728x90
반응형

개요
IEEE 802.1Qci는 Time-Sensitive Networking(TSN) 기술군 중 하나로, 네트워크 장치가 수신하는 트래픽에 대해 인게스트(Ingress) 수준에서의 필터링 및 폴리싱 기능을 제공하는 표준이다. 이 기능은 산업 자동화, 자동차, 방송, 항공 등 초저지연·고신뢰 네트워크에서 필수적인 네트워크 안정성과 보안을 확보하는 데 핵심 역할을 한다.
1. 개념 및 정의
| 항목 | 설명 |
| 정의 | 수신 트래픽에 대한 흐름 기반 필터링과 속도 조절을 제공하는 TSN 표준 |
| 목적 | 네트워크 엣지에서 비인가·초과 트래픽을 사전에 차단 |
| 필요성 | 결정론적 네트워크에서 예측 불가능한 트래픽을 제어하기 위함 |
802.1Qci는 IEEE 802.1Q 기반 브리지의 기능 확장이다.
2. 특징
| 특징 | 설명 | 비교 |
| 흐름 기반 필터링 | 특정 조건(주소, 포트, 클래스 등)에 따라 허용/차단 | 802.1Q 표준보다 정밀 제어 가능 |
| 속도 기반 폴리싱 | 허용된 속도 초과 시 드롭 또는 마킹 | 기존 트래픽 셰이핑보다 빠른 반응 |
| 프로파일 기반 구성 | 각 트래픽 흐름별로 개별 정책 적용 가능 | 고정 QoS 설정 대비 유연성 향상 |
정확한 흐름 제어로 정해진 QoS와 보안을 동시에 실현한다.
3. 구성 요소
| 구성 요소 | 설명 | 기술 |
| Ingress Per-Stream Filter | 트래픽 흐름 단위로 정책 적용 | Classifier + Meter 구조 |
| Gate Control | 특정 시간대에만 패킷 허용 | IEEE 802.1Qbv와 연계 가능 |
| Action Profile | Drop, Mark, Pass 등 행위 정의 | 각 필터의 처리 결과 제어 |
TSN 네트워크의 구성 요소로 상호 연동되며 운영된다.
4. 기술 요소
| 기술 요소 | 설명 | 활용 |
| Time-Aware Filtering | 시간 동기화된 패킷 처리 | TSN 타임슬롯 기반 동작 |
| Policing with Meter | 색상 기반(초록, 노랑, 빨강) 흐름 분류 | RFC 2697/2698 유사 방식 적용 |
| ACL-like Matching | L2~L4 필드 기반 정밀 필터링 | MAC/IP/포트 기반 흐름 분리 |
결정론적 QoS와 보안을 동시에 요구하는 시스템에 적합하다.
5. 장점 및 이점
| 장점 | 설명 | 기대 효과 |
| 트래픽 제어 정밀도 향상 | 흐름 단위 제어 및 정책 설정 | 초저지연·고신뢰 네트워크 구현 가능 |
| 보안성 강화 | 비인가 또는 과도 트래픽 차단 | DoS 및 악성 트래픽 방어 |
| 타 TSN 표준과의 연계 | 802.1Qbv 등과 조합 가능 | 통합 TSN 인프라 구현 용이 |
산업용 이더넷, AVB/TSN 오디오/비디오, 자동차 네트워크에 적합하다.
6. 주요 활용 사례 및 고려사항
| 분야 | 활용 예시 | 고려사항 |
| 스마트 팩토리 | 산업 장비 간 제어 트래픽 보호 | 장비별 흐름 정의 필요 |
| 자동차 네트워크 | ADAS/센서 간 통신 보호 | ECU 간 간섭 방지 설정 중요 |
| 방송/오디오 전송 | 정시 전송 보장 및 네트워크 과부하 방지 | QoS와 시간 동기화 설계 병행 필요 |
트래픽 흐름 정의와 시간 정책 구성은 전문적 설계가 요구된다.
7. 결론
IEEE 802.1Qci는 TSN 네트워크의 신뢰성과 보안성을 근본적으로 향상시키는 인프라 보호 표준이다. 정밀한 흐름 기반 제어를 통해 시간 민감형 애플리케이션의 요구사항을 만족시키며, 802.1 시리즈의 다른 TSN 표준들과 함께 결정론적 산업 네트워크의 핵심 구성 요소로 기능한다.
728x90
반응형
'Topic' 카테고리의 다른 글
| ZAB(Zookeeper Atomic Broadcast) (0) | 2025.11.28 |
|---|---|
| CRDTs(Conflict-Free Replicated Data Types) (0) | 2025.11.27 |
| SCRAM-SHA-256/512 (0) | 2025.11.26 |
| EU Digital Identity Wallet (EUDI) (0) | 2025.11.25 |
| OIDC CIBA(Client-Initiated Backchannel Authentication) (0) | 2025.11.25 |