To Be myself

[네트워크] IT 엔지니어를 위한 네트워크 입문 - 7장.통신을 도와주는 네트워크 주요 기술 - 1) NAT/PAT 下 본문

CS

[네트워크] IT 엔지니어를 위한 네트워크 입문 - 7장.통신을 도와주는 네트워크 주요 기술 - 1) NAT/PAT 下

투비마 2024. 6. 2. 23:47

7.1 NAT/PAT

SNAT / DNAT

SNAT (Source NAT) - 출발지 IP 주소를 변경

사례

- 사설 IP에서 공인 IP로 통신할 때 많이 사용

- 보안상 회사서 다른 대외사와 통신할 때 사내 IP를 다른 IP로 변경

 

DNAT (Destination NAT) - 도작치 IP 주소를 변경

사례

- 로드 밸런서에서 많이 사용: 서비스 VIP (Virtual IP)를 실제 서버로 변경

- 대외사마다 개별 라우팅 하지 않고 처리 가능

 

동적 NAT / 정적 NAT

동적 NAT

사전에 정하지 않고 NAT 수행 시 IP가 동적으로 변경, 다수의 IP 풀이나 range에서 정해짐

 

정적 NAT = 1:1 NAT

출발지 IP, 목적지 IP 미리 매핑해 고정

서비스 흐름이나 방향성 고려하지 않고 NAT 설정 가능