관리 메뉴

ARTIFEX ;)

NAT- Network Address Translation 본문

# License/정보보안기사

NAT- Network Address Translation

Artifex_Ethan_ 2020. 5. 19. 17:18
반응형

# NAT : 

사설 IP주소를 공인 IP로 변환시켜 사용하는 방식. 

보유하고 있는 IP주소가 부족할 경우, 사설 IP주소를 사용하여 IP주소를 확장하기 위한 방법으로 활용할 수 있으며 내부 네트워크 주소를 드러내지 않아 보안성을 노릴 수 있다.

 

# Static NAT : 

- 각 내부 IP 주소에 대해 외부 IP주소가 1:1로 각각 대응된다.

- IP 주소 절감 효과는 없다.

 

# Dynamic NAT :

- 여러 개의 내부 IP주소에 대해 여러 개의 외부 IP주소를 동적으로 할당시킨다.

- IP 주소를 절감할 수 있으며 보안 측면에서 장점이 있다.

- 외부 IP주소가 모두 사용 중이라 할당 받을 IP가 없을 경우 외부에서의 연결은 제한된다.

 

# Port Address Translation : PAT

- 하나의 외부 IP주소를 다수의 내부 IP 주소가 Port 번호로 구분하여 사용한다.

- well-known port를 제외하고 랜덤으로 사용한다.

 

# Policy NAT :

- ACL을 이용하여, 출발지와 목적지에 따라 주소를 변환한다.

+ 출발지와 목적지 모두를 반영하여 주소 변환을 수행하는 NAT.

 

# Bypass NAT :

- NAT에 해당하지 않는 패킷은 그냥 라우팅한다.

 

반응형