TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2009-22È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[IPv6] IPv6¸¦ À§ÇÑ NAT°¡ ÇÊ¿äÇѰ¡?

NAT(Network Address Translation)À̶õ »ç¼³ IPÁÖ¼Ò¸¦ °øÀÎ IPÁÖ¼Ò·Î ¹Ù²ãÁִµ¥ »ç¿ëÇÏ´Â Åë½Å¸ÁÀÇ ÁÖ¼Ò º¯È¯±âÀÌ´Ù. NAT¸¦ »ç¿ëÇÏ´Â ¸ñÀû¿¡´Â 2°¡Áö°¡ Àִµ¥, ù°´Â ÀÎÅͳÝÀÇ °øÀÎ IPÁÖ¼Ò¸¦ Àý¾àÇÒ ¼ö ÀÖ´Ù´Â Á¡À̰í, µÑ°´Â NAT ³»ºÎÀÇ »ç¿ëÀÚµéÀÌ NAT¸¦ ÅëÇÏ¿© ÀÎÅͳݰú °°Àº °ø°ø¸Á¿¡ Á¢¼ÓÇϱ⠶§¹®¿¡ NAT ¿ÜºÎÀÇ Ä§ÀÔÀÚµé·ÎºÎÅÍ º¸È£µÉ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.

 

NAT Ư¡ ¹× ÇöÁÖ¼Ò

ÀÎÅͳÝÀÇ °øÀÎ IPÁÖ¼Ò´Â ÇÑÁ¤µÇ¾î Àֱ⠶§¹®¿¡ °¡±ÞÀû À̸¦ °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ ÇÊ¿äÇѵ¥ NAT¸¦ ÀÌ¿ëÇÏ¸é »ç¼³ IPÁÖ¼Ò¸¦ »ç¿ëÇϸ鼭 À̸¦ °øÀÎ IPÁÖ¼Ò¿Í »óÈ£ º¯È¯ÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© °øÀÎ IPÁÖ¼Ò¸¦ ´Ù¼ö°¡ ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á À̸¦ Àý¾àÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ, °ø°³µÈ ÀÎÅͳݰú »ç¼³¸Á »çÀÌ¿¡ ¹æÈ­º®(Firewall)À» ¼³Ä¡ÇÏ¿© ¿ÜºÎ °ø°ÝÀ¸·ÎºÎÅÍ »ç¿ëÀÚÀÇ Åë½Å¸ÁÀ» º¸È£ÇÏ´Â ±âº»ÀûÀÎ ¼ö´ÜÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖ´Ù. À̶§ ¿ÜºÎ Åë½Å¸Á Áï, ÀÎÅͳݸÁ°ú ¿¬°áÇÏ´Â ÀåºñÀÎ ¶ó¿ìÅÍ¿¡ NAT¸¦ ¼³Á¤ÇÒ °æ¿ì ¶ó¿ìÅÍ´Â Àڽſ¡°Ô ÇÒ´çµÈ °øÀÎ IPÁÖ¼Ò¸¸ ¿ÜºÎ·Î ¾Ë·ÁÁö°Ô Çϰí, ³»ºÎ¿¡¼­´Â »ç¼³ IPÁÖ¼Ò¸¸ »ç¿ëÇϵµ·Ï ÇÏ¿© ÇÊ¿ä½Ã¿¡ À̸¦ ¼­·Î º¯È¯½ÃÄÑ ÁØ´Ù. µû¶ó¼­, ¿ÜºÎ ħÀÔÀÚ°¡ °ø°ÝÇϱâ À§Çؼ­´Â »ç¼³¸ÁÀÇ ³»ºÎ »ç¼³ IPÁÖ¼Ò¸¦ ¾Ë¾Æ¾ß Çϱ⠶§¹®¿¡ °ø°ÝÀÌ ºÒ°¡´ÉÇØÁö¹Ç·Î ³»ºÎ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ NAT´Â IPv6°¡ Ç¥ÁØÈ­µÇ¸é¼­, Çʿ伺¿¡ ´ëÇØ¼­ ³í¶õÀÌ ¸¹¾Ò´Ù. IPv6°¡ µîÀåÇÑ ÀÌÀ¯ Áß Çϳª·Î End-to-End Åë½ÅÀ» À§Çؼ­Àε¥, NAT´Â End-to-End ¿¬°áÀ» Áö¿øÇÒ ¼ö ¾ø´Ù. NAT°¡ Áß°£ ¿ªÇÒÀ» ÇÏ¿© NAT ¾ÈÀÇ ³ëµåµé°ú ¿ÜºÎÀÇ ³ëµåµéÀº End-to-End ¿¬°áÀÌ ºÒ°¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸, IPv6´Â ½º½º·Î NAT¿Í °°ÀÌ ÁÖ¼Ò µ¶¸³°ú ¾Ï¹¬ÀûÀÎ º¸¾ÈÀ» Á¦°øÇÏÁö´Â ¸øÇÑ´Ù. À̸¦ ÇØ°áÇϱâ À§Çؼ­ ±¹Á¦ Ç¥ÁØÈ­±â°üÀÎ IETF(International Engineering Task Force)¿¡¼­ ¡°Local Network Protection for IPv6¡± ¹®¼­(Request For Comments 4864)°¡ Ç¥ÁØÈ­ µÇ¾ú°í IPv6¿¡¼­µµ NAT·Î Á¦°øµÇ´Â º¸¾È ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸, NATÀÇ ÁÖ¼Ò µ¶¸³¼ºÀº Á¦°øÇÒ ¼ö ¾ø¾ú´Ù.

 

IPv6 NATÀÎ NAT66 (IPv6-to-IPv6 NAT)

NAT°¡ ¼¼°èÀÇ ¸¹Àº »ç¶÷µé¿¡°Ô ÆÛÁö¸é¼­ NATÀÇ ÀåÁ¡µéÀ» À¯ÁöÇϸ鼭 IPv6¿¡ ¾Ë¸ÂÀº NAT¿¡ ´ëÇÑ Çʿ伺ÀÌ Áõ°¡µÇ°í ÀÖ´Ù. Áï, IPv6¿¡¼­ ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÏ°í º¸¾ÈÀû ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ ¿¬±¸µéÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¿¬±¸ÀÇ °á°ú·Î IPv6¿¡¼­ »ç¿ëµÇ´Â NAT¸¦ ¿¬±¸ÇÏ¿© NAT66À̶ó ¸íÇÏ´Â IPv6¿ë NAT ±â¼úÀÌ µîÀåÇÏ¿´´Ù. IPv6¿¡¼­ÀÇ NAT66Àº ÁÖ¼Ò µ¶¸³¼ºÀ̶ó´Â ±â¼úÀûÀÎ À̵æÀ» ¾òÀ» ¼ö ÀÖ´Ù. NAT66Àº 2009³â 3¿ù IETFȸÀÇ(Á¦ 74ȸ IETF ȸÀÇ, ¹Ì±¹ ¼¾ÇÁ¶õ½Ã½ºÄÚ)¿¡¼­ 6AI(IPv6 Address Independence)¶ó´Â BoF(¡°Birds of a Feather¡±ÀÇ ¾àÀÚ·Î ¿öÅ·±×·ì°ú ´Ù¸£°Ô Á¤±Ô ±×·ìÀÌ ¾Æ´Ñ Ãʱ⠱׷ìÇüÅÂ)°¡ ±¸¼ºµÊÀ¸·Î½á °ü½ÉÀÇ ´ë»óÀÌ µÇ¾ú´Ù.

6AI BoFÀÇ ÁÖ¿ä ¸ñÀûÀº NAT66 ±â¼úÀ» Ç¥ÁØÈ­Çϱâ À§ÇÑ ¿öÅ·±×·ìÀ» »ý¼ºÇÒÁö °áÁ¤ÇÏ´Â °ÍÀÌ´Ù. Áï, BoFÀÇ »óÅÂÀ̱⠶§¹®¿¡ IETF¿¡¼­ ¿öÅ·±×·ìÀ¸·Î ¿¬±¸°¡ ÇÊ¿äÇÑÁö¿¡ ´ëÇÑ ³íÀǰ¡ ÇÊ¿äÇÏ´Ù. ¿öÅ·±×·ìÀÌ Çü¼ºµÇ¸é, NAT66 Ç¥ÁØÈ­¿¡ ´ëÇÑ ³íÀǰ¡ ÀÌ·ç¾îÁú °ÍÀÌ´Ù. 6AI°¡ ¿¬±¸ÇÏ·Á°í ÇÏ´Â °ÍÀº IPv6 ÁÖ¼Ò µ¶¸³¼º Á¦°øÀÌ´Ù. ÁÖ¼Ò µ¶¸³¼ºÀ» ¾î¶»°Ô Á¦°øÇÒ °ÍÀΰ¡¿¡ µû¶ó¼­ Ãß°¡ÀûÀÎ ÁÖ¼Ò ¼û±è ¿ª½Ã Áö¿øÇÒ °ÍÀÌ´Ù. 6AI´Â IPv6¸¦ À§ÇÑ ÁÖ¼Ò µ¶¸³¼º¿¡ ´ëÇÑ ±âº»ÀûÀÎ ³íÀÇ·Î NAT66À» »ç¿ëÇÒ °ÍÀÌ´Ù. ¶ÇÇÑ, ¿öÅ·±×·ìÀÌ Çü¼ºµÇ¸é NAT66±â¼ú À̿ܿ¡ IPv6 ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ³íÀÇµÉ °ÍÀÌ´Ù.

NAT66Àº ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁø NAT¿Í´Â ´Ù¸¥µ¥, Áï, NAT66Àº ¿ÜºÎ ÁÖ¼Ò¿Í ³»ºÎ ÁÖ¼Ò°¡ 1:1·Î ¸ÅÇÎÀÌ µÈ´Ù´Â °ÍÀÌ´Ù. Áï, NAT66Àº NATÀÇ Æ÷Æ® ¸ÅÇÎ ¹æ¹ýÀÌ ¾Æ´Ñ ÁÖ¼Ò ¸ÅÇÎÀÌ´Ù.

NAT66ÀÌ NAT¿¡¼­ ¾Ë·ÁÁø ¹®Á¦Á¡À» ¾ø¾Ö°Å³ª °¨¼Ò½Ãų ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ³íÀÇ´Â 6AI¿¡¼­ Áß¿äÇÑ ºÎºÐÀ» Â÷ÁöÇÑ´Ù. 6AI BoF¿¡¼­´Â ±âÁ¸ NATÀÇ ¹®Á¦Á¡ ¸ñ·ÏÀ» ÀÛ¼ºÇÒ °ÍÀ̰í, NAT66 ±â¼ú·Î ÇØ°áÇÒ ¼ö ÀÖ´Â °Í°ú ±×·¸Áö ¾ÊÀº °ÍÀ» Á¤¸®ÇÏ¿© º¸¿©ÁÙ °ÍÀÌ´Ù. ¶ÇÇÑ, NAT66Àº ±Û·Î¹ú ÀÎÅÍ³Ý È®Àå ¹®Á¦¸¦ ÇØ°áÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÒ °ÍÀÌ´Ù. ÁÖ¼Ò µ¶¸³¼ºÀº ±× ÀÚü·Î ³×Æ®¿öÅ© È®Àå°ú ¿¬°üµÈ ÀåÁ¡À» Á¦°øÇÑ´Ù. Áï, ³×Æ®¿öÅ© ¸®³Ñ¹ö¸µ°ú °°Àº ÀÛ¾÷ÀÇ º¹À⼺À» NAT66°ú °°Àº ±â¼úÀ» »ç¿ëÇÏ¿© ÁÖ¼Ò¸¦ µ¶¸³½ÃŰ°Ô µÇ¸é °£´ÜÇÏ°Ô Ã³¸®µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

IPv6¿¡¼­ÀÇ NAT ±â¼úÀÇ Çʿ伺¿¡ ´ëÇØ¼­ºÎÅÍ °ü½ÉÀ» ¹Þ±â ½ÃÀÛÇÑ 6AI BoF´Â NAT66 ±â¼úÀ» ÀÌ¿ëÇÏ¿© ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÏ·Á°í ¿¬±¸ Áß¿¡ ÀÖ´Ù. ÇÏÁö¸¸, IPv6ÀÇ ÀåÁ¡ÀÎ End-to-End ¿¬°áÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Á¡ÀÌ ¹®Á¦·Î ³²°Ô µÇ¾î, 6AI BoF¿¡¼­ ¾î¶»°Ô ÇØ°áÇÒÁö ÁÖ¸ñÇØ¾ß ÇϰڴÙ.

¹®¿µ¼º (¼þ½Ç´ëÇб³ ÄÄÇ»ÅÍÇкΠ±³¼ö, mun@ssu.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.