Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[IPv6] IPv6¸¦ À§ÇÑ NAT°¡ ÇÊ¿äÇѰ¡?
NAT(Network Address Translation)À̶õ »ç¼³ IPÁÖ¼Ò¸¦ °øÀÎ IPÁÖ¼Ò·Î ¹Ù²ãÁִµ¥ »ç¿ëÇÏ´Â Åë½Å¸ÁÀÇ ÁÖ¼Ò º¯È¯±âÀÌ´Ù. NAT¸¦ »ç¿ëÇÏ´Â ¸ñÀû¿¡´Â 2°¡Áö°¡ Àִµ¥, ù°´Â ÀÎÅͳÝÀÇ °øÀÎ IPÁÖ¼Ò¸¦ Àý¾àÇÒ ¼ö ÀÖ´Ù´Â Á¡À̰í, µÑ°´Â NAT ³»ºÎÀÇ »ç¿ëÀÚµéÀÌ NAT¸¦ ÅëÇÏ¿© ÀÎÅͳݰú °°Àº °ø°ø¸Á¿¡ Á¢¼ÓÇϱ⠶§¹®¿¡ NAT ¿ÜºÎÀÇ Ä§ÀÔÀÚµé·ÎºÎÅÍ º¸È£µÉ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.
NAT Ư¡ ¹× ÇöÁÖ¼Ò
ÀÎÅͳÝÀÇ °øÀÎ IPÁÖ¼Ò´Â ÇÑÁ¤µÇ¾î Àֱ⠶§¹®¿¡ °¡±ÞÀû À̸¦ °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ ÇÊ¿äÇѵ¥ NAT¸¦ ÀÌ¿ëÇÏ¸é »ç¼³ IPÁÖ¼Ò¸¦ »ç¿ëÇÏ¸é¼ À̸¦ °øÀÎ IPÁÖ¼Ò¿Í »óÈ£ º¯È¯ÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© °øÀÎ IPÁÖ¼Ò¸¦ ´Ù¼ö°¡ ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á À̸¦ Àý¾àÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ, °ø°³µÈ ÀÎÅͳݰú »ç¼³¸Á »çÀÌ¿¡ ¹æÈº®(Firewall)À» ¼³Ä¡ÇÏ¿© ¿ÜºÎ °ø°ÝÀ¸·ÎºÎÅÍ »ç¿ëÀÚÀÇ Åë½Å¸ÁÀ» º¸È£ÇÏ´Â ±âº»ÀûÀÎ ¼ö´ÜÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖ´Ù. À̶§ ¿ÜºÎ Åë½Å¸Á Áï, ÀÎÅͳݸÁ°ú ¿¬°áÇÏ´Â ÀåºñÀÎ ¶ó¿ìÅÍ¿¡ NAT¸¦ ¼³Á¤ÇÒ °æ¿ì ¶ó¿ìÅÍ´Â Àڽſ¡°Ô ÇÒ´çµÈ °øÀÎ IPÁÖ¼Ò¸¸ ¿ÜºÎ·Î ¾Ë·ÁÁö°Ô Çϰí, ³»ºÎ¿¡¼´Â »ç¼³ IPÁÖ¼Ò¸¸ »ç¿ëÇϵµ·Ï ÇÏ¿© ÇÊ¿ä½Ã¿¡ À̸¦ ¼·Î º¯È¯½ÃÄÑ ÁØ´Ù. µû¶ó¼, ¿ÜºÎ ħÀÔÀÚ°¡ °ø°ÝÇϱâ À§Çؼ´Â »ç¼³¸ÁÀÇ ³»ºÎ »ç¼³ IPÁÖ¼Ò¸¦ ¾Ë¾Æ¾ß Çϱ⠶§¹®¿¡ °ø°ÝÀÌ ºÒ°¡´ÉÇØÁö¹Ç·Î ³»ºÎ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ NAT´Â IPv6°¡ Ç¥ÁØÈµÇ¸é¼, Çʿ伺¿¡ ´ëÇØ¼ ³í¶õÀÌ ¸¹¾Ò´Ù. IPv6°¡ µîÀåÇÑ ÀÌÀ¯ Áß Çϳª·Î End-to-End Åë½ÅÀ» À§ÇؼÀε¥, NAT´Â End-to-End ¿¬°áÀ» Áö¿øÇÒ ¼ö ¾ø´Ù. NAT°¡ Áß°£ ¿ªÇÒÀ» ÇÏ¿© NAT ¾ÈÀÇ ³ëµåµé°ú ¿ÜºÎÀÇ ³ëµåµéÀº End-to-End ¿¬°áÀÌ ºÒ°¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸, IPv6´Â ½º½º·Î NAT¿Í °°ÀÌ ÁÖ¼Ò µ¶¸³°ú ¾Ï¹¬ÀûÀÎ º¸¾ÈÀ» Á¦°øÇÏÁö´Â ¸øÇÑ´Ù. À̸¦ ÇØ°áÇϱâ À§Çؼ ±¹Á¦ Ç¥ÁØÈ±â°üÀÎ IETF(International Engineering Task Force)¿¡¼ ¡°Local Network Protection for IPv6¡± ¹®¼(Request For Comments 4864)°¡ Ç¥ÁØÈ µÇ¾ú°í IPv6¿¡¼µµ NAT·Î Á¦°øµÇ´Â º¸¾È ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸, NATÀÇ ÁÖ¼Ò µ¶¸³¼ºÀº Á¦°øÇÒ ¼ö ¾ø¾ú´Ù.
IPv6 NATÀÎ NAT66 (IPv6-to-IPv6 NAT)
NAT°¡ ¼¼°èÀÇ ¸¹Àº »ç¶÷µé¿¡°Ô ÆÛÁö¸é¼ NATÀÇ ÀåÁ¡µéÀ» À¯ÁöÇÏ¸é¼ IPv6¿¡ ¾Ë¸ÂÀº NAT¿¡ ´ëÇÑ Çʿ伺ÀÌ Áõ°¡µÇ°í ÀÖ´Ù. Áï, IPv6¿¡¼ ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÏ°í º¸¾ÈÀû ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ ¿¬±¸µéÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¿¬±¸ÀÇ °á°ú·Î IPv6¿¡¼ »ç¿ëµÇ´Â NAT¸¦ ¿¬±¸ÇÏ¿© NAT66À̶ó ¸íÇÏ´Â IPv6¿ë NAT ±â¼úÀÌ µîÀåÇÏ¿´´Ù. IPv6¿¡¼ÀÇ NAT66Àº ÁÖ¼Ò µ¶¸³¼ºÀ̶ó´Â ±â¼úÀûÀÎ À̵æÀ» ¾òÀ» ¼ö ÀÖ´Ù. NAT66Àº 2009³â 3¿ù IETFȸÀÇ(Á¦ 74ȸ IETF ȸÀÇ, ¹Ì±¹ ¼¾ÇÁ¶õ½Ã½ºÄÚ)¿¡¼ 6AI(IPv6 Address Independence)¶ó´Â BoF(¡°Birds of a Feather¡±ÀÇ ¾àÀÚ·Î ¿öÅ·±×·ì°ú ´Ù¸£°Ô Á¤±Ô ±×·ìÀÌ ¾Æ´Ñ Ãʱ⠱׷ìÇüÅÂ)°¡ ±¸¼ºµÊÀ¸·Î½á °ü½ÉÀÇ ´ë»óÀÌ µÇ¾ú´Ù.
6AI BoFÀÇ ÁÖ¿ä ¸ñÀûÀº NAT66 ±â¼úÀ» Ç¥ÁØÈÇϱâ À§ÇÑ ¿öÅ·±×·ìÀ» »ý¼ºÇÒÁö °áÁ¤ÇÏ´Â °ÍÀÌ´Ù. Áï, BoFÀÇ »óÅÂÀ̱⠶§¹®¿¡ IETF¿¡¼ ¿öÅ·±×·ìÀ¸·Î ¿¬±¸°¡ ÇÊ¿äÇÑÁö¿¡ ´ëÇÑ ³íÀǰ¡ ÇÊ¿äÇÏ´Ù. ¿öÅ·±×·ìÀÌ Çü¼ºµÇ¸é, NAT66 Ç¥ÁØÈ¿¡ ´ëÇÑ ³íÀǰ¡ ÀÌ·ç¾îÁú °ÍÀÌ´Ù. 6AI°¡ ¿¬±¸ÇÏ·Á°í ÇÏ´Â °ÍÀº IPv6 ÁÖ¼Ò µ¶¸³¼º Á¦°øÀÌ´Ù. ÁÖ¼Ò µ¶¸³¼ºÀ» ¾î¶»°Ô Á¦°øÇÒ °ÍÀΰ¡¿¡ µû¶ó¼ Ãß°¡ÀûÀÎ ÁÖ¼Ò ¼û±è ¿ª½Ã Áö¿øÇÒ °ÍÀÌ´Ù. 6AI´Â IPv6¸¦ À§ÇÑ ÁÖ¼Ò µ¶¸³¼º¿¡ ´ëÇÑ ±âº»ÀûÀÎ ³íÀÇ·Î NAT66À» »ç¿ëÇÒ °ÍÀÌ´Ù. ¶ÇÇÑ, ¿öÅ·±×·ìÀÌ Çü¼ºµÇ¸é NAT66±â¼ú À̿ܿ¡ IPv6 ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ³íÀÇµÉ °ÍÀÌ´Ù.
NAT66Àº ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁø NAT¿Í´Â ´Ù¸¥µ¥, Áï, NAT66Àº ¿ÜºÎ ÁÖ¼Ò¿Í ³»ºÎ ÁÖ¼Ò°¡
NAT66ÀÌ NAT¿¡¼ ¾Ë·ÁÁø ¹®Á¦Á¡À» ¾ø¾Ö°Å³ª °¨¼Ò½Ãų ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ³íÀÇ´Â 6AI¿¡¼ Áß¿äÇÑ ºÎºÐÀ» Â÷ÁöÇÑ´Ù. 6AI BoF¿¡¼´Â ±âÁ¸ NATÀÇ ¹®Á¦Á¡ ¸ñ·ÏÀ» ÀÛ¼ºÇÒ °ÍÀ̰í, NAT66 ±â¼ú·Î ÇØ°áÇÒ ¼ö ÀÖ´Â °Í°ú ±×·¸Áö ¾ÊÀº °ÍÀ» Á¤¸®ÇÏ¿© º¸¿©ÁÙ °ÍÀÌ´Ù. ¶ÇÇÑ, NAT66Àº ±Û·Î¹ú ÀÎÅÍ³Ý È®Àå ¹®Á¦¸¦ ÇØ°áÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÒ °ÍÀÌ´Ù. ÁÖ¼Ò µ¶¸³¼ºÀº ±× ÀÚü·Î ³×Æ®¿öÅ© È®Àå°ú ¿¬°üµÈ ÀåÁ¡À» Á¦°øÇÑ´Ù. Áï, ³×Æ®¿öÅ© ¸®³Ñ¹ö¸µ°ú °°Àº ÀÛ¾÷ÀÇ º¹À⼺À» NAT66°ú °°Àº ±â¼úÀ» »ç¿ëÇÏ¿© ÁÖ¼Ò¸¦ µ¶¸³½ÃŰ°Ô µÇ¸é °£´ÜÇÏ°Ô Ã³¸®µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
IPv6¿¡¼ÀÇ NAT ±â¼úÀÇ Çʿ伺¿¡ ´ëÇØ¼ºÎÅÍ °ü½ÉÀ» ¹Þ±â ½ÃÀÛÇÑ 6AI BoF´Â NAT66 ±â¼úÀ» ÀÌ¿ëÇÏ¿© ÁÖ¼Ò µ¶¸³¼ºÀ» Á¦°øÇÏ·Á°í ¿¬±¸ Áß¿¡ ÀÖ´Ù. ÇÏÁö¸¸, IPv6ÀÇ ÀåÁ¡ÀÎ End-to-End ¿¬°áÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Á¡ÀÌ ¹®Á¦·Î ³²°Ô µÇ¾î, 6AI BoF¿¡¼ ¾î¶»°Ô ÇØ°áÇÒÁö ÁÖ¸ñÇØ¾ß ÇϰڴÙ.