목록NAT (2)
To Be myself
7.1 NAT/PATSNAT / DNATSNAT (Source NAT) - 출발지 IP 주소를 변경사례- 사설 IP에서 공인 IP로 통신할 때 많이 사용- 보안상 회사서 다른 대외사와 통신할 때 사내 IP를 다른 IP로 변경 DNAT (Destination NAT) - 도작치 IP 주소를 변경사례- 로드 밸런서에서 많이 사용: 서비스 VIP (Virtual IP)를 실제 서버로 변경- 대외사마다 개별 라우팅 하지 않고 처리 가능 동적 NAT / 정적 NAT동적 NAT사전에 정하지 않고 NAT 수행 시 IP가 동적으로 변경, 다수의 IP 풀이나 range에서 정해짐 정적 NAT = 1:1 NAT출발지 IP, 목적지 IP 미리 매핑해 고정서비스 흐름이나 방향성 고려하지 않고 NAT 설정 가능
7.1 NAT/PATNAT(Network Address Translation, 네트워크 주소 변환)하나의 IP 주소를 다른 주소로 변환하여 라우팅하는 기술ex. 사설 IP → 공인 IP, IPv4 → IPv6 PAT (Port Address Translataion) = NAPT (Network Address Port Translation)여러 IP 주소를 하나의 IP로 변환하는 기술 NAT/PAT의 용도와 필요성① IPv4 주소 고갈 문제를 해결하기 위해 사용② 보안 강화 - 외부에는 공인된 IP 를 쓰고 내부에는 사설 IP를 사용하는 사례③ IP 주소 체계가 같은 두 개의 네트워크 서로 통신 가능 - 대외계(카드사와 은행 간 통신 등) 에서 Double NAT를 사용해 출발지와 도착지를 모두 변환함..