 / 명칭 표준화 기술 전송매체 / 주파수 전송속도 (bps)

유선

무선

Home PNA

PLC

Ethernet

IEEE1394TA

USB

IrDA

무선 LAN

Home RF

IEEE 802

Bluetooth

Home PNA V1.0/2.0

X-10

IEEE 802.3

IEEE 1394a/b

USB V1.0/1.1/2.0

IrDA V1.0/1.1/2.0

IEEE 802.11

SWAP V1.0/1.2

IEEE 802.15WPAN

Bluetooth V1.0

기존 전화선

기존 전력선

UTP

기존 전화선

USB 케이블

적외선

2.4GHz ISM무선주파수대역

1.3GHz 무선

2.4GHz ISM무선주파수대역

2.4GHz ISM무선주파수대역

1M~2M/10M

1M~2M

10M/100M/1G

100M~400M

1.5M/12M/480M

4M

5.5M~11M

1M~2M

1M

720k

Page 43: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전

5-1-6. 모 델5-1. 가정 통신망 (Home Network)

가정 통신망

홈게이트웨이

물리적전송계층

기간망( )인터넷

액세스망

기존의 서비스 및 새로운 응용 서비스

HTTP

JINI HSSUPnP

FTP POP RTP

IP(v4/v6)

UDPTCP

LLC PPP

PLCUSB Bluetooth

WPAN

IrDA

Ethernet

HA

IEC61883

HAVi

OSI

7계층

IEEE1394

Home PNA

Home RF

무선LAN

Middleware계층

Application Layer

Presentation Layer

Session Layer

Transport Layer

Network Layer

Data Link Layer

Physical Layer

Page 44: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2. 근거리 통신망 (LAN)

LAN 스위치

허브 허브

2서버1서버

인터넷

리피터

라우터

Page 45: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-1. 프로토콜 구성 및 표준화 (1)OSI 계층 1( 물리계층 ) OSI 계층 2( 데이터 링트 계층 )

PHY MAC LLC

IEEE 802.3* Baseband- 동축케이블 : 10Mbps- UTP : 1/10Mbps

* Broadband- 동축케이블 : 10Mbps

CSMA/CD

Token Bus

Token Ring

Token Ring

DQDB

IEEE 802.4

- 동축케이블 : 1/5/10Mbps* Broadband

- Carrier band : 1/5/10Mbps- 광케이블 : 5/10/20Mbps

IEEE 802.5

* STP : 4/16Mbps* UTP : 4Mbps

FDDI* 광케이블 : 100Mbps

IEEE 802.6

* 광케이블 / 동축케이블: 44.736Mbps

* Unacknowledged connectionless service

IEEE 802.2

* Connection-mode service* Acknowledged connectionless service

Page 46: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-1. 프로토콜 구성 및 표준화 (2)

표 준 내 용 표 준 내 용

802.1

802.1Q

802.2

802.3

802.3u

802.3z

802.4

802.5

LAN 상호 접속을 위한 상위계층 프로토콜

Virtual LAN

데이터 링크 레벨제어프로토콜 (LLC)

CSMA/CD 방식의 MAC 절차100 Base T Fast Ethernet방식의 MAC 절차Gigabit Ethernet 방식의MAC 절차Token bus 방식의 MAC 절차

Token ring 방식의 MAC 절차

802.6

802.7

802.8

802.9

802.10

802.11

802.12

DQDB 방식의 MAC 절차

Broadband Technical Advisory Group( 광대역 전송방식 )Fiber Optic Technical Advisory Group( 광케이블을 이용한 전송방식 )

Integrated Voice & Data(IVD-LAN)

Interoperable LAN/MAN security( 암호화 )

Wireless LAN( 무선 LAN)

100 VG-Any LAN : Demand PriorityAccess Method

Page 47: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (1)

H

단말노드

T

T

T

헤드엔드(head-end)

단말노드

단말노드

단말노드

단말노드

단말노드

버스 (BUS) 형 트리 (tree) 형

T

단말노드

단말노드

단말노드

T

종단기(terminator)

종단기(terminator)

성 (star) 형

단말노드

단말노드

단말노드

단말노드

중앙 허브 (hub),스위치 (switch),

리피터 (repeater)

링 (ring) 형

단말노드

단말노드

단말노드

단말노드

리피터(repeater)

리피터(repeater)

토폴로지 (topology) 에 의한 분류- 버스 (bus) 와 트리 (tree) 구조

- 링형 (ring) 구조

Page 48: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (2)

토폴로지 장 점 단 점

버스 / 트리(bus/tree)

링형(ring)

성형(star)

* 케이블 사용이 적고 , 비용이 저렴* 케이블의 연결과 확장이 용이* 구성이 비교적 간단* 구성의 고신뢰성* 특정 단말노드의 고장이 전체 통신망에 영향을 주지 않음

* 사용자수가 늘어나도 기존과 동일한 성능을 발휘* 모든 단말노드들이 동등한 수준에서 액세스 가능

* 중앙 집중형 감시와 관리가 가능* 단말 노드의 확장과 변경이 용이* 특정 단말노드의 고장이 전체 통신망에 영향을 주지 않음

* 중앙 집중관리가 난해

* 많은 트래픽으로 인한 속도* 케이블의 단선은 다른 사용자들에게 영향* 낮은 성능과 거리의 제한

* 특정 단말노드의 고장이 전체 통신망에 영향* 통신망 확장성이 난해

* 중앙 제어국의 고장은 전체 통신망의 기능을 마비* 초기 투자 비용이 고가

* 가격이 저렴

Page 49: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (3)

A 전송 시작 , B/C/D 도 전송가능

단말C

단말A

단말D

단말B

C 전송 시작 , B는 매체사용 감지 ( 사용금지 ), D 는 전송가능

A와 C 의 전송데이터 충돌 발생 시작

C 가 충돌 상태 감지 , 전송중지

A가 충돌 상태 감지 , 전송중지

매체 액세스 (access) 방법에 의한 분류- CSMA/CD(Carrier Sense Multiple Access with Collision Detection) 방식

Page 50: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (4)

매체 액세스 (access) 방법에 의한 분류- 토큰 전달 (Token passing) 방식

단말B

단말D

토큰

단말C

단말A

토큰전달

데이터삭 제

단말B

단말D

단말C

단말A

C

단말B

단말D

단말C

단말A

C

데이터수신C

데이터전 송

단말B

단말D

단말C

단말A

C

토큰 수신

Page 51: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (5)

전송방식에 의한 분류-베이스밴드 (Baseband) LAN( 기저대역 )-변조를 하지 않은 방식

양방향 디지털 데이터 전송

전송매체

단말노드

단말노드

단말노드

특 성 베이스밴드 LAN

채널 수

전송 매체

신호의 수

접속 기기

신 호

속 도

최대거리

설치 / 유지

데이터 종류

용 도

1

동축케이블 , UTP, 광섬유

하나의 신호

트랜시버 ( 저가 )

디지털 (양방향 통신 )

1~1000Mbps

약 600m

간단

데이터

빌딩 또는 캠퍼스

Page 52: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-2. 분 류 (6)

전송방식에 의한 분류

- 브로드밴드 (Broadband) LAN( 광대역 )

특 성 브로드밴드 LAN

채널 수

전송 매체

신호의 수

접속 기기

신 호

속 도

최대거리

설치 / 유지

데이터 종류

용 도

20~30

동축케이블

다중 신호

모뎀 ( 고가 )

아날로그( 각 채널과의 단방향 통신 )

(1~10Mbps/채널 )*(20~30채널 )

약 1800m

복잡

데이터 , 음성 , 영상

도시망

분할 구조 브로드밴드

단말노드

단말노드

단말노드

주파수 f1 으로 아날로그 신호 송신H

헤드엔드(head-end)

주파수변환기

주파수 f2 로 아날로그 신호 수신

이중 케이블 브로드밴드

헤드엔드(head-end)

주파수 f1 으로 아날로그 신호 송신

동일한 주파수로 아날로그 신호 수신

단말노드

단말노드

단말노드H

Page 53: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-3. 연결장치 (1)

네트워크 카드 (NIC; Network Interface Card) 트랜시버 (Transceiver)

리피터 (repeater)/허브 (hub)

브리지 (bridge)

Page 54: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-3. 연결장치 (2)

라우터 (router)

LAN 스위치 (switch)

계층 7654321

ApplicationPresentation

SessionTransportNetworkData LinkPhysical

게이트웨이

라우터브리지

리피터 / 허브

Page 55: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-4. 전송 매체 (1)

트위스트 페어 (twisted pair) 케이블

- 비차폐 케이블 (UTP) - 차폐 케이블 (STP)

* EIA(Electrical Industries Association) 의 UTP 등급 구분

등 급 설 명

Category 1,2

Category 3

Category 4

Category 5

음성 통신을 위한 것이고 초당 4Mbps 이하의 낮은 데이터전송 속도만을 지원

대부분의 컴퓨터 네트워크에 적합 , 16Mbps 의 속도까지 제공

20Mbps 까지의 데이터 전송 속도

고속 이더넷 지원 , 호환성 있는 장비와 엄격한 설치가 필요

Page 56: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-4. 전송 매체 (2)

트위스트 페어 (twisted pair) 케이블 콘넥터

Page 57: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-4. 전송 매체 (3)동축 케이블 (coaxial cable)- Thin 케이블 - Thick 케이블

Thin-net서버

단말 단말

T형커넥터

종단기

종단기T형

커넥터T형

커넥터

Thick-net

MAUMAUMAU종단기 종단기

단말

미니컴퓨터

단말

MAU : Medium Attachment Unit

Page 58: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-4. 전송 매체 (4)

광 케이블 (fiber optic cable)

- 광 케이블 내부 구조

- 계단형 (step-index) - 언덕형 (graded-index)단일모드 계단형

Page 59: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-5. 이더넷 (Ethernet)IEEE 802.3 CSMA/CD(Carrier Sensing Medium Access/Collision Detection)프로토콜을 적용한 LAN 으로 가장 널리 사용10Mbps 급이 주류를 이루고 , 최근에는 100M, 1G 급이 개발 보급 중버스형 또는 성형 (논리적으로는 버스형임 ) 토폴로지 사용LAN 스위치 출현으로 망 대역폭 제약 해결LAN 케이블 접속 명칭 (Ex : 10Base2)

전송속도 (bps) 전송방식 전송매체 및 세그먼트 최대길이 (m)

Thin 케이블 200m(185m)

Thick 케이블 500m

UTP 100m

동축 케이블 3600m

UTP/STP 100m

4 페어 UTP 100m

광케이블 ( 다중모드 ) 400m

광케이블 ( 다중 / 단일모드 , 장파장 ) 3000m

광케이블 ( 다중 / 단일모드 , 단파장 ) 500m

동축 /STP 25m

베이스밴드

브로드밴드

Base

Broad

10 10M

100 100M

1000 1000M

2

5

T

36

TX

T4

FX

LX

SX

CX

Page 60: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-6. 10Mbps급 이더넷 (1)

미니컴퓨터

/허브 리피터

LAN다른

10 Base 5

MAU : Medium Attachment Unit

MAUMAU MAU종단기 종단기

서버

단말 단말

단말단말

단말

AUI케이블

TP-MAU

10 Base 2

TP 광케이블트랜시버

광케이블

AUI : Attachment Unit Interface

TP : Twisted Pair

10 Base T

Page 61: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-6. 10Mbps급 이더넷 (2)

항 목 10Base 2 10Base 5 10Base T

토폴로지

전송매체

전송율

최대세그먼트길이

단말노드간거리

최대 단말노드수

최대연결가능세그먼트

버스 버스 스타

Thin 케이블 Thick 케이블 UTP

10Mbps 10Mbps 10Mbps

185m 500m 100m

0.5m 2.5m N/A

30노드 / 세그먼트 100노드 / 세그먼트 1024노드

5 5 N/A

Page 62: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-7. 100Mbps급 이더넷 (1) (Fast Ethernet)

10Mbps허브

10Mbps허브

10/100MbpsLAN /스위치 허브

100MbpsLAN /스위치 허브

100MbpsLAN /스위치 허브

다른 통신망

라우터

10/100MbpsLAN /스위치 허브

서버

단말 단말

단말 단말 단말 단말

서버

단말 단말

단말 단말 단말

100Mbps 선로10Mbps 선로

Page 63: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-7. 100Mbps급 이더넷 (2) (Fast Ethernet)

Physical

Data link

3계층이상의

상위 계층

OSI

4비트 (니블 ;nibble) 단위 송수신비트 단위 송수신

LLC (Logical Link Control layer)

MAC (Medium Access Control layer); MAC 프레임 생성 , CSMA/CD 동작

맨체스터 코딩 /디코딩송수신 클럭 생성 및 추출

충돌 감지파형 복원 및 변환

8B6T (또는 4B5T)코딩 /디코딩송수신 클럭 생성 및 추출 , 충돌 감지

파형 복원 및 변환

10Base2, 10Base5, 10BaseTUTP3, Thin/Thick Cable

10Mbps 급 이더넷 100Mbps 급 이더넷

100BaseTX2 쌍의 5등급 UTP

100m

100BaseT44 쌍의 3,4,5 등급 UTP

100m

100BaseFX2 쌍의 광케이블

400m

Page 64: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-8. 기가 비트 이더넷 (1) (Gigabit Ethernet)

서버 서버

LAN 스위치

허브

LAN 스위치/허브

LAN 스위치

다른 통신망

라우터

LAN 스위치/허브

단말 단말

단말 단말 단말

100Mbps 선로10Mbps 선로

허브

단말 단말

단말 단말

1Gbps 선로

Page 65: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-8. 기가 비트 이더넷 (2) (Gigabit Ethernet)

LLC (Logical Link Control layer)

physical

Datalink MAC (Media Access Control )

Full Duplex and/or Half Duplex

Gigabit Media Independent Interface

1000Base-X 8B/10B/코딩 디코딩

UTP용/코딩 디코딩

1000Base-CX동축케이블

1000Base-LX1300nm 장파장

1000Base-SX850nm 단파장

단일모드(3Km)광케이블

다중모드광케이블(500m)

동축케이블/STP(25m)

UTP 5등급(100m)

1000Base-T

OSI 기가비트 이더넷

IEEE 802.3z802.3ab

Page 66: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-9. 무선 LAN(1) (Wireless LAN)

BSA3

BSA2

(ESA)확장 서비스 영역

20-100m

1000m이상

액세스포인트(AP)

(DS)분배시스템

AP1 AP2 AP3

BSA1

이동단말

이동단말

이동단말

Page 67: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-9. 무선 LAN(2) (Wireless LAN)

Page 68: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-9. 무선 LAN(3) (Wireless LAN)서비스 영역 (Service Area)- 충분한 품질로 통신하면서 무선 LAN 의 서비스를 받는 범위기본 서비스 영역 (BSA;Basic Service Area/Basic Service Set)- 무선매체의 도달 거리 ( 통신 범위의 한계 )- 존 (ZONE) 이나 셀 (CELL) 이라 하는 개념과 유사분배 시스템 (DS;Distributed System)- 여러 개의 BSA 를 접속하는 일종의 LAN 시스템확장 서비스 영역 (ESA;Extended Service Area)- BSA 와 DS 에 의해서 확장된 서비스 영역접속점 (AP;Access Point)- BSA 와 DS 를 접속하는 브리지 (Bridge) 에 상당하는 기능점

기술 대역 확산 방식 협대역 마이크로파 적 외 선

장점

단점

주파수

거리

전력

속도

* 보안성이 강함

* 사물 투과 가능

* 속도 다소 느림

* ISM 대역* 대역확산 방식

32~244m

10mW 이하

유선대비 20~50%

* 사물 투과 가능* 동일 지역에서 복수 LAN 공존 가능* 빌딩간 사용가능

* 속도가 가장 빠름* 신호 간섭 문제없음* 동일 지역에서 복수 LAN 공존 가능

* 잡음 /간섭에 의한 주파수 이용 효율 낮음

* 18.825~19.205 GHz* 특정 협대역

12~40m

25mW33%(10Mbps)

* 전달 범위가 짧음* 사물 투과성이 없어 가시거리 확보 필요

* 3 x 1014 Hz ( 적외선 )

10~25m

적용되지 않음

50~100%

Page 69: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-9. 무선 LAN(4) (Wireless LAN)

▣ 무선 LAN 의 표준

IEEE 802.11,802.11a, 802.11b 무선 LAN 표준에 근거

IEEE 802.11- ISM(Industrial, Scientific, and Medical) 대역의 2.4GHz 를 사용- 2Mbps 까지 데이터 전송속도 규정- 무선 LAN 의 물리계층과 다중 접속 제어층 (MAC) 에 관한 내용을 포함

IEEE 802.11a- 1999 년 9월 5GHz 대에서 6~54Mbps 의 전송속도를 갖는 OFDM(Orthogonal Frequency Division Multiplexing) 방식

- 유럽 ETSI BRAN(Broadband Radio Access Networks) 의 하이퍼랜 (HIPERLAN/2) 과 일본의 MMAC-PC(Multimedia Mobile Access Communication Systems- Promotion Council) 등에서 고속 무선 LAN 의 공통 물리계층 표준안으로 채택

IEEE 802.11b

- 2.4GHz 대역에서 기존 IEEE 802.11 규격의 일부를 변경 , 전송속도를 11Mbps 까지 고속화한 표준안

Page 70: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-2. 근거리 통신망 (LAN)

5-2-10. LAN의 확장 방법 (1 )단일 이더넷 개의 세그먼트로 구성

(2 )브리지 사용 개의 세그먼트 연결

LAN ( , )스위치 사용 여러개 세그먼트 연결 경로 지정 가능

LAN (VLAN;Virtual LAN) 가상 구성; LAN 세그먼트들을 결합시켜 물리적 위치에 무관한 논리적 구성

VLAN 구성

Bridge

LAN Switch

LANSwitch

LANSwitch

Page 71: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3. 엑세스 망 (Access Network)

정보가전 단말기

가정통신망

가정 통신망서버

인터넷

외부통신망(Access Network)

CATV망 케이블

모뎀

유선통신망PSTNISDNDSL

무선 통신망이동통신망

B-WLL

Page 72: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-1. 프레임 릴레이 (1) (Frame Relay)

단말 교환장치

교환장치

교환장치 단말

플래그

FCS

플래그

어드레스

사용자 데이터

프레임 릴레이망의 교환원리

프레임

1

8 57 6

2 3 4

단말 교환장치

교환장치

교환장치 단말

플래그

FCS

어드레스

사용자 데이터 패킷

패킷 교환망의 교환원리

프레임

1

플래그

패킷헤더

패 킷

215

16

3

413

14

5

611

12

7

89

10

Page 73: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-1. 프레임 릴레이 (2) (Frame Relay)

Layer3

2

1

* 논리채널 다중화* 전송오류 감지* 재전송제어

상위기능

전기적 신호 송수신

OSI 7 계층 모델

양측 단말의 사용자측에서 수행

* LAPD 의 기능

* LAPF의 코어 (core) 기능* 데이터 링크 식별자 확장

물리계층

프레임 릴레이

패킷계층

링크계층(LAPB)

물리계층

패킷교환

* 흐름제어* 에러복구 ( 재전송 )* 순서제어* 타이머 관리

하위기능

* 프레임 다중화* 전송에러 검출* 비트 삽입 / 제거

프레임 릴레이Layer

2

1

LAPD/LAPF

Physical

사용자평면제어평면

계층2

1

LAPD(Q.921)

물리계층(I.430/I.431)

LAPF(Q.922)

사용자

OSI 7 계층 모델

Application

Presentation

Session

Transport

Network

Data Link

Physical

Layer7

6

5

4

3

2

1

패킷 교환

Layer3

2

1

Packet

Link

Physical

사용자평면 제어평면

LAPD(Q.921)

물리계층(I.430/I.431)

LAPF(Q.922)

통신망

프로토콜

Page 74: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-2. SMDS(1) (Switched Multimegabit Service)

DQDB 의 구성

노드(node)

노드(node)

노드(node)

슬롯(A)생성기

슬롯(B)생성기

터미네이터(A)

터미네이터(B)

A버스

B버스

셀데이터

(48 )바이트헤더

(5 )바이트

데이터(48 )바이트

헤더(5 )바이트

장거리 회선

단말장치

교환기 교환기

DQDB : Distributed Queue Dual Bus

DQDB액세스계SNI

DQDB액세스계

SNI

단말장치

SNI

DQDB액세스계

단말장치

45Mbps전용선

45Mbps전용선

LAN

지역 통신망

50km 정도의범위

Page 75: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-2. SMDS(2) (Switched Multimegabit Service)

SMDS

SIP 3레벨

SIP 2레벨

SIP 1레벨PLCP

PMD

LAN LAN

SMDS교환기

SMDS교환기

(cell)셀53 바이트

(cell)셀53 바이트

L1, L2, L3 : Level 1, 2, 3

OSI

2계층

1계층

SMDS 서비스 데이터

데이터헤더 트레일러

데이터헤더 트레일러 데이터헤더 트레일러

데이터헤더 데이터헤더

L1-PDU

L3-PDU

L2-PDU L2-PDU

L1-PDU

프 로 토 콜

Page 76: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (1)(Integrated Service Digital Network)

중계

전송로 아날로그 신호

팩시밀리 전화

PC

모뎀 모뎀 교환기

가입자선

아날로그 신호

팩시밀리전화

PC

모뎀모뎀교환기

가입자선

(PSTN)일반전화망

중계 전송로

종합정보통신망(ISDN)

패킷교환망

전화 영상 신호 장치

DSU

팩시밀리PC

교환기

가입자선

OCU

전화 영상 신호 장치

DSU

팩시밀리PC

교환기

가입자선

OCU

회선교환망

비디오텍스망

Page 77: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (2)(Integrated Service Digital Network)

ISDN 사용자 / 통신망 인터페이스 (UNI:User Nerwork Interface)

TE2 TA

TE1 NT2 NT1 ISDN교환기

TE1 : Terminal Equipment 1, TE2 : Terminal Equipment 2,

TA : Terminal Adaptor

NT1 : Network Termination 1, NT2 : Network Termination 2

R,S,T,U : 인터페이스 참조점

사용자측

통신망측

S

R

S

T U

Page 78: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (3)(Integrated Service Digital Network)

▣ UNI 채널 및 표준 인터페이스UNI 채널 종류- B채널 : 64kbps 의 기본적인 사용자 정보 채널- D채널 : 16kbps(BRI) 또는 64kbps(PRI) 의 제어신호 채널- H채널 : 고속의 사용자 정보 전송을 위한 정보 채널표준 인터페이스의 종류

NT

사설교환기또는

구내통신망NT

BRI (2B+D) =144kbps

PRI (23B/30B+D)= 1.544Mbps 2.048Mbps또는

교환기

2B

D

23B(30B)

D

Page 79: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (4)(Integrated Service Digital Network)

ISDN 의 UNI 프로토콜Application

Layer

PhysicalLayer

Data LinkLayer

NetworkLayer

TransportLayer

SessionLayer

PresentationLayer

OSI7 개 계층

사용자 프로토콜

종단간사용자

신호체계

호제어(I.451)

X.25( 3)계층

X.25( 3)계층

LAPBLAPD(I.441)

1 (I.430, I.431)계층

신호 패킷 회선교환 패킷교환

D 채널 B 채널

X.25; Packet Switching Network 프로토콜 표준I.430/I.431; ISDN 의 물리계층 ( 계층 1) 을 정의한 표준 ,I.441; D채널상에서 데이터 링크레벨 ( 계층 2) 의 처리과정을 정의한 표준 ,I.451; 호설정 , 수정 , 해제 등의 절차를 정의한 표준

Page 80: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (5)(Integrated Service Digital Network)

광대역 ISDN(B-ISDN; Broadband Network) 의 기능 구조

전화영상 신호 장치

B-NT

팩시밀리PC

전화영상 신호 장치

B-NT

팩시밀리PC

광대역 종합 정보통신망 (B-ISDN)

TE : Terminal Equipment( 터미널 장비 ), LFC : Local Function Capabilities( 지역적 기능 능력 )

B-ISDN

TE LFC

64kbps 기반협대역 능력

광대역 능력

국간 신호 능력

LFCTE,

서비스제공자

Page 81: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-3. 종합 정보 통신망 (ISDN) (6)(Integrated Service Digital Network)

B-ISDN(Broadband-ISDN) 의 인터페이스

B-TE2 B-TA

B-TE1

R

SB

B-NT2 B-NT1

SB

사설 B-ISDN 공중 B-ISDN

B-TE1 : Broadband Terminal Equipment 1,B-TE2 : Broadband Terminal Equipment 2,B-TA : Broadband Terminal AdaptorB-NT1 : Broadband Network Termination 1,B-NT2 : Broadband Network Termination 2,R, SB, TB : 인터페이스 참조점

TB

Page 82: 1-1-5    정보통신 시스템 구성도

5-3-3. 종합 정보 통신망 (ISDN)(7) (Integrated Service Digital Network)

B-ISDN(Broadband-ISDN) 의 프로토콜

ATM: Asynchronous Transfer Mode ; 비동기 전송모드

AAL: ATM Adaptaion Layer ; ATM 적응 계층

CS: Convergence Sublayer ; 수렴 부계층

SAR: Segmentation And Reassembly Sublayer ; 분할 / 재조립 부계층

TC: Transmmission Convergence Sublayer ; 전송 수렴 부계층

VPI: Virtual Path Identifier ; 가상 경로 식별자

VCI: Virtual Channel Identifier; 가상 채널 식별자

PMD: Physical Media Dependent Sublayer ; 물리매체 부계층

HEC: Header Error Control; 헤더 오류 제어

계층 1

계층 2

상위계층

AALCS

SAR

ATM 계층

물리계층TC

PMD

호 / 연결제어

PDU 조립 / 분할

셀조립 / 분할

일반적인 흐름제어셀헤더의 생성 /추출셀 VPI/VCI 번역

셀 다중화 /역다중화

셀의 속도 조정HEC 신호 발생 /확인

셀경계 식별전송 프레임 /발생 / 복원

비트시간정보물리매체관련기능

계층 3

OSI7 계층 계층 부계층 기 능

물리 계층

ATM 계층

상위계층프로토콜

상위계층프로토콜

AAL1AAL2AAL 3/4AAL5AAL신호계층 (S-AAL)

관리 평면

평면관리

계층관리

제어 평면 사용자 평면

사용자 정보 호의 설정 /해제 정보

호의 상태관리 정보

관리평면 사용자평 면 제어평면

사용자정보의

전송

제어정보의

전송

관리정보의

전송

Page 83: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-4. 비동기 전송모드 (ATM) 망 (1)(Asynchronous Transfer Mode)

ATM (cell)셀

A

B

D

6

5

#D

1

2#2

#1

ATM 교환기

#A

#B

1 B

2 A

B

A

HCVATM

스위치

ATM 교환기

#5

#6

A 6

D 5

6

5

HCVATM

스위치

(48 )정 보 바이트 (5 )헤더 바이트

HVC : Header Converter; 헤더 변환부

Page 84: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-4. 비동기 전송모드 (ATM) 망 (2)(Asynchronous Transfer Mode)

ATM 의 다중화 방식

STM: Synchronous Transfer Mode ATM: Asynchronous Transfer Mode

시분할 다중화 형태 (STM 다중화 )

통계적 다중화 형태 (ATM 다중화 )

시간간격t1

A

D

C

B

저속회선 고속회선

낭비되는 time-slot: C1, D1, A2, D2,A3,.....

다른용도로 사용가능한 시간폭 헤더 ( 주소정보 )

사용자

t2 t3 t4A1

D2

C2

B2

A2

D1

C1

B1

A3

D3

C3

B3

A4

D4

C4

B4

A1

C2

B2

C1

B1

D3

Page 85: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-4. 비동기 전송모드 (ATM) 망 (3)(Asynchronous Transfer Mode)

ATM 셀의 구조

단말교환기 교환기

UNI

단말

NNI UNI

헤더(5 바이트 )

정보데이터(48 바이트 )

UNI (User-Network Interface) NNI (Network-Network Interface)8 7 6 5 4 3 2 1 8 7 6 5 4 3 2 1

GFC VPI

VCI

VPI

PTCLP

HEC

VCI

PTCLP

HEC

VPI

GFC: Generic Flow Control ; 일반 흐름 제어VCI: Virtual Channel Identifier; 가상회선 식별번호HEC: Header Error Control ; 헤더 오류 제어

VPI: Virtual Path Identifier; 가상경로 식별번호PT: Payload Type ; 유료 부하 형태CLP: Cell Loss Priority ; 셀 포기 순위

Page 86: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-4. 비동기 전송모드 (ATM) 망 (4)(Asynchronous Transfer Mode)

ATM 의 채널 설정

VC: Virtual Channel; 가상회선

VP: Virtual Path; 가상경로

VCI: Virtual Channel Identifier; 가상회선 식별번호

VPI: Virtual Path Identifier; 가상경로 식별번호

ATMCross

connectATM

교환기

단말단말VCI

VPI

ATM교환기

VPI

VCI

VCI

VPI정

VPI

VCI

VPI

VCI

VPI

VCI

VPI

VCI

셀 셀VPI VPI

가입자선 가입자선전송로전송로전송로

운영국

VP ( , )설정 제어 수요변동 전송로 장해시 등

통신접속요구 VC ( )설정제어 통신별로 수행

VP종단 VP종단

VP전송로

VC

VP

VC

Page 87: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-5. 광 가입자망 (FITL:Fiber In The Loop)종 류

초고속망

HFR

교환국

ONUONU

ONUONU

ONU

ONU

ONU

HFC

동축케이블

무 선

FTTO

FTTC

FTTH

FTTH

광케이블

이선식 케이블

동축 케이블

ONU(Optical Network Unit; )광 통신 장치

- FTTO(Fiber to the Office) - FTTC(Fiber to the Curb)- FTTH(Fiber to the Home) - HFC(Hybrid Fiber Coaxial)- HFR(Hybrid Fiber Radio)

구 성

Page 88: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-6. 디지털 가입자 회선 (1)(DSL:Digital Subscriber Line)

데이터통신망

전화망

Splitter xDSL모뎀

SplitterxDSL모뎀

교환기

전화국

일반 전화선

하향

상향

3 - 5 km

Page 89: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-6. 디지털 가입자 회선 (2)(DSL:Digital Subscriber Line)

디지털 가입자 회선 (DSL) 의 종류

명 칭

HDSL

SDSL

ADSL

DMT

CAP

VDSL

상향속도 (bps)

1.544M(DS1)

2.048M(E1)

160k~2M

176k

224k~640k

1.0M

1.0M

554k

640k

1.6M~2.3M

하향속도 (bps)

1.544M(DS1)

2.048M(E1)

160k~2M

1.544M

6.14M

7.0M

2.56M

640k

13M

52M

전송거리 (feet)

12,000 (4 선 대칭형 )

12,000 (2 선 대칭형 )

18,000 (2 선 배대칭형 )

12,000 (2 선 배대칭형 )

10,000 (2 선 배대칭형 )

12,000 (2 선 배대칭형 )

17,000 (2 선 배대칭형 )

4,500 (2 선 배대칭형 )

1,000 (2 선 배대칭형 )

Page 90: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-6. 디지털 가입자 회선 (3)(DSL:Digital Subscriber Line)

ADSL(Asymmetric Digital Subscriber Line)

다른통신망

접속점

ATU-C

ATU-C

Splitter Splitter

전화망(PSTN)

전화

이용자분배망

PC

단말장치(TE)

ATU-C

ATU-R기존의전화선

DSLAM : Digital Subscriber Line Access Multiplexer

ATU-C: ADSL Transmission Unit-Central office

ATU-R: ADSL Transmission Unit-Remote

Page 91: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-6. 디지털 가입자 회선 (4)(DSL:Digital Subscriber Line)

ADSL 시스템의 사용 주파수

상향과 하향 신호의 속도는 비대칭

주파수

신호

4kHz 25.875kHz 138kHz 1104kHz

상향 : 가입자 -> 전화국(16kbps~640kbps)

하향 : 전화국 -> 가입자(1.544Mbps~6.1Mbps) 기존 전화

음성 신호

Page 92: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-7. 광대역 무선 가입자망 (B-WLL)(1)(Broadband Wireless Local Loop)

초고속망

통신망 관리장치

B_WLL 기지국장치

중계기

사설교환기 전화

PC라우터

B-WLL가입자장치

집단가입자

집단가입자

다른통신망

Page 93: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-7. 광대역 무선 가입자망 (B-WLL)(2)(Broadband Wireless Local Loop)

통신환경 이동성 시스템 개요 관련 시스템

및 표준화

실외

고정( 송수신안테나옥외설치 )

* 광대역 유선 가입자 선로를 무선으로대체 ( 인터넷 접속 , 전용회선 , 음성 전화 , VOD 및 유선 방송 프로그램 분배

* 기존 단방향 아날로그 무선시스템이 양방향 디지털 방식으로 발전

* DAVIC 의 MMDS/LMDS

* MCNS 의 DOCSIS

* ETSI 의 MVDS

* ETSI 의 BRAIN 의 HIPERACCESS

* 미국의 N-WEST

* IEEE 802.16 의 BWA

Page 94: 1-1-5    정보통신 시스템 구성도

기지국운영장치

다른통신망

교환기

기지국 장치

기지국 장치

전화

PC

사설교환기

라우터

가입자장치

가입자장치

기지국제어기

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

구성요소- 기지국 제어기 (base station controller) - 기지국 운용 장치- 기지국 (base station) - 가입자 장치

5-3-7. 광대역 무선 가입자망 (B-WLL)(3)(Broadband Wireless Local Loop)

Page 95: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-7. 광대역 무선 가입자망 (B-WLL)(4)(Broadband Wireless Local Loop)

특 징

장 점

* 넓은 대역을 가지고 동일망으로 여러 서비스 제공

단 점

* 사용자 요구에 따른 대역폭 할당이 용이

* 가입자에 따른 망구성의 융통성이 높음

* 무선 양방향의 고속 인터넷 접속을 제공

* 신규 상업자의 시장진출이 용이

* 설비의 유지보수 비용이 낮음

* 망구축비용이 저렴하고 구축기간이 짧음

* 가입자까지 가시경로 (LOS) 를 유지

* 사용주파수 대역의 전파 감쇠가 큼

* 무선장비의 현재 시장 가격이 비쌈

* 비대칭 서비스 상품 개발이 필요

Page 96: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(1)(International Mobile Telecommunication-2000)

기지국(BS)

인터넷

교환망

저궤도 위성

게이트웨이

기지국(BS)

이동 단말

기지국제어기(BSC)

기지국제어기(BSC)

이동교환국(MSC)

게이트웨이

저궤도 위성 위성지구국

Page 97: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(2)(International Mobile Telecommunication-2000)

전화회의및

전화

신용정보조회

영상회의및

영상전화전자상거래

음성 메일

원격 진료

전자신문

VOD* 뉴스* 영화* 오락

전자메일 FAX

휴대용TV

인터넷 서비스이동 멀티

미디어 서비스

실시간 서비스

단순 서비스위치추적

서비스

2M

384k

64k

32k

16k

9.6k

2.4k

1.2k대칭형서비스 비대칭형서비스 방송서비스

point to point multipoint

영상 음성데이터

사용자속도(bps)

분배 서비스

* 뉴스 * 일기예보 * 교통정보 * 오락정보

무선호출

IMT-2000 서비스

Page 98: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(3)(International Mobile Telecommunication-2000)

IMT-2000 과 기존 시스템과의 비교

시스템 항 목

셀룰러 (CDMA) PCS IMT-2000

사용주파수

채널대역폭

데이터속도(bps)

제공서비스

로밍범위

800MHz( 전체 50MHz)

1.7~1.8GHz( 전체 230MHz)

1.23MHz

9.6k 14.4/64k

음성 및 저속 데이터

국가 및 지역적

1.9~2.2GHz( 전체 230MHz)

5/10/20MHz

실내 : 2M 이상

이동 : 144~384k

고속멀티미디어( 음성 , 데이터 , 영상 )

범세계적

Page 99: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(4)(International Mobile Telecommunication-2000)

IMT-2000 발전 배경

아날로그(음성위주 )

2세대(2G)

3세대(3G)

1세대(1G)

2.5세대(2.5G)

12.5/25kHz

30kHz

25kHz

25kHz

AMPS

TACS

NTT

NMT

디지털 ( 음성 , 데이터 ) 멀티미디어

FDMA TDMA, CDMA TDMA, CDMA

48.6kbps

22.8kbps

42kbps

57.6kbps

64kbps19.2kbps

PDC

D-AMPS

IS-95 IS-95A/B

GSM HSCSD115/384kbps

48.6kbps

144kbps

IS-136

GPRS EDGE

IS-2000(1X)

UTRA

W-CDMA

UWC-136

cdma2000

IMT-2000

2Mbps

국가별 / 지역별 제한적인 통화권 범세계적인통화권

Page 100: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(5)(International Mobile Telecommunication-2000)

IMT-2000 의 동기 및 비동기 방식

항 목 W-CDMA CDMA 2000

주도지역( 표준단체 )

기지국간동 기

방 식

개발업체

핵심망

기반 기술

유럽 및 일본 북미 (3GPP2)

비동기방식 동기방식

TDD(Time Division Duplex) 와DS(Direct Sequence) 방식의FDD(Frequency DivisionDuplex) 를 사용

무선 다중화 기술로 광대역 CDMA 방식을 이용

MC(Multi Carrier)3X 방식으로3 개의 반송파를 사용

에릭슨 , 노키아 , NTT, DoCoMo 퀼컴 , 루슨트 , 모토로라

GSM-MAP ANSI-41(IS-41)

범유럽 표준이동전화기술인 GSM

퀄컴사의 CDMA 기술인 IS-95

Page 101: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(6)(International Mobile Telecommunication-2000)

IMT-2000 표준화 동향

CDMA FDMATDMA

IMT-DS IMT-TCIMT-MC IMT-SC IMT-FT

UTRA/FDD(WCDMA) cdma2000

UTRA/TDDTD-SCDMA

UWC-136 DECT

ITU 전파총회 (RA; 2000. 5월 ) 최종 승인된IMT-2000 무선 접속 규격 (RTT)

Page 102: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-3. 엑세스 망 (Access Network)

5-3-8. IMT-2000(7)(International Mobile Telecommunication-2000)

IMT-2000 사용 주파수 대역

ITUIMT-2000

MSS

15251559

16101660.5

17102010

1980 20252110

21702200 2500 2690

267025202483.5

MSS

1885

IMT-2000MSS

IMT-2000 IMT-2000MSS MSSMSS

17502010

1980 20252110

217022001870

IMT-2000MSS

IMT-2000MSSPCS PCS

17801840 1885

한국

20101980 2025

21102170

2200

UMTSMSS

UMTSMSS

DECT

18851900

유럽

20101980 2025

21102170

2200

IMT-2000MSS

IMT-2000MSSPHS

18951920

일본

19901930 2025 2165

2200

MSS MSSPCS

18501910

미국 PCS PCS

Page 103: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-4. 가정 통신망과 액세스 망의 연결

5-4. 가정 통신망과 액세스 망의 연결

5-4-1. 디지털 가입자 회선 (DSL) 연결

하향신호

라우터

인터넷

교환기ADSL

중앙장치

PC

전화ADSL 모뎀

PSTN

상향신호

Page 104: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-4. 가정 통신망과 액세스 망의 연결

5-4-2. 케이블 TV(CATV) 망 연결

PC케이블 모뎀

TV케이블 모뎀

셋톱박스(STB)

헤드앤드비디오서버

분배기

각종서버

라우터

인터넷

Page 105: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-4. 가정 통신망과 액세스 망의 연결

5-4-3. 종합 정보 통신망 (ISDN) 연결

랩톱 컴퓨터

ISDN

게이트웨이TA

전화

PC

NT라우터

PC

게이트웨이

인터넷

인터넷

PC

Page 106: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-4. 가정 통신망과 액세스 망의 연결

5-4-4. 광대역 무선 가입자망 (B-WLL) 연결

PSTN

게이트웨이

인터넷

전화

PC

기지국

기지국

기지국제어기

교환기

PC 랩톱 컴퓨터

기지국접속장치

( )다중가입자용

기지국접속장치

( )단일가입자용

RF장치내장단말기

RF장치내장단말기

Page 107: 1-1-5    정보통신 시스템 구성도

5. 통신망의 발전 5-4. 가정 통신망과 액세스 망의 연결

5-4-5. 위성 통신망 연결

인공 위성

기존의통신망인터넷

서비스 공급업체( Network Operation

Center )

PC/디코더

어댑터카드

Page 108: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-1. 통신망 관리

6-1. 통신망 관리

6-1-1. 관리 기능의 종류

통신망 감시와 제어

통신망입력 출력

장애요인

제어 감시

구성 관리

보안 관리

회계 관리

장애 관리

성능 관리

Page 109: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-1. 통신망 관리

6-1-2. 관리 기능별 종류

업 무기 능 별 구성

관리장애관리

보안관리

성능관리

회계관리

서비스

장애 회복

사용 조건 변경

사용자 안전 보호

성능약화방지

설비의 최적가동

운용보수 비용

이용자 요금

경제성

Page 110: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-1. 통신망 관리

6-1-3. 프로토콜

인터네트

통신망 관리 대상

SNMP

TCP/UDP

IP

대행자

통신망 관리 시스템

SNMP

TCP/UDP

IP

관리자GetRequest

GetNextRequestSetRequest

GetResponse

TrapOSI 계층

(transport layer)수송계층

(network layer)망계층

단순 네트워크 관리 프로토콜 (SNMP)

- TCP(Transmission Control Protocol)/IP(Internet Protocol) 방식의 통신망에 사용

- 1990 년 규격 제시되어 Internet 의 성장과 더불어 널리 보급

- 명령 패킷이나 응답 패킷의 종류가 적다 .

UDP : User Datagram Protocol

Page 111: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-2. 통신망 보안

6-2. 통신망 보안

디지털 데이터 사용 - 완벽하게 복제가 가능 , 원본과 구별 불가 - 데이터의 시간 경과에 따른 인지 불가 - 디지털 데이터의 법적인 보호 문제 야기

공중 통신망의 이용 - 자체 보안기능 전무한 TCP/IP 프로토콜 - 컴퓨터 시스템 운영체제의 보안 취약성

6-2-1. 취약성

6-2-2. 위협요소

방해 (Interruption) : 시스템의 가용성을 침해 가로채기 (Interception) : 정보의 기밀성 (Confidentiality) 을 침해 위조 (Fabrication) : 시스템의 인증성 (Authentication) 을 침해 수정 (Modification) : 데이터 변조로 데이터의 무결성 (Integrity) 을 침해

Page 112: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-2. 통신망 보안

6-2-3. 보안 요소

기밀성 (confidentiality) : 제 3자의 도청 방지

인증성 (authentication) : 송신자의 신원확인

무결성 (integrity) : 정보전달 도중의 정보 훼손여부 확인

부인방지 (nonrepudiation) : 정보제공자의 제공된 정보 부인 방지

6-2-4. 대응 방안

정보 암호화 개념 도입

- 비밀키 암호화 - 전자 서명 - 메시지 인증

- 공개키 암호화 - 사용자 인증

방화벽 (firewall) 활용

Page 113: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3. 방화벽 (firewall) 통신망 시스템의 구성 요소 중의 하나

6-3-1. 주요 기능 외부 통신망과 연결된 유일한 창구

: 외부 네트워크로부터의 침입에 대해 내부 네트워크를 보호 내부의 전산 자원을 보호하기 위한 정책 및 이를 지원하는 하드웨어와 소프트웨어를 총칭 통신망으로 연결되지 않을 경우 방화벽은 불필요한 존재

서비스 접속 및 거부 사용자 인증 및 확인 상호 접속된 통신망에 대한 데이터 송ㆍ수신 감시 및 기록

내부통신망

외부통신망방화벽(firewall)

Page 114: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-2. 구성 요소 (1)

통신망 정책 (Network Policy)

- 제한된 통신망으로부터 서비스를 허용 또는 거부를 결정

- 실질적인 접근 제한과 정의한 서비스 선택

방화벽 시스템의 사용자 인증 시스템 (Advanced Authentication)

- 정해진 사용자 확인 및 기타 침입자 접근 방지 장치

- 일회용 패스워드 사용

Page 115: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-2. 구성 요소 (2) 스크린 라우터 (Screen Router) 또는 패킷 필터링 (packet filltering) 라우터

- 통신망 패킷 전달 및 경로배정 (Routing) 을 담당하는 라우터 (Router) 사용 - 출발지 및 목적지 주소 , 포트 (Port) 번호 , 프로토콜 종류에 따른 선별 차단 ( 스크린 ) 기능 응용 계층 게이트웨이 (Application Level Gateway)

- 통신망을 서로 연결하는 통신 연동 장치인 게이트웨이를 사용 - 이용자의 통신망 접속 요청에 대해 이용자 대신 처리 , 결과 통지하는 프록시 서버 (Proxy server) 의 기능 이용 베스천 호스트 (Bastion Hosts)

- 방화벽 시스템 관리자가 중점 관리하는 시스템 - 액세스 제어 , 프록시 서버 설치 , 인증 , 연결 사항 기록 및 보고 기능 담당

응용 계층

표현 계층

세션 계층

전송 계층

네트워크 계층

데이터 링크 계층

물리 계층

응용 게이트웨이

스크린 라우터

Page 116: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-3. 구성 방식 (1)

이중 통신망 호스트 (Dual-Homed Hosts) 구조 - 방화벽 구성의 가장 기본적인 형태 - 응용 계층 게이트웨이로 외부 / 내부 통신망을 격리 - 패킷 선별방식의 방화벽에서 주로 사용

스크린 호스트 (Screen Host) 구조 - 이중 통신망 호스트 구조와 스크린 라우터를 혼합한 구조 - 1 차적으로 스크린 라우터로 방어 - 2 차적으로 응용 계층 게이트웨이를 갖고 있는 베스천 호스트에서 접근 통제

스크린 서브네트 (Screen Subnet) 구조 - 외부 / 내부 통신망 사이에 차단된 중간 통신망 (subnet) 을 형성 - 외부 / 내부 통신망은 차단된 중간 통신망 (subnet) 을 통해 간접 접속 - 중간 통신망 (subnet) 과의 접속점에 스크린 라우터 위치 - 차단된 중간통신망 내부에 응용계층 게이트웨이로 구성된 베스천호스트 위치

Page 117: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-3. 구성 방식 (2)

이중 통신망 호스트 (Dual-Homed Hosts) 구조

방화벽 내부 통신망

외부 통신망

이중 통신망호스트

서 버

Page 118: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-3. 구성 방식 (4)

스크린 서브네트 (Screen Subnet) 구조

방화벽

중간 통신망

내부 통신망

외부 통신망

내 부라우터

외 부라우터

서버

베스천호스트

Page 119: 1-1-5    정보통신 시스템 구성도

6. 통신망 관리 및 보안 6-3. 방화벽 (firewall)

6-3-3. 구성 방식 (3)

스크린 호스트 (Screen Host) 구조

방화벽내부 통신망

외부 통신망

스크린호스트

스크린라우터