12 hours ago
이번 장은 NAT를 실습 중심으로 정리한다.
NAT는 network address translation의 약자다.
사설 IP를 공인 IP로 바꾸거나, 여러 내부 host를 적은 수의 외부 주소로 내보낼 때 사용한다.
CCNA에서는 NAT의 개념보다도, 어떤 상황에서 static NAT, dynamic NAT, PAT를 써야 하는지를 구분하는 것이 중요하다.
이번 장의 목표는 다음과 같다.
inside local, inside global, outside local, outside global의 의미를 이해한다.
static NAT, dynamic NAT, PAT의 차이를 비교한다.
NAT configuration과 translation table을 읽는 법을 익힌다.
- NAT가 필요한 이유
내부 주소는 보통 RFC1918 사설 대역을 사용한다.
그 주소는 인터넷에서 직접 라우팅되지 않는다.
그래서 인터넷으로 나가려면 공인 주소가 필요하다.
또 회사 안의 여러 host가 하나의 공인 주소를 공유해야 하는 경우도 많다.
NAT는 이런 문제를 해결한다.
- 주소 용어 정리
NAT에서 자주 나오는 용어는 다음과 같다.
inside local은 내부 host의 사설 주소다.
inside global은 NAT 후 외부에서 보이는 공인 주소다.
outside global은 외부 server의 실제 주소다.
outside local은 내부에서 보일 때의 외부 주소다.
CCNA에서는 inside local과 inside global을 가장 자주 묻는다.
- 실습 주소 계획
이번 실습은 내부 LAN과 외부 WAN 구간을 나눈다.
Inside LAN은 192.168.10.0/24다.
Inside gateway는 192.168.10.1이다.
Outside link는 203.0.113.0/30이다.
Outside router는 203.0.113.2다.
Inside host는 192.168.10.10과 192.168.10.11을 사용한다.
Outside server는 198.51.100.10으로 가정한다.
- static NAT
static NAT는 한 내부 주소를 한 외부 주소에 고정으로 연결한다.
서버처럼 외부에서 항상 같은 주소로 접근해야 하는 host에 적합하다.
예시는 다음과 같다.
ip nat inside source static 192.168.10.10 203.0.113.10
이 설정은 내부 192.168.10.10을 외부 203.0.113.10으로 항상 매핑한다.
- dynamic NAT
dynamic NAT는 주소 pool에서 하나를 빌려준다.
접속이 끝나면 pool로 다시 돌아간다.
예시는 다음과 같다.
Get David Lee’s stories in your inbox
Join Medium for free to get updates from this writer.
Subscribe
Subscribe
Remember me for faster sign in
ip nat pool NATPOOL 203.0.113.20 203.0.113.29 netmask 255.255.255.248 access-list 1 permit 192.168.10.0 0.0.0.255 ip nat inside source list 1 pool NATPOOL
동시에 접속하는 내부 host 수가 pool 크기보다 많으면 일부는 NAT를 받지 못한다.
- PAT
PAT는 port address translation이다.
한 개 또는 적은 수의 공인 주소에 여러 내부 host를 포트 번호로 구분해 매핑한다.
실무에서 가장 많이 쓰인다.
예시는 다음과 같다.
ip nat inside source list 1 interface gigabitEthernet0/1 overload
overload가 PAT의 핵심이다.
이 한 줄로 여러 내부 host가 같은 외부 interface를 공유할 수 있다.
- inside/outside interface 지정
NAT는 interface 역할 지정이 필요하다.
내부 쪽 interface에는 ip nat inside를 넣는다.
외부 쪽 interface에는 ip nat outside를 넣는다.
예시는 다음과 같다.
``` interface gigabitEthernet0/0 ip nat inside
interface gigabitEthernet0/1 ip nat outside ```
이 설정이 빠지면 NAT rule이 있어도 실제 변환이 일어나지 않는다.
- 검증 명령
NAT 동작은 다음 명령으로 확인한다.
show ip nat translations show ip nat statistics
translation table을 보면 inside local이 inside global로 어떻게 바뀌었는지 확인할 수 있다.
static NAT는 고정 항목이 보인다.
PAT는 포트 번호가 함께 보인다.
- 어떤 NAT를 써야 하나
외부에서 고정 주소가 필요하면 static NAT다.
정해진 주소 pool을 나누어 쓰면 dynamic NAT다.
여러 host가 적은 주소를 공유하면 PAT다.
CCNA에서는 보통 PAT를 기본으로 기억하고, static NAT와 dynamic NAT는 비교 대상으로 정리하면 된다.
- 핵심 정리
NAT는 사설 주소와 공인 주소 사이를 연결한다.
static NAT는 1:1 고정이다.
dynamic NAT는 pool 기반이다.
PAT는 포트로 여러 host를 구분한다.
inside와 outside 역할 지정이 필수다.
- 다음 장 예고
다음 장에서는 WAN과 VPN을 다룬다.
GRE와 IPsec, 그리고 지점 간 연결에서 왜 tunnel이 필요한지 이어서 정리한다.


댓글 0
댓글은 운영자만 작성할 수 있어요.