피드로 돌아가기
Dev.toInfrastructure
원문 읽기
IPv4 주소 고갈 해결을 위한 Public IP 공유 및 네트워크 보안 체계 구축
Network Address Translation (NAT)
AI 요약
Context
전 세계적으로 약 43억 개에 불과한 IPv4 주소 자원의 한계로 인한 IP 부족 현상 발생. 모든 단말에 Public IP를 할당하는 기존 방식의 물리적 불가능함을 해결하기 위한 네트워크 계층의 효율적 주소 관리 체계 필요.
Technical Solution
- RFC 1918 기반의 Private IP 범위를 지정하여 내부 네트워크 독립성 확보 및 외부 라우팅 차단
- Router 내 NAT Table을 활용한 Private-Public IP 매핑 및 패킷 헤더의 소스/목적지 주소 변환 로직 구현
- Port Address Translation(PAT) 기법을 통한 단일 Public IP 기반의 다수 단말 동시 접속 구조 설계
- Dynamic Port 할당을 통한 세션 식별로 단일 IP 내 다수 연결의 충돌 방지 및 트래픽 경로 제어
- 내부 네트워크 구조의 외부 노출을 차단하는 격리 계층 설계를 통한 기본 보안 강화
실천 포인트
1. 외부 서비스 호스팅 시 Port Forwarding 설정을 통한 트래픽 진입 경로 확보 여부 검토
2. End-to-End 연결이 필수적인 프로토콜 사용 시 NAT Traversal 처리 필요성 확인
3. 내부망 설계 시 RFC 1918 표준 범위(
1
0.x,
1
7
2.16-
3
1.x,
1
9
2.
1
6
8.x) 준수 여부 체크