802.16 IP Telephony Lab會議紀錄 時間:106年1月5日 19:10 地點:暨南大學科三館321教室 主講人:楊國呈 紀錄:林嘉緯 出席者:陳冠筑、江俊杰、王琮閔、林嘉緯、王詠瑜、蔡韻茹、范均泓、胡瑋哲、陳思穎、吳怡蓓 會議主題: 基於OpenFlow之網頁認証網路存取控制機制 Topic in English : An OpenFlow-based Captive Portal Access Control Mechanism 報告耗時 - 16:57 Demo耗時 - 4:41 Presentation 問題討論: Q1:是否有一段時間後沒有登入就自動剔除的功能?(均宏) ANS:有規則有存活時間。 Q2:擴充性服務跟系統提供的服務是否有差別?(瑋哲) ANS:有,擴充性服務為扣除網路基本運作之外,額外的服務,而系統提供的服務為網路存取服務。 Q3:P.9 左邊圖會耗流量,所以有了右邊圖的架構,但還是會經過switch阿?(怡蓓) ANS:可以透過SDN提早在接近末端網路設備處阻斷不必要的流量。 Q4:P.15 Others的右邊在說什麼?(嘉緯) ANS:說在流量未匯集起來時就可以阻斷流量即使設備無力負擔也可以進行其他配置調整流量但是應該會刪掉。 Q5:P.14 Why Drop ICMP?(琮閔) ANS:因為不希望使用者Ping。 Q6:認証之後就可以用PING這樣是不是有安全性問題?(琮閔) ANS:這不是這篇論文探討的,交由別人來做。 Q7:P.1有提到ISP,但這邊都沒有提到?(俊杰) ANS:小型提供商也算是ISP的一種,所以說有各種規模的ISP業者。 Q8:P.4 安全性問題很重要應該要多說一點。(俊杰) ANS:這頁說的是傳統網路遇到的安全性問題。 Q9:P.9 左邊圖的安全性略低於右邊圖的安全性(俊杰) ANS:再看要不要補上外部防禦的防火牆 Q10:P.12 為甚麼要兩次Packetin、Packetout?(俊杰) ANS:沒有答案,只是想要這麼做 Q11:P.6 不同廠牌不同語法管理很困難,那系統上面如何針對這些不同的Device去做管理?(冠筑) ANS:透過Ryu,她支援OpenFlow,只要設備都支援OpenFlow即可。 建議: 1. 再準備一個無線滑鼠或是遙控PPT的東西。(國呈) 2. PPT標題時間 2016 改成 2017。(嘉緯) 3. 字不要疊到圖上。(思穎) 4. 前面講太慢,導致主題時間被壓縮。(韻茹、冠筑) 5. 前面背景、動機可以縮成一個簡單的例子就好。(冠筑) 6. P.3 只有說靠近backbone不是一個好設計,但是報告中沒有說,未能即時阻斷連線會發生甚麼事情應該要有個理由,不然太含糊了。(詠瑜) 7. P.15 Close backbone 要改成Close to backbone 靠近的意思。(詠瑜) 8. P.15 Traditional 的 Other 敘述有點奇怪。(詠瑜) 9. Firewalld 改成 Firewall 可能比較好。(詠瑜) 10. Many but Centralize Control -> each or single or mutiple (詠瑜、冠筑、韻茹) 11. 報告的過程中可以連結你的貢獻、解決了甚麼問題,會讓別人比較清楚你做了甚麼,把Presentation和Demo做連結(冠筑) Demo 問題討論: Q1:nslookup a 的 a 是甚麼意思?(冠筑) ANS:隨便打的,表示所有的query都會是這個結果。 Q2:如果很多人用同一組帳號密碼怎麼辦?感覺委員會問(冠筑) ANS:這部份加上資料庫即可,可以再加上。 建議: 1. Demo 講太急,可以慢慢說。(冠筑) 2. Postman 可以用ctrl+f去找,不要用滾輪的方式去找(冠筑) 3. 用管理員登入不太好。(冠筑) 結束時間:20:23