KR101359369B1 - Method for checking and searching activity state of host in network using ICMPv6 Node Information Query - Google Patents

Method for checking and searching activity state of host in network using ICMPv6 Node Information Query Download PDF

Info

Publication number
KR101359369B1
KR101359369B1 KR1020120102834A KR20120102834A KR101359369B1 KR 101359369 B1 KR101359369 B1 KR 101359369B1 KR 1020120102834 A KR1020120102834 A KR 1020120102834A KR 20120102834 A KR20120102834 A KR 20120102834A KR 101359369 B1 KR101359369 B1 KR 101359369B1
Authority
KR
South Korea
Prior art keywords
host
information
icmpv6
packet
network
Prior art date
Application number
KR1020120102834A
Other languages
Korean (ko)
Other versions
KR20130116781A (en
Inventor
서승호
문해은
이동호
Original Assignee
(주)넷맨
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)넷맨 filed Critical (주)넷맨
Priority to KR1020120102834A priority Critical patent/KR101359369B1/en
Publication of KR20130116781A publication Critical patent/KR20130116781A/en
Application granted granted Critical
Publication of KR101359369B1 publication Critical patent/KR101359369B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0866Checking the configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5092Address allocation by self-assignment, e.g. picking addresses at random and testing if they are already in use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/659Internet protocol version 6 [IPv6] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

본 발명은 ICMPv6 NIQ(Node Information Query)를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법에 관한 것으로, 에이전트를 통해 ICMPv6 Node Information Queries 패킷을 네트워크 내 호스트로 전송하는 노드 정보 요청 단계와; 호스트를 통해 에이전트로부터 전송된 ICMPv6 Node Information Queries 패킷을 수신받고, 호스트를 통해 ICMPv6 Node Information Queries 패킷에 대한 요청된 정보가 설정된 ICMPv6 Node Information Reply 패킷을 에이전트 또는 네트워크로 전송하는 노드 정보 응답 단계; 및 에이전트를 통해 호스트로부터 전송된 ICMPv6 Node Information Reply 패킷을 수신받고, 에이전트를 통해 ICMPv6 Node Information Reply 패킷을 이용하여 호스트의 정보를 획득하는 호스트 정보 획득 단계를 포함한다.The present invention relates to a method for checking and searching a host operation state in a network using ICMPv6 Node Information Query (NIQ), comprising: a node information request step of transmitting an ICMPv6 Node Information Queries packet to a host in a network through an agent; A node information response step of receiving an ICMPv6 Node Information Queries packet transmitted from an agent through a host and transmitting an ICMPv6 Node Information Reply packet in which the requested information for the ICMPv6 Node Information Queries packet is set through the host to an agent or a network; And acquiring an ICMPv6 Node Information Reply packet transmitted from the host through the agent, and acquiring host information using the ICMPv6 Node Information Reply packet through the agent.

Description

ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법{Method for checking and searching activity state of host in network using ICMPv6 Node Information Query}Method for checking and searching activity state of host in network using ICMPv6 Node Information Query}

본 발명은 ICMPv6 NIQ(Node Information Query)를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법에 관한 것이다.
The present invention relates to a method for checking and searching a host operating state in a network using ICMPv6 Node Information Query (NIQ).

일반적으로, 종래 IPv6 네트워크 시스템은 IPv6 네트워크에서 호스트의 IP가 1:n으로 매칭되어 사용되므로, IPv4 네트워크에서 IP를 기준으로 수립하던 보안정책을 유지하기 위해 호스트가 사용하는 n개의 IP를 모두 알아야만 했었다.In general, in the conventional IPv6 network system, since the IP of the host is used as 1: n match in the IPv6 network, it was necessary to know all n IPs used by the host to maintain the security policy established based on the IP in the IPv4 network. .

따라서, 종래 IPv6 네트워크 시스템은 IPv6 네트워크에서 prefix length를 기본적으로 64를 사용하므로, 모든 IP에 대한 사용 여부를 확인하기 위해 NA 패킷을 전송하는데에 한계가 있었다.Therefore, in the conventional IPv6 network system, since the prefix length is basically 64 in the IPv6 network, there is a limit in transmitting the NA packet to check whether all IPs are used.

최근에는, IPv6를 사용하는 네트워크 환경에서 호스트가 사용중인 n개의 IP를 탐색하여 네트워크 상태를 정확히 파악함으로써, 네트워크의 관리 정책 또는 네트워크의 보안 정책을 수립 및 유지하는데에 참조하여 안정적인 네트워크 서비스를 제공하도록 개선된 IPv6를 지원하는 네트워크 내 호스트 동작 상태 확인 및 탐색 방법의 연구가 지속적으로 행해져오고 있다.
Recently, in a network environment using IPv6, the host is searched for the number of IPs being used by the host to accurately identify the network state, so that the network management policy or the security policy of the network is referred to to provide stable network services. Research on the method of checking and discovering the host operation status in the network supporting the improved IPv6 has been continuously conducted.

본 발명의 목적은, IPv6를 사용하는 네트워크 환경에서 호스트가 사용중인 n개의 IP를 탐색하여 네트워크 상태를 정확히 파악할 수가 있으므로, 네트워크의 관리 정책 또는 네트워크의 보안 정책을 수립 및 유지하는데에 참조할 수가 있어, 안정적인 네트워크 서비스를 제공할 수가 있는 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 제공하는 데에 있다.
An object of the present invention is to search for n IPs being used by a host in a network environment using IPv6, so that the network status can be accurately identified, and thus, the network management policy or the network security policy can be referred to. In addition, the present invention provides a method for checking and detecting a host operating status in a network using ICMPv6 NIQ, which can provide reliable network services.

이러한 목적을 달성하기 위하여 본 발명은 에이전트를 통해 ICMPv6 Node Information Queries 패킷을 네트워크 내 호스트로 전송하는 노드 정보 요청 단계와; 호스트를 통해 에이전트로부터 전송된 ICMPv6 Node Information Queries 패킷을 수신받고, 호스트를 통해 ICMPv6 Node Information Queries 패킷에 대한 요청된 정보가 설정된 ICMPv6 Node Information Reply 패킷을 에이전트 또는 네트워크로 전송하는 노드 정보 응답 단계; 및 에이전트를 통해 호스트로부터 전송된 ICMPv6 Node Information Reply 패킷을 수신받고, 에이전트를 통해 ICMPv6 Node Information Reply 패킷을 이용하여 호스트의 정보를 획득하는 호스트 정보 획득 단계를 포함한다.In order to achieve the above object, the present invention includes a node information request step of transmitting an ICMPv6 Node Information Queries packet to a host in a network through an agent; A node information response step of receiving an ICMPv6 Node Information Queries packet transmitted from an agent through a host and transmitting an ICMPv6 Node Information Reply packet in which the requested information for the ICMPv6 Node Information Queries packet is set through the host to an agent or a network; And acquiring an ICMPv6 Node Information Reply packet transmitted from the host through the agent, and acquiring host information using the ICMPv6 Node Information Reply packet through the agent.

본 발명의 다른 특징에 따르면, 에이전트를 통해 네트워크에서 발생된 호스트의 정보에 해당하는 ICMPv6 Node Information Queries 패킷 또는 ICMPv6 Node Information Reply 패킷을 수신받는 노드 정보 수신 단계; 및 에이전트를 통해 ICMPv6 Node Information Queries 패킷 또는 ICMPv6 Node Information Reply 패킷을 이용하여 호스트의 정보를 획득하는 호스트 정보 획득 단계를 포함한다.According to another aspect of the invention, the node information receiving step of receiving an ICMPv6 Node Information Queries packet or ICMPv6 Node Information Reply packet corresponding to the information of the host generated in the network through the agent; And acquiring host information for acquiring host information using an ICMPv6 Node Information Queries packet or an ICMPv6 Node Information Reply packet through an agent.

본 발명의 또 다른 특징에 따르면, 호스트 정보 획득 단계는 호스트의 정보를 MAC 정보와 IP 정보 및 도메인 정보와 컴퓨터 정보중 적어도 하나의 정보로 포함시켜 제공하는 단계인 것을 특징으로 한다.According to another feature of the invention, the step of obtaining host information is characterized in that the step of providing the information of the host including at least one information of the MAC information, IP information, domain information and computer information.

본 발명의 또 다른 특징에 따르면, 호스트 정보 획득 단계는 에이전트를 통해 호스트로부터 전송되어 수신된 ICMPv6 Node Information Reply 패킷에서 Ethernet Source MAC 정보와 IPv6 Source IP 정보 및 ICMPv6 정보중 적어도 하나의 정보를 확인하여 호스트의 정보를 획득하는 단계인 것을 특징으로 한다.According to another feature of the present invention, the host information acquiring step may be performed by checking at least one of Ethernet Source MAC information, IPv6 Source IP information, and ICMPv6 information in the ICMPv6 Node Information Reply packet transmitted and received from the host through an agent. It is characterized in that the step of obtaining information.

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

상기한 바와 같이 이루어진 본 발명의 IPv6를 지원하는 네트워크 내 호스트 동작 상태 확인 및 탐색 방법에 따르면, 다음과 같은 효과를 얻을 수 있다.According to the method for checking and searching for a host operation state in a network supporting IPv6 according to the present invention, the following effects can be obtained.

IPv6를 사용하는 네트워크 환경에서 호스트가 사용중인 n개의 IP를 탐색하여 네트워크 상태를 정확히 파악할 수가 있으므로, 네트워크의 관리 정책 또는 네트워크의 보안 정책을 수립 및 유지하는데에 참조할 수가 있어, 안정적인 네트워크 서비스를 제공할 수 있는 효과가 있다.
In the network environment using IPv6, it is possible to find the network status by searching n IPs being used by the host, so that it can be referred to to establish and maintain the network management policy or the network security policy, thus providing stable network services. It can work.

도 1은 본 발명의 제 1 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도.
도 2는 본 발명의 제 2 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도.
도 3은 본 발명의 제 3 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도.
도 4는 본 발명의 제 4 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도.
1 is a flowchart illustrating a method for checking and searching for a host operation status in a network using ICMPv6 NIQ according to a first embodiment of the present invention.
2 is a flowchart illustrating a method for checking and searching for a host operation status in a network using ICMPv6 NIQ according to a second embodiment of the present invention.
3 is a flowchart illustrating a method for checking and searching for a host operation status in a network using ICMPv6 NIQ according to a third embodiment of the present invention.
4 is a flowchart illustrating a method for checking and searching for a host operation status in a network using ICMPv6 NIQ according to a fourth embodiment of the present invention.

이하에서는 첨부된 도면을 참고로 하여 본 발명의 바람직한 실시예를 보다 상세히 설명하기로 한다.
Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

<제 1, 2 실시예>First and Second Embodiment

도 1은 본 발명의 제 1 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도이고, 도 2는 본 발명의 제 2 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도이다.1 is a flowchart illustrating a method for checking and searching a host operation status in a network using ICMPv6 NIQ according to a first embodiment of the present invention, and FIG. 2 is a diagram illustrating a host operation in a network using ICMPv6 NIQ according to a second embodiment of the present invention. This is a flowchart showing the status checking and searching method.

도 1 및 도 2를 참조하면, 본 발명의 제 1, 2 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법(500, 600)은 노드 정보 요청 단계(S501)와 노드 정보 응답 단계(S503) 및 호스트 정보 획득 단계(S505)를 포함한다.Referring to FIGS. 1 and 2, the method 500 and 600 of checking and searching a host operation state in a network using ICMPv6 NIQ according to the first and second embodiments of the present invention may include a node information request step S501 and a node information response. Step S503 and host information obtaining step S505 are included.

노드 정보 요청 단계(S501)는 에이전트를 통해 ICMPv6 Node Information Queries 패킷을 네트워크 내 호스트로 전송하는 단계를 수행한다.The node information request step S501 performs a step of transmitting an ICMPv6 Node Information Queries packet to a host in a network through an agent.

노드 정보 응답 단계(S503)는 호스트를 통해 에이전트로부터 전송된 ICMPv6 Node Information Queries 패킷을 수신받고, 호스트를 통해 ICMPv6 Node Information Queries 패킷에 대한 요청된 정보가 설정된 ICMPv6 Node Information Reply 패킷을 에이전트 또는 네트워크로 전송하는 단계를 수행한다.The node information response step (S503) receives an ICMPv6 Node Information Queries packet transmitted from an agent through a host, and transmits an ICMPv6 Node Information Reply packet in which the requested information for the ICMPv6 Node Information Queries packet is set through the host to the agent or the network. Follow the steps.

호스트 정보 획득 단계(S505)는 에이전트를 통해 호스트로부터 전송된 ICMPv6 Node Information Reply 패킷을 수신받고, 에이전트를 통해 ICMPv6 Node Information Reply 패킷을 이용하여 호스트의 정보를 획득하는 단계를 수행한다.The host information acquisition step (S505) receives the ICMPv6 Node Information Reply packet transmitted from the host through the agent, and obtains the host information using the ICMPv6 Node Information Reply packet through the agent.

이때, 호스트 정보 획득 단계(S505)는 호스트의 정보를 MAC 정보와 IP 정보 및 도메인 정보와 컴퓨터 정보중 적어도 하나의 정보로 포함시켜 제공하는 단계일 수가 있다.In this case, the host information obtaining step (S505) may be a step of providing the host information including at least one of the MAC information, IP information, domain information and computer information.

또한, 호스트 정보 획득 단계(S505)는 에이전트를 통해 호스트로부터 전송되어 수신된 ICMPv6 Node Information Reply 패킷에서 Ethernet Source MAC 정보와 IPv6 Source IP 정보 및 ICMPv6 정보중 적어도 하나의 정보를 확인하여 호스트의 정보를 획득하는 단계일 수가 있다.In addition, the host information acquiring step (S505) checks at least one of Ethernet Source MAC information, IPv6 Source IP information, and ICMPv6 information in the ICMPv6 Node Information Reply packet transmitted and received from the host through the agent to obtain the host information. It can be a step.

또한, 호스트 정보 획득 단계(S505)는 에이전트를 통해 탐색된 호스트의 정보에 대해 주기적으로 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 특정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받을 경우에 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보를 계속 사용 중인 상태로 판단하거나, 호스트로부터 설정된 NS 패킷에 대해 NA 패킷 응답이 없을 경우에 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보의 사용을 중지한 상태로 판단하는 단계일 수가 있다.In addition, the host information acquisition step (S505) requests the set NS packet corresponding to the information of the host periodically discovered for the information of the host discovered through the agent, and then NA packet response to the NS packet set within a specific time from the host In case of receiving the information, it is determined that the IP information of the host corresponding to the information of the discovered host is still in use, or when there is no NA packet response for the NS packet set from the host, It may be a step of determining that the use of the IP information is suspended.

즉, 호스트 정보 획득 단계(S505)는 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 일정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.That is, the host information acquisition step S505 may be a step of receiving a NA packet response to an NS packet set within a predetermined time from the host after requesting a set NS packet corresponding to information of a discovered host.

일예로, 호스트 정보 획득 단계(S505)는 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 1시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.For example, the host information acquisition step S505 may be a step of receiving an NA packet response to an NS packet set within one hour from the host after requesting a set NS packet corresponding to information of a discovered host.

또한, 도 2에 도시된 바와 같이 본 발명의 제 2 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법(600)은 호스트 추가 정보 획득 단계(S607)를 더 포함할 수가 있다.In addition, as shown in FIG. 2, the method 600 for checking and searching for a host operation status in a network using ICMPv6 NIQ according to the second embodiment of the present invention may further include obtaining host additional information (S607).

이때, 호스트 추가 정보 획득 단계(S607)는 에이전트를 통해 획득한 호스트의 정보와 네트워크 내에서 실제로 사용되는 prefix 정보를 조합하여, 에이전트를 통해 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 추가로 더 획득하는 단계일 수가 있다.At this time, the step of acquiring additional host information (S607) combines the information of the host obtained through the agent and the prefix information actually used in the network, and is used by the host in addition to the IP information corresponding to the information of the host acquired through the agent. It may be a step of further obtaining further expected IP information that is expected.

또한, 호스트 추가 정보 획득 단계(S607)는 에이전트를 통해 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 이용하여 작성한 NS 패킷을 네트워크로 전송한 후, 에이전트를 통해 호스트로부터 작성한 NS 패킷에 대해 응답 NA 패킷을 수신받을 때에 호스트로부터 예상 IP 정보에 해당하는 현재의 IP 정보를 사용하는 상태로 간주하는 단계일 수가 있다.In addition, in the acquiring the host additional information (S607), the agent transmits the NS packet created by using the expected IP information, which is expected to be used by the host, in addition to the IP information corresponding to the information of the host acquired through the agent, and then executes the agent. When receiving the response NA packet for the NS packet created from the host through the step may be considered to use the current IP information corresponding to the expected IP information from the host.

즉, 호스트 추가 정보 획득 단계(S607)는 획득한 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 일정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.That is, the host additional information acquisition step S607 may be a step of receiving an NA packet response to the NS packet set within a predetermined time from the host after requesting the set NS packet corresponding to the acquired host information.

일예로, 호스트 추가 정보 획득 단계(S607)는 획득한 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 1시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.
For example, the acquiring the host additional information (S607) may be a step of receiving an NA packet response to the configured NS packet within one hour after requesting the configured NS packet corresponding to the acquired host information.

<제 3, 4 실시예><3rd and 4th Example>

도 3은 본 발명의 제 3 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도이고, 도 4는 본 발명의 제 4 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법을 나타낸 순서도이다.3 is a flowchart illustrating a method for checking and searching a host operation status in a network using ICMPv6 NIQ according to a third embodiment of the present invention, and FIG. 4 is a diagram illustrating a host operation in a network using ICMPv6 NIQ according to a fourth embodiment of the present invention. This is a flowchart showing the status checking and searching method.

도 3 및 도 4를 참조하면, 본 발명의 제 3, 4 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법(700, 800)은 노드 정보 수신 단계(S701)와 호스트 정보 획득 단계(S703)를 포함한다.Referring to FIGS. 3 and 4, the method 700 and 800 of checking and searching the host operation status in the network using ICMPv6 NIQ according to the third and fourth exemplary embodiments of the present invention may include receiving node information (S701) and obtaining host information. Step S703 is included.

노드 정보 수신 단계(S701)는 에이전트를 통해 네트워크에서 발생된 호스트의 정보에 해당하는 ICMPv6 Node Information Queries 패킷 또는 ICMPv6 Node Information Reply 패킷을 수신받는 단계를 수행한다.In the node information receiving step S701, an ICMPv6 Node Information Queries packet or an ICMPv6 Node Information Reply packet corresponding to information of a host generated in a network is received through an agent.

호스트 정보 획득 단계(S703)는 에이전트를 통해 ICMPv6 Node Information Queries 패킷 또는 ICMPv6 Node Information Reply 패킷을 이용하여 호스트의 정보를 획득하는 단계를 수행한다.The host information obtaining step (S703) performs the step of obtaining the host information using the ICMPv6 Node Information Queries packet or the ICMPv6 Node Information Reply packet through the agent.

이때, 호스트 정보 획득 단계(S703)는 호스트의 정보를 MAC 정보와 IP 정보 및 도메인 정보와 컴퓨터 정보중 적어도 하나의 정보로 포함시켜 제공하는 단계일 수가 있다.In this case, the acquiring the host information (S703) may be a step of providing the host information including at least one of MAC information, IP information, domain information, and computer information.

또한, 호스트 정보 획득 단계(S703)는 에이전트를 통해 호스트로부터 전송되어 수신된 ICMPv6 Node Information Reply 패킷에서 Ethernet Source MAC 정보와 IPv6 Source IP 정보 및 ICMPv6 정보중 적어도 하나의 정보를 확인하여 호스트의 정보를 획득하는 단계일 수가 있다.In addition, the host information acquiring step (S703) checks at least one of Ethernet Source MAC information, IPv6 Source IP information, and ICMPv6 information in the ICMPv6 Node Information Reply packet transmitted and received from the host through the agent to obtain the host information. It can be a step.

또한, 호스트 정보 획득 단계(S703)는 에이전트를 통해 탐색된 호스트의 정보에 대해 주기적으로 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 특정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받을 경우에 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보를 계속 사용 중인 상태로 판단하거나, 호스트로부터 설정된 NS 패킷에 대해 NA 패킷 응답이 없을 경우에 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보의 사용을 중지한 상태로 판단하는 단계일 수가 있다.In addition, the host information obtaining step (S703) requests the set NS packet corresponding to the information of the host periodically discovered for the information of the host discovered through the agent, and then NA packet response to the NS packet set within a specific time from the host. In case of receiving the information, it is determined that the IP information of the host corresponding to the information of the discovered host is still in use, or when there is no NA packet response for the NS packet set from the host, It may be a step of determining that the use of the IP information is suspended.

즉, 호스트 정보 획득 단계(S703)는 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 일정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.That is, the host information acquisition step S703 may be a step of receiving a NA packet response to an NS packet set within a predetermined time from the host after requesting a set NS packet corresponding to the discovered host information.

일예로, 호스트 정보 획득 단계(S703)는 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 1시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.For example, the host information obtaining step S703 may be a step of receiving a NA packet response to an NS packet set within one hour from the host after requesting a set NS packet corresponding to information of a discovered host.

또한, 도 4에 도시된 바와 같이 본 발명의 제 4 실시예에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법(800)은 호스트 추가 정보 획득 단계(S805)를 더 포함할 수가 있다.In addition, as shown in FIG. 4, the method 800 for checking and searching for a host operation status in a network using ICMPv6 NIQ according to the fourth exemplary embodiment of the present invention may further include obtaining host additional information (S805).

이때, 호스트 추가 정보 획득 단계(S805)는 에이전트를 통해 획득한 호스트의 정보와 네트워크 내에서 실제로 사용되는 prefix 정보를 조합하여, 에이전트를 통해 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 추가로 더 획득하는 단계일 수가 있다.At this time, the step of obtaining additional host information (S805) is used by the host in addition to the IP information corresponding to the information of the host obtained through the agent by combining the information of the host obtained through the agent and the prefix information actually used in the network. It may be a step of further obtaining further expected IP information that is expected.

또한, 호스트 추가 정보 획득 단계(S805)는 에이전트를 통해 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 이용하여 작성한 NS 패킷을 네트워크로 전송한 후, 에이전트를 통해 호스트로부터 작성한 NS 패킷에 대해 응답 NA 패킷을 수신받을 때에 호스트로부터 예상 IP 정보에 해당하는 현재의 IP 정보를 사용하는 상태로 간주하는 단계일 수가 있다.In addition, the host additional information acquiring step (S805) transmits the NS packet prepared using the expected IP information expected to be used by the host in addition to the IP information corresponding to the host information acquired through the agent, and then transfers the agent to the network. When receiving the response NA packet for the NS packet created from the host through the step may be considered to use the current IP information corresponding to the expected IP information from the host.

즉, 호스트 추가 정보 획득 단계(S805)는 획득한 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 일정 시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.That is, the host additional information acquisition step S805 may be a step of receiving a NA packet response to the NS packet set within a predetermined time from the host after requesting the set NS packet corresponding to the acquired host information.

일예로, 호스트 추가 정보 획득 단계(S805)는 획득한 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 호스트로부터 1시간 내에 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계일 수가 있다.
For example, the obtaining of the host additional information (S805) may be a step of receiving an NA packet response to the configured NS packet within one hour after requesting the configured NS packet corresponding to the acquired host information.

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

삭제delete

이와 같은, 본 발명의 실시예들에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법은 IPv6를 사용하는 네트워크 환경에서 호스트가 사용중인 n개의 IP를 탐색하여 네트워크 상태를 정확히 파악할 수가 있게 된다.As described above, the method for checking and searching the host operating status in the network using ICMPv6 NIQ according to the embodiments of the present invention can accurately identify the network status by searching for n IPs being used by the host in a network environment using IPv6. .

따라서, 본 발명의 실시예들에 따른 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법은 네트워크의 관리 정책 또는 네트워크의 보안 정책을 수립 및 유지하는데에 참조할 수가 있으므로, 안정적인 네트워크 서비스를 제공할 수가 있게 된다.Accordingly, the method for checking and searching the host operation status in the network using ICMPv6 NIQ according to the embodiments of the present invention can be referred to for establishing and maintaining a network management policy or a network security policy, thereby providing a stable network service. It becomes the number.

본 발명이 속하는 기술분야의 당업자는 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시예는 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로서 이해되어야 하고, 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.It will be understood by those skilled in the art that the present invention may be embodied in other specific forms without departing from the spirit or essential characteristics thereof. Therefore, it should be understood that the above-described embodiments are to be considered in all respects as illustrative and not restrictive, the scope of the invention being indicated by the appended claims rather than the foregoing description, It is intended that all changes and modifications derived from the equivalent concept be included within the scope of the present invention.

Claims (16)

에이전트를 통해 ICMPv6 Node Information Queries 패킷을 네트워크 내 호스트로 전송하는 노드 정보 요청 단계와;
상기 호스트를 통해 상기 에이전트로부터 전송된 ICMPv6 Node Information Queries 패킷을 수신받고, 상기 호스트를 통해 상기 ICMPv6 Node Information Queries 패킷에 대한 요청된 정보가 설정된 ICMPv6 Node Information Reply 패킷을 상기 에이전트 또는 상기 네트워크로 전송하는 노드 정보 응답 단계; 및
상기 에이전트를 통해 상기 호스트로부터 전송된 ICMPv6 Node Information Reply 패킷을 수신받고, 상기 에이전트를 통해 상기 ICMPv6 Node Information Reply 패킷을 이용하여 상기 호스트의 정보를 획득하는 호스트 정보 획득 단계를 포함하는 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
Requesting node information for transmitting an ICMPv6 Node Information Queries packet to a host in a network through an agent;
A node that receives an ICMPv6 Node Information Queries packet transmitted from the agent through the host, and transmits an ICMPv6 Node Information Reply packet in which requested information about the ICMPv6 Node Information Queries packet is set through the host to the agent or the network. Information response step; And
Receiving an ICMPv6 Node Information Reply packet transmitted from the host through the agent, the network using the ICMPv6 NIQ comprising the step of obtaining host information using the ICMPv6 Node Information Reply packet through the agent How to check and discover your host's operational status.
에이전트를 통해 네트워크에서 발생된 호스트의 정보에 해당하는 ICMPv6 Node Information Queries 패킷 또는 ICMPv6 Node Information Reply 패킷을 수신받는 노드 정보 수신 단계; 및
상기 에이전트를 통해 상기 ICMPv6 Node Information Queries 패킷 또는 상기 ICMPv6 Node Information Reply 패킷을 이용하여 상기 호스트의 정보를 획득하는 호스트 정보 획득 단계를 포함하는 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
Node information receiving step of receiving an ICMPv6 Node Information Queries packet or an ICMPv6 Node Information Reply packet corresponding to information of a host generated in a network through an agent; And
And acquiring host information using the ICMPv6 Node Information Queries packet or the ICMPv6 Node Information Reply packet through the agent.
제 1항 또는 제 2항에 있어서,
상기 호스트 정보 획득 단계는,
상기 호스트의 정보를 MAC 정보와 IP 정보 및 도메인 정보와 컴퓨터 정보중 적어도 하나의 정보로 포함시켜 제공하는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
3. The method according to claim 1 or 2,
The host information obtaining step,
A method of checking and searching for a host operation status in a network using ICMPv6 NIQ, wherein the host information is included in at least one of MAC information, IP information, domain information and computer information.
제 1항 또는 제 2항에 있어서,
상기 호스트 정보 획득 단계는,
상기 에이전트를 통해 상기 호스트로부터 전송되어 수신된 ICMPv6 Node Information Reply 패킷에서 Ethernet Source MAC 정보와 IPv6 Source IP 정보 및 ICMPv6 정보중 적어도 하나의 정보를 확인하여 상기 호스트의 정보를 획득하는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
3. The method according to claim 1 or 2,
The host information obtaining step,
Using the ICMPv6 NIQ to obtain the information of the host by checking at least one of the Ethernet Source MAC information, IPv6 Source IP information and ICMPv6 information in the ICMPv6 Node Information Reply packet transmitted from the host through the agent How to check and discover the status of host operation in the network.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제 1항 또는 제 2에 있어서,
상기 호스트 정보 획득 단계는,
상기 에이전트를 통해 탐색된 호스트의 정보에 대해 주기적으로 상기 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 상기 호스트로부터 특정 시간 내에 상기 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받을 경우에 상기 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보를 계속 사용 중인 상태로 판단하거나, 상기 호스트로부터 상기 설정된 NS 패킷에 대해 NA 패킷 응답이 없을 경우에 상기 탐색된 호스트의 정보에 해당하는 호스트의 IP 정보의 사용을 중지한 상태로 판단하는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
The method according to claim 1 or 2,
The host information obtaining step,
After requesting the set NS packet corresponding to the information of the discovered host periodically for the information of the host discovered through the agent, when receiving the NA packet response to the set NS packet from the host within a specific time It is determined that the IP information of the host corresponding to the information of the discovered host is still in use, or when there is no NA packet response to the set NS packet from the host, IP information of the host corresponding to the information of the discovered host. A method for checking and detecting a host operating state in a network using ICMPv6 NIQ, which is a step of judging that the use of the PC is stopped.
제 12항에 있어서,
상기 호스트 정보 획득 단계는,
상기 탐색된 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 상기 호스트로부터 일정 시간 내에 상기 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
13. The method of claim 12,
The host information obtaining step,
And requesting a set NS packet corresponding to information of the discovered host, and receiving a NA packet response to the set NS packet from the host within a predetermined time.
제 1항 또는 제 2항에 있어서,
상기 에이전트를 통해 획득한 호스트의 정보와 상기 네트워크 내에서 실제로 사용되는 prefix 정보를 조합하여, 상기 에이전트를 통해 상기 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 추가로 더 획득하는 호스트 추가 정보 획득 단계를 더 포함하는 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
3. The method according to claim 1 or 2,
By combining the information of the host obtained through the agent and the prefix information actually used in the network, the expected IP information expected to be used by the host in addition to the IP information corresponding to the information of the host obtained through the agent is obtained. Host acquiring the operation status of the host in the network using the ICMPv6 NIQ further comprising the step of obtaining additional host further information.
제 14항에 있어서,
상기 호스트 추가 정보 획득 단계는,
상기 에이전트를 통해 상기 획득한 호스트의 정보에 해당하는 IP 정보 외에 호스트에 의해 사용될 것으로 예상되는 예상 IP 정보를 이용하여 작성한 NS 패킷을 상기 네트워크로 전송한 후, 상기 에이전트를 통해 상기 호스트로부터 상기 작성한 NS 패킷에 대해 응답 NA 패킷을 수신받을 때에 상기 호스트로부터 상기 예상 IP 정보에 해당하는 현재의 IP 정보를 사용하는 상태로 간주하는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
The method of claim 14,
The acquiring the host additional information may include:
After the NS packet is written to the network using the expected IP information expected to be used by the host in addition to the IP information corresponding to the obtained host information through the agent, the created NS from the host through the agent A method of checking and searching for a host operation status in a network using ICMPv6 NIQ, wherein the receiving of the response NA packet is regarded as using the current IP information corresponding to the expected IP information from the host.
제 15항에 있어서,
상기 호스트 추가 정보 획득 단계는,
상기 획득한 호스트의 정보에 해당하는 설정된 NS 패킷을 요청한 후, 상기 호스트로부터 일정 시간 내에 상기 설정된 NS 패킷에 대해 NA 패킷 응답을 수신받는 단계인 ICMPv6 NIQ를 이용한 네트워크 내 호스트 동작 상태 확인 및 탐색 방법.
16. The method of claim 15,
The acquiring the host additional information may include:
And requesting a set NS packet corresponding to the obtained host information, and receiving a NA packet response to the set NS packet from the host within a predetermined time.
KR1020120102834A 2012-09-17 2012-09-17 Method for checking and searching activity state of host in network using ICMPv6 Node Information Query KR101359369B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020120102834A KR101359369B1 (en) 2012-09-17 2012-09-17 Method for checking and searching activity state of host in network using ICMPv6 Node Information Query

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020120102834A KR101359369B1 (en) 2012-09-17 2012-09-17 Method for checking and searching activity state of host in network using ICMPv6 Node Information Query

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020120024302A Division KR101235157B1 (en) 2012-03-09 2012-03-09 Method for checking and searching activity state of host in applying internet protocol version 6 network

Related Child Applications (3)

Application Number Title Priority Date Filing Date
KR1020130154488A Division KR101359372B1 (en) 2013-12-12 2013-12-12 Method for checking and searching activity state of host in network using DHC Internet Protocol Version 6 packet
KR1020130154489A Division KR101359373B1 (en) 2013-12-12 2013-12-12 Method for checking and searching activity state of host in network
KR1020130154487A Division KR101359371B1 (en) 2013-12-12 2013-12-12 Method for checking and searching activity state of host using packet generated in network

Publications (2)

Publication Number Publication Date
KR20130116781A KR20130116781A (en) 2013-10-24
KR101359369B1 true KR101359369B1 (en) 2014-02-07

Family

ID=49635784

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120102834A KR101359369B1 (en) 2012-09-17 2012-09-17 Method for checking and searching activity state of host in network using ICMPv6 Node Information Query

Country Status (1)

Country Link
KR (1) KR101359369B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101466806B1 (en) * 2013-10-29 2014-11-28 (주)넷맨 Network management method for searching host shutdown and System using the same

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005229330A (en) 2004-02-13 2005-08-25 Fujitsu Access Ltd Communication device and network system
JP2007053530A (en) 2005-08-17 2007-03-01 Kddi Corp Home electrical appliance remote operation system and its operating method
KR100908320B1 (en) 2009-03-20 2009-07-17 (주)넷맨 Method for protecting and searching host in internet protocol version 6 network
KR101039092B1 (en) 2011-01-21 2011-06-07 (주)넷맨 Method for protecting and isolating host in internet protocol version 6 network

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005229330A (en) 2004-02-13 2005-08-25 Fujitsu Access Ltd Communication device and network system
JP2007053530A (en) 2005-08-17 2007-03-01 Kddi Corp Home electrical appliance remote operation system and its operating method
KR100908320B1 (en) 2009-03-20 2009-07-17 (주)넷맨 Method for protecting and searching host in internet protocol version 6 network
KR101039092B1 (en) 2011-01-21 2011-06-07 (주)넷맨 Method for protecting and isolating host in internet protocol version 6 network

Also Published As

Publication number Publication date
KR20130116781A (en) 2013-10-24

Similar Documents

Publication Publication Date Title
JP5237034B2 (en) Root cause analysis method, device, and program for IT devices that do not acquire event information.
US9847965B2 (en) Asset detection system
JP5889445B2 (en) Method and apparatus for identifying an application associated with an IP flow using DNS data
EP2837159B1 (en) System asset repository management
CN110580256B (en) Method, device and system for identifying application identification
US20130275575A1 (en) Network address repository management
CN107682470B (en) Method and device for detecting public network IP availability in NAT address pool
KR101416523B1 (en) Security system and operating method thereof
JP5644710B2 (en) Node detection apparatus, node detection method, and program
CN101599857A (en) Detect method, device and the network measuring system that inserts number of host of sharing
KR101700197B1 (en) Method for addressing node address for device management and apparatus therefor
KR101359369B1 (en) Method for checking and searching activity state of host in network using ICMPv6 Node Information Query
KR101359372B1 (en) Method for checking and searching activity state of host in network using DHC Internet Protocol Version 6 packet
US10333966B2 (en) Quarantining an internet protocol address
KR101359371B1 (en) Method for checking and searching activity state of host using packet generated in network
US10560480B1 (en) Rule enforcement based on network address requests
KR101359373B1 (en) Method for checking and searching activity state of host in network
KR101235157B1 (en) Method for checking and searching activity state of host in applying internet protocol version 6 network
JP6655658B2 (en) Communication destination limitation system, communication destination limitation device, management device, communication destination limitation method, and computer program
CN110191205A (en) IPV6 network address controller method and system
KR101303030B1 (en) Method for operating and searching host in internet protocol version 6 network
CN114945015B (en) Information acquisition method, device and storage medium
KR101135030B1 (en) System and method for searching for pc using lldp
CN115706722A (en) Domain name request method, domain name request device, storage medium and electronic equipment
KR101605741B1 (en) METHOD AND APPARATUS FOR analyzing usage of application

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
A107 Divisional application of patent
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20161123

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20171220

Year of fee payment: 5