본문 바로가기

네트워크/용어정리

[네트워크] NAT (Network Address Translation)

NAT란?
외부 네트워크에 알려진 것과 다른 IP 주소를 사용하는 내부 네트워크에서 ip주소를 변환하는 것

< 주요 사용 목적 >
NAT는 IP주소 고갈 문제를 줄이기 위한 방법 - 공식적으로 알려진 IP주소와 사설 IP주소를 분리함으로써, 
     많은 양의 공인 IP주소가 필요한 것을 줄여준다.
보안 문제에 도움 - 공개된 인터넷과 사설망 사이에 방화벽을 설치하여 외부 공격으로 부터 사용자의 통신망을 
     보호하는 기본적인 수단으로 활용 될 수 있다. 이대 외부 통신망 즉 인터넷망과 연결하는 장비인 라우터에 
     NAT를 설정하게 되면 라우터는 자신에게 할당된 공인 IP주소만 외부로 알려지게 하고, 내부에는 사설 IP주소만
     사용하도록 하여 필요시에 이를 서로 변환시켜 준다. 
     따라서 외부 침입자가 공격하기 위해서는 사설망의 내부 사설 IP주소를 알아야 하기 때문에 공격이 불가능해지므로
     내부 네트워크를 보호 할 수 있다.

* NAT는 라우터의 일부로서 종종 통합된 방화벽의 일부가 되기도 한다.
* 공인 ip주소에서 사설 ip주소로, 또는 사설 ip주소에서 공인 ip주소로 사상하기 위해 NAT표를 만든다