Network Address Translation

카테고리 없음 2016. 11. 4. 14:31

◈ Network Address Translation


  ◇ NAT

    ▶ 주소 변환 기술

    ▶ 공인 IP부족 현상을 완화하기 위해 제안된 기술

      ▷ 사설 IP를 지정하여 intranet 내부에서만 임의의 IP를 사용할 수 있게 함

      ▷ 중복된 IP를 사용할 수 있으므로 사설 IP를 이용한  공용 네트워크 통신을 제한함

      ▷ intranet 에서 공용 네트워크에 접근하기 위해 네트워크를 연결하는 route에서 사설 ip를 공인 ip로 변환시켜 보내야 함


  ◇ 사용 목적

    ▶ IPv4 부족현상 완화

    ▶ 공인 IP 사용 비용 감소

    ▶ 보안


  ◇ 종류

    ▶ Static NAT

      ▷ NAT Table의 변환 정보를 관리자가 직접 지정하고 관리함 → 정보가 고정됨

      ▷ 사설 IP(1) : 공인 IP(1)

      ▷ Server에 Client가 접근할 수 있게 함

    ▶ Dynamic NAT : 일반적으로 잘 사용안함

      ▷ NAT Table의 변환 정보를 장비가 직접 생성하고 관리함

      ▷ 사설 IP(n) : 공인 IP(m) → 동시에 통신 가능한 장비가 공인 IP 수로 제한됨

      ▷ 내부 호스트 장비의 공용 네트워크 통신을 위해 사용됨

    ▶ NAT-PAT

      ▷ 일반 Dynamic NAT의 한계를 극복

      ▷ 사설 IP(n) : 공인 IP(1) → 하나의 공인 IP로 다수의 사설 IP를 이용한 통신이 지원됨

      ▷ 내부 호스트 장비의 공용 네트워크 통신을 위해 사용


  ◇ 기본 설정 순서


  ◇ 동작 과정

▶ Dynamic NAT

▶ Dynamic NAT 문제점

     ☞ Nat-pat 

설정

트랙백

댓글