글
Network Address Translation
◈ Network Address Translation
◇ NAT
▶ 주소 변환 기술
▶ 공인 IP부족 현상을 완화하기 위해 제안된 기술
▷ 사설 IP를 지정하여 intranet 내부에서만 임의의 IP를 사용할 수 있게 함
▷ 중복된 IP를 사용할 수 있으므로 사설 IP를 이용한 공용 네트워크 통신을 제한함
▷ intranet 에서 공용 네트워크에 접근하기 위해 네트워크를 연결하는 route에서 사설 ip를 공인 ip로 변환시켜 보내야 함
◇ 사용 목적
▶ IPv4 부족현상 완화
▶ 공인 IP 사용 비용 감소
▶ 보안
◇ 종류
▶ Static NAT
▷ NAT Table의 변환 정보를 관리자가 직접 지정하고 관리함 → 정보가 고정됨
▷ 사설 IP(1) : 공인 IP(1)
▷ Server에 Client가 접근할 수 있게 함
▶ Dynamic NAT : 일반적으로 잘 사용안함
▷ NAT Table의 변환 정보를 장비가 직접 생성하고 관리함
▷ 사설 IP(n) : 공인 IP(m) → 동시에 통신 가능한 장비가 공인 IP 수로 제한됨
▷ 내부 호스트 장비의 공용 네트워크 통신을 위해 사용됨
▶ NAT-PAT
▷ 일반 Dynamic NAT의 한계를 극복
▷ 사설 IP(n) : 공인 IP(1) → 하나의 공인 IP로 다수의 사설 IP를 이용한 통신이 지원됨
▷ 내부 호스트 장비의 공용 네트워크 통신을 위해 사용
◇ 기본 설정 순서
◇ 동작 과정
▶ Dynamic NAT
▶ Dynamic NAT 문제점
☞ Nat-pat