๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/๐ŸŒ๋„คํŠธ์›Œํฌ

๐Ÿก๋„คํŠธ์›Œํฌ 22์ผ์ฐจ(5.12) ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด ์Šค์œ„์น˜ multi-to-point์™€ point-to-point, NAT(Network Address Translation) ์„ค์ •ํ•˜๊ธฐ

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 5. 21. 17:55

  WAN์—์„œ ๋ผ์šฐํ„ฐ๋ผ๋ฆฌ์˜ ์—ฐ๊ฒฐ์„ Frame Relay Switch๋กœ ์—ฐ๊ฒฐํ•œ๋‹ค.

 

  FR์˜ ์„œ๋ธŒ์ธํ„ฐํŽ˜์ด์Šค ์„ค์ •์—๋Š” multi-to-point์™€ point-to-point ๋‘ ๊ฐ€์ง€ ๋ฐฉ์‹์ด ์žˆ๋Š”๋ฐ, 
โ–ช multi(point)๋Š” ๋™์ผํ•œ ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ผ์šฐํ„ฐ๋“ค์„ 1:n ๋ฐฉ์‹์œผ๋กœ 
frame-relay map ๋ช…๋ น์–ด๋กœ ๋™์  ์—ฐ๊ฒฐํ•˜๊ณ , 
โ–ช point(-to-point)๋Š” ์„œ๋กœ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ์ฃผ์†Œ์— ์žˆ๋Š” ๋ผ์šฐํ„ฐ๋“ค์„ 1:1 ๋ฐฉ์‹์œผ๋กœ
frame-relay interface-dlci ๋ช…๋ น์–ด๋กœ ์ •์  ์—ฐ๊ฒฐํ•œ๋‹ค. 
โ–ช ๋ผ์šฐํ„ฐ๋“ค์ด ์ •์ ๊ณผ ๋™์ ์œผ๋กœ ์„ž์—ฌ์žˆ์œผ๋ฉด multi์™€ point ๋‘ ๊ฐ€์ง€๋ฅผ ํ•จ๊ป˜ ์‚ฌ์šฉํ•ด์„œ ์ด๋“ค์„ ๋ฌถ์–ด์•ผ ํ•œ๋‹ค.

    Point-to-Point

์„œ๋กœ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ผ์šฐํ„ฐ๋“ค์„ 1:1๋กœ ์—ฐ๊ฒฐํ•œ๋‹ค. ๊ฐ PPP ์—ฐ๊ฒฐ์€ ์ž์‹ ์˜ ์„œ๋ธŒ๋„ท์„ ๊ฐ€์ง€๊ณ  ์„œ ๋กœ ์ „์šฉ์„ (PVC)์œผ๋กœ ์—ฐ๊ฒฐ๋œ ๊ฒƒ์ฒ˜๋Ÿผ ์ž‘๋™๋˜์–ด์„œ ๋‹จ์ผ ์•ก์„ธ์Šค ๋„คํŠธ์›Œํฌ๊ฐ€ ๋œ๋‹ค. 
=>์„ค์ •์€ ‘frame(-relay) int(erface-dlci) ์ž๊ธฐ_dlci’๋กœ ํ•ด์ค€๋‹ค.

    Multi-Point

์„œ๋กœ ๋™์ผํ•œ ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ผ์šฐํ„ฐ๋“ค์„ 1:n์œผ๋กœ ์—ฐ๊ฒฐํ•œ๋‹ค. ๊ฐ PPP ์—ฐ๊ฒฐ์€ ๋ชจ๋“  (์„œ๋ธŒ)์ธํ„ฐํŽ˜์ด์Šค ๋ฅผ ๋™์ผํ•œ ์„œ๋ธŒ๋„คํŠธ์›Œํฌ๊ฐ€ ๋˜๊ฒŒ ํ•ด์„œ ๋‹ค์ค‘ ์•ก์„ธ์Šค ๋„คํŠธ์›Œํฌ๊ฐ€ ๋œ๋‹ค.  
=>์„ค์ •์€ ‘frame(-relay) map ip ์ƒ๋Œ€_ip ์ž๊ธฐ_dlci broad(non-broad)’๋กœ ํ•ด์ค€๋‹ค.

  ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด๋Š” ๋„คํŠธ์›Œํฌ๊ฐ€ ํ˜ผ์žกํ•  ๋•Œ ํ”„๋ ˆ์ž„์„ ๋ฒ„๋ฆฌ๋Š” DE(Discard Eligibility)์™€ DTE ์ชฝ์œผ๋กœ ํ˜ผ์žก์ด ๋ฐœ์ƒํ–ˆ์Œ์„ ์•Œ๋ฆฌ๋Š” FECN(Forward Explicit Congestion Notification), ๊ทธ๋ฆฌ๊ณ  DTE์™€ ๋ฐ˜๋Œ€ DCE ์ชฝ์œผ๋กœ ํ˜ผ์žก์ด ๋ฐœ์ƒํ–ˆ์Œ์„ ์•Œ๋ฆฌ๋Š” BECN(Backward Explicit Congestion Notification) ์„ธ ๊ฐ€์ง€ ๋น„ํŠธ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ๋„คํŠธ์›Œํฌ๋ฅผ ์›ํ™œํ•˜๊ฒŒ ์šด์šฉํ•œ๋‹ค. 
Router#sh frame pvc ๋ช…๋ น์–ด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋ฉด ์ด๋Ÿฐ ํ™œ๋™์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

  ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด๋ฅผ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•œ ํ•„์ˆ˜์ ์ธ ๊ธฐ๋ณธ ์šฉ์–ด

  ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด๋ฅผ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•ด์„œ ํ•„์ˆ˜์ ์ธ ๊ธฐ๋ณธ ์šฉ์–ด๋ฅผ ๋ช‡ ๊ฐ€์ง€ ์•Œ์•„๋ณด์ž.


โ‘  ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด ์•ˆ์—์„œ ๋ผ์šฐํ„ฐ๋“ค์€ VC(Virtual Circuit:๊ฐ€์ƒํšŒ์„ )๋กœ ์—ฐ๊ฒฐ๋˜๋ฉฐ ์ผ์ข…์˜ ๋„คํŠธ์›Œํฌ์™€ ๊ฐ™์€ DLCI(Data Link Connection Identifier) ๋ฒˆํ˜ธ๋กœ ์„œ๋กœ๋ฅผ ๊ตฌ๋ณ„ํ•œ๋‹ค. ํ•˜๋‚˜์˜ ๋ฌผ๋ฆฌ์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค์— ์—ฌ๋Ÿฌ ๊ฐœ์˜ DLCI ๋ฒˆํ˜ธ(์ฆ‰, ์—ฌ๋Ÿฌ ๊ฐœ์˜ VC)๋ฅผ ๊ฐ€์งˆ ์ˆ˜ ์žˆ๋‹ค. 
โ‘ก ๋˜ DCE ์žฅ์น˜์ธ ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด์™€ DTE ์žฅ์น˜์ธ ๋ผ์šฐํ„ฐ์˜ ํ†ต์‹ ์—๋Š” LMI(Link Management Interface)๋ฅผ ์ง€์ •ํ•ด์ฃผ์–ด์•ผ ํ•˜๋Š”๋ฐ ์ด LMI๋Š” ๋‘ ๋ผ์šฐํ„ฐ ์‚ฌ์ด์˜ ๋ฐ์ดํ„ฐ ํ๋ฆ„์„ ์œ ์ง€ํ•˜๊ณ  DLCI ์ƒํƒœ๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๋ฉฐ ์ „์—ญ DLCI๋ฅผ ์œ„ํ•œ ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ ์ฃผ์†Œ๋ฅผ ์ง€์ •ํ•˜๊ฒŒ ํ•œ๋‹ค. ๊ทธ๋ฆฌ๊ณ  DLCI์™€ PVC(Permanent VC) ์ •๋ณด๋ฅผ ์ด์›ƒํ•œ ๋ผ์šฐํ„ฐ๋“ค์—๊ฒŒ ์•Œ๋ ค์„œ VC๋ฅผ ๋น ๋ฅด๊ฒŒ ์ธ์‹์‹œํ‚จ๋‹ค. ์‹œ์Šค์ฝ” ์žฅ์น˜์—์„œ์˜ ๋””ํดํŠธ LMI ํƒ€์ž…์€ cisco์ด์ง€๋งŒ ansi, q933a ๋“ฑ์œผ๋กœ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๊ณ ,  WAN ํ‘œ์ค€์€ ansi์ด๋‹ค. 
=>๊ฐ„๋‹จํžˆ ๋ณด๋ฉด LMI๋Š” ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด ์Šค์œ„์น˜ WAN์—์„œ ๊ฐ ์—ฐ๊ฒฐ์„ ์•ˆ์ •์‹œ์ผœ์ฃผ๋Š” ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•œ๋‹ค.
a. LMI ํƒ€์ž…์— ๋Œ€ํ•œ ํ™•์ธ์€ ๋ผ์šฐํ„ฐ์˜ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ 
Router(config-if)#frame lmi ? ํ•˜๋ฉด ansi, cisco, q933a๊ฐ€ ๋ณด์ธ๋‹ค. PacketTracer์—์„œ๋Š” ๋””ํดํŠธ LMI์ธ q933a๊ฐ€ ์ง€์ •๋˜๊ณ ,
Router(config-if)#frame lmi ansi ํ•˜๋ฉด ansi๋กœ ์„ค์ •๋œ๋‹ค.
Router(config-if)#end 
b. ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด๊ฐ€ ์„ค์ • ๋œ ๋’ค
Router#sh frame route ํ•ด์„œ Frame Relay์˜ ๊ฒฝ๋กœ๋ฅผ ๋ณด๊ณ ,
Router#debug frame lmi ํ•ด์„œ LMI์˜ ๋””๋ฒ„๊น…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค. 

โ‘ข ISP DCE ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด์™€ CPE DTE ๋ผ์šฐํ„ฐ ์‚ฌ์ด์— ์บก์Šํ™”๋„ ์ง€์ •ํ•ด์ฃผ์–ด์•ผ ํ•œ๋‹ค. Cisco ๋ฐฉ์‹๊ณผ IETF ๋ฐฉ์‹์ด ์žˆ๋Š”๋ฐ, ์‹œ์Šค์ฝ” ์žฅ์น˜๋Š” ๋””ํดํŠธ๊ฐ€ cisco๋ผ์„œ ๋ณ„๋„๋กœ ์„ค์ •ํ•˜์ง€ ์•Š์œผ๋ฉด ์ž๋™์œผ๋กœ cisco๋กœ ์ง€์ •๋˜์ง€๋งŒ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ์™€ ์—ฐ๊ฒฐํ•  ๋•Œ์—๋Š” WAN ํ‘œ์ค€์ธ ietf ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•ด์•ผ ํ•œ๋‹ค.   
  ์บก์Šํ™” ํ™•์ธ์€ ์—ญ์‹œ ๋ผ์šฐํ„ฐ์˜ ์ธํ„ฐํŽ˜์ด์Šค๋ชจ๋“œ์—์„œ
Router(config-if)#encap frame ํ•˜๋ฉด ํŒจํ‚ทํŠธ๋ ˆ์ด์„œ์—์„œ๋Š” ๋””ํดํŠธ์ธ cisco๊ฐ€ ์ง€์ •๋˜๊ณ ,
Router(cofnig-if)#encap frame ietf ํ•˜๋ฉด ietf๊ฐ€ ์ง€์ •๋œ๋‹ค. 

โ‘ฃ WAN ์ธํ„ฐํŽ˜์ด์Šค์— ์„ค์ •ํ•˜๊ธฐ 
  ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด๋ฅผ ์„ค์ •ํ•  ๋•Œ WAN์ด๋ฏ€๋กœ ์˜ˆ๋ฅผ ๋“ค์–ด s2/0 ์ธํ„ฐํŽ˜์ด์Šค์— ์„ค์ • ํ•  ๋•Œ  
โ–ช encap, lmi type, no shut ๋ช…๋ น์–ด๋Š” ์‹œ๋ฆฌ์–ผ ์ธํ„ฐํŽ˜์ด์Šค(s2/0)์—์„œ ์„ค์ •ํ•ด์ฃผ๊ณ , 
โ–ช IP ์ฃผ์†Œ๋‚˜ multi-point์™€ point-to-point, ๊ทธ๋ฆฌ๊ณ  clock rate ๋“ฑ ์„ค์ •์€ ์„œ๋ธŒ ์ธํ„ฐํŽ˜์ด์Šค(s2/0.1)์—์„œ ์„ค์ •ํ•ด ์ค€๋‹ค.  

 

 

์‹ค์Šต(point-to-point)

 

RT1์—์„œ

conf t

host RT1

int s2/0

encap frame

frame lmi ansi

no shut

 

int s2/0.1 point-to point

ip addr 192.168.1.1 255.255.255.252

frame int 102

exit

 

int s2/0.2 point

ip addr 192.168.3.1 255.255.255.252

frame int 103

end

 

sh frame pvc

sh frame map

 

 

 

์„ฑ๊ณต!!!

 

์ค‘๊ฐ„์„ ํ†ตํ•ด์„œ ์™”๋‹ค๊ฐ”๋‹ค ํ•œ๋‹ค.(full-connected)

 

 

์‹ค์Šต(multi-point)

RT1

conf t

host RT1

int s2/0

int s2/0 multi

ip addr 192.168.1.1 255.255.255.248

encap frame

frame lmi ansi

no shut

 

frame map ip 192.168.1.2 102 broad

frame map ip 192.168.1.3 103 broad

 

RT2

Router(config)#host RT2

RT2(config)#int s2/0 multi

RT2(config-if)#ip addr 192.168.1.2 255.255.255.248

RT2(config-if)#encap frame

RT2(config-if)#frame lmi ansi

RT2(config-if)#no shut

 

RT2(config-if)#frame map ip 192.168.1.1 201 broad

RT2(config-if)#end

 


  NAT(Network Address Translation) ์„ค์ •ํ•˜๊ธฐ


  NAT๋Š” ๋‘ ๊ฐœ์˜ ๋„คํŠธ์›Œํฌ ์นด๋“œ๋ฅผ ๊ฐ€์ง„ ๋ผ์šฐํ„ฐ๋‚˜ ๋‚ด๋ถ€ ์‚ฌ์„ค IP๊ฐ€ ์™ธ๋ถ€ ๊ณต์  IP๋กœ ๋ณ€๊ฒฝ๋˜๋Š” ํ™˜๊ฒฝ์—์„œ ์„ค์ •ํ•ด์ค€๋‹ค. ๋ผ์šฐํ„ฐ์— ์ด NAT๋ฅผ ์ง€์›ํ•˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด๊ฐ€ ์žˆ์–ด์•ผ ํ•œ๋‹ค. IP ์ฃผ์†Œ ๋ถ€์กฑ์„ ํ•ด์†Œํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ ์‚ฌ์„ค IP๋ฅผ ๋งŽ์ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ํ˜„์žฌ ๋Œ€๋ถ€๋ถ„์˜ ๋„คํŠธ์›Œํฌ๋Š” NAT๋ฅผ ์„ค์ •ํ•ด์„œ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ ๋•Œ ๊ณต์  IP๋กœ ์ „ํ™˜ํ•˜๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ ์ธํ„ฐ๋„ท์„ ํ•œ๋‹ค. 

  ํ•™๊ต๋‚˜ ํ•™์›์—์„œ์˜ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ๋Š” ๋‚ด๋ถ€์ ์œผ๋กœ ์‚ฌ์„ค IP๋Š” ๋‹ค๋ฅด์ง€๋งŒ(192.168.7.0/24) ๋Œ€๋ถ€๋ถ„ ๊ฐ™์€ ๊ณต์  IP๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š”๋ฐ, ํ•™์›/ํ•™๊ต์—์„œ ๊ฐ ํ•™์ƒ๋“ค์ด Goolgel์—์„œ whatsmyip๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ๋ชจ๋‘ ๋˜‘๊ฐ™์ด 106.249.191.8์‹์œผ๋กœ ๋ณด์ธ๋‹ค. ์‹ค์Šต์œผ๋กœ ๋ณด๋ฉด ์•Œ๊ฒ ์ง€๋งŒ ์ด ๊ณต์  IP ์ฃผ์†Œ ํ•˜๋‚˜๋ฅผ ๋’ค์— ํฌํŠธ๋ฒˆํ˜ธ๋งŒ ๋‹ค๋ฅด๊ฒŒ ํ•ด์„œ ๊ฐ ํ•™์ƒ ์ปดํ“จํ„ฐ๋“ค์„ ๊ตฌ๋ณ„ํ•œ๋‹ค. <=PAT

  NAT์˜ ๋‚ด๋ถ€ ์ฃผ์†Œ์—๋Š” '๋‚ด๋ถ€ ์‚ฌ์„ค ๋กœ์ปฌ IP ์ฃผ์†Œ'์™€ '๋‚ด๋ถ€ ๊ณต์‹ ๊ธ€๋กœ๋ฒŒ IP ์ฃผ์†Œ'๊ฐ€ ์žˆ๋Š”๋ฐ ๋‚ด๋ถ€ ์‚ฌ์„ค ๋กœ์ปฌ์ด๋ž€ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์˜ ํ˜ธ์ŠคํŠธ๋“ค์—๊ฒŒ ์ œ๊ณตํ•˜๋Š” IP ์ฃผ์†Œ๋กœ์จ RFC 1918์— ๊ทœ์ •๋˜์–ด ์žˆ๋‹ค. 
โ–ช ๋‚ด๋ถ€ ์‚ฌ์„ค IP ์ฃผ์†Œ๋Š” ์™ธ๋ถ€๋กœ ๋ผ์šฐํŒ…์ด ๋ถˆ๊ฐ€๋Šฅํ•ด์„œ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ ๋•Œ์—๋Š” NAT ๊ธฐ๋ฒ•์œผ๋กœ ๊ณต์‹ IP ์ฃผ์†Œ๋กœ ๋ณ€๊ฒฝ๋  ํ•„์š”๊ฐ€ ์žˆ๊ณ  
โ–ช ๋‚ด๋ถ€ ๊ธ€๋กœ๋ฒŒ IP ์ฃผ์†Œ๋Š” ๋กœ์ปฌ ๋‚ด๋ถ€ ์‚ฌ์„ค IP ์ฃผ์†Œ๋“ค์— ๋Œ€์‘๋˜๋Š” ์™ธ๋ถ€ ๊ณต์‹ IP ์ฃผ์†Œ์ด๋‹ค. ์ด ์ฃผ์†Œ๋Š” ์ธํ„ฐ๋„ท์—์„œ ์œ ์ผํ•œ ์ฃผ์†Œ๋กœ์จ ๋ณดํ†ต์€ ISP(Internet Service Provider)๊ฐ€ ์ œ๊ณตํ•˜๋Š” ์ฃผ์†Œ์ด๋‹ค. ์ด ๊ธ€๋กœ๋ฒŒ ์ฃผ์†Œ์— ๋‚ด๋ถ€๋ผ๋Š” ๋ง์— ํ˜ผ๋™ํ•˜์ง€ ๋ง์ž. 
=>๊ฒฐ๊ตญ NAT๋Š” ๋Œ€๋ถ€๋ถ„ ๋‚ด๋ถ€์—์„œ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ€๋Š” ํŠธ๋ž˜ํ”ฝ์— ๊ด€์‹ฌ์ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋‚ด๋ถ€ ์‚ฌ์„ค ๋กœ์ปฌ์ฃผ์†Œ๋ฅผ ๋‚ด๋ถ€ ๊ธ€๋กœ๋ฒŒ ๋กœ์ปฌ์ฃผ์†Œ๋กœ ์ „ํ™˜์‹œํ‚ค๋Š” ์ž‘์—…์ด๋‹ค. ๋ฐ˜๋Œ€๋กœ ์™ธ๋ถ€์—์„œ ์กฐ์ง ๋‚ด๋ถ€์˜ ์›น ์„œ๋ฒ„๋กœ ๋“ค์–ด์˜ค๋Š” ๊ฒฝ์šฐ๋Š” ์™ธ๋ถ€์˜ ๊ณต์  ์ฃผ์†Œ๊ฐ€ ๋‚ด๋ถ€์˜ ์‚ฌ์„ค์ฃผ์†Œ๋กœ ๋ณ€๊ฒฝ๋˜๊ฒŒ ๋˜๋ฏ€๋กœ ์™ธ๋ถ€ ๊ธ€๋กœ๋ฒŒ ์ฃผ์†Œ๊ฐ€ ์™ธ๋ถ€ ๋กœ์ปฌ ์ฃผ์†Œ๋กœ ๋ณ€๊ฒฝ๋˜๋Š” ๊ฒƒ์œผ๋กœ ์ดํ•ดํ•˜๋ฉด ๋œ๋‹ค. ์ผ๋‹จ ๋‚ด๋ถ€๋“  ์™ธ๋ถ€๋“  ๊ธ€๋กœ๋ฒŒ์ด๋ผ๋Š” ์šฉ์–ด๊ฐ€ ๋ถ™์œผ๋ฉด ๊ณต์  IP_์ฃผ์†Œ๋ฅผ ์˜๋ฏธํ•œ๋‹ค๊ณ  ์•Œ๊ณ  ์žˆ์œผ๋ฉด ๋œ๋‹ค.  

 

  NAT์˜ ์ฃผ์†Œ๋ณ€ํ™˜ ๊ธฐ๋ฒ•๊ณผ PAT

  NAT ์ฃผ์†Œ๋ณ€ํ™˜์—๋Š” ์ •์ (static)๊ณผ ๋™์ (dynamic) ๋‘ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์ด ์žˆ๋‹ค. ์ •์ ์€ ๋‚ด๋ถ€ ์‚ฌ์„ค์ฃผ์†Œ๋ฅผ ์™ธ๋ถ€ ๊ณต์  ์ฃผ์†Œ๋กœ 1:1 ๋ณ€ํ™˜์‹œํ‚ค๋Š” ๊ธฐ๋ฒ•์œผ๋กœ ‘static ์›ํ•˜๋Š”_๊ณต์ _IP’์‹์œผ๋กœ ํ•ด์ค€๋‹ค. ๋ณด์•ˆ์ ์ธ ์ธก๋ฉด์—์„œ ์ข‹์€ ๋ฐฉ๋ฒ•์œผ๋กœ DHCP, DNS, Web, DB ์„œ๋ฒ„ ๋“ฑ์€ ๋ณดํ†ต ์ •์ ์œผ๋กœ ๋ณ€ํ™˜์‹œํ‚จ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋™์ ์€ ๋‚ด๋ถ€ ์‚ฌ์„ค ์ฃผ์†Œ๋ฅผ ์™ธ๋ถ€ ๊ณต์ ์ฃผ์†Œ๋กœ ‘์ž๋™ ๋งคํ•‘’๋˜๊ฒŒ ํ•ด์ฃผ๋ฐ ๋Œ€๋ถ€๋ถ„ ์ด ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•œ๋‹ค. ์™ธ๋ถ€ ๊ณต์  ์ฃผ์†Œ๋ฅผ ‘์ฃผ์†Œ ํ’€(address pool)’์— ์ €์žฅํ•œ ๋’ค ๋‚ด๋ถ€ ๋กœ์ปฌ ์‚ฌ์„ค ์ฃผ์†Œ๋“ค์ด ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ ๋•Œ ์ด ๊ณต์  ์ฃผ์†Œ ํ’€์— ์žˆ๋Š” ์ฃผ์†Œ ์ค‘ ํ•˜๋‚˜๋ฅผ ๋ฐ›์•„์„œ ๋‚˜๊ฐ€๊ฒŒ ํ•œ๋‹ค. ๋‚ด๋ถ€ ์‚ฌ์„ค IP๋“ค ->๋ผ์šฐํ„ฐ์˜ gateway ->๋ผ์šฐํ„ฐ์˜ WAN ์ธํ„ฐํŽ˜์ด์Šค(์‹œ๋ฆฌ์–ผ)์—์„œ ์™ธ๋ถ€ ๊ณต์  IP๋กœ ๋ณ€ํ™˜๋œ๋‹ค. 

  ๋‚ด๋ถ€ ์‚ฌ์„ค IP๋ฅผ ๊ธ€๋กœ๋ฒŒ ๊ณต์‹ IP๋กœ ๋ณ€ํ™˜ํ•  ๋•Œ์—๋Š” IP_์ฃผ์†Œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํฌํŠธ๋„ ๋ณ€ํ™˜ํ•ด์ค€๋‹ค. TCP๋‚˜ UDP ํŒจํ‚ท์˜ ์†Œ์Šค ํฌํŠธ๋ฅผ ๋ณ€ํ™˜์‹œ์ผœ์„œ ๋‚ด๋ถ€์˜ ์ˆ˜๋งŽ์€ ์‚ฌ์„ค IP ํ˜ธ์ŠคํŠธ๋“ค์ด ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ ๋•Œ ํ•˜๋‚˜์˜ ๊ณต์ธ IP_์ฃผ์†Œ๋ฅผ ๋ฐ›์•„์„œ ๋‚˜๊ฐ€๋”๋ผ๋„ ์ด๋“ค์ด ๊ตฌ๋ณ„๋˜๋Š” ์ด์œ ๋Š” ๊ฐ ํ”„๋ ˆ์ž„ ํ—ค๋”์— "์†Œ์Šค_IP:ํฌํŠธ_๋ฒˆํ˜ธ"๋ฅผ ๊ฐ๊ฐ ๋‹ค๋ฅด๊ฒŒ ํ• ๋‹นํ•ด์„œ ์ง€์ •ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ˆ˜์‹ ์ธก์—์„œ๋Š” ๋™์ผํ•œ ๊ณต์ธ IP๋ผ๋„ ๊ฐ๊ฐ ๋‹ค๋ฅธ ํ”„๋ ˆ์ž„์œผ๋กœ ์ธ์‹ํ•ด์„œ ์ฃผ์†Œ ์ถฉ๋Œ์˜ ์—ฌ์ง€๊ฐ€ ์—†๋‹ค. ๊ฐ ํ˜ธ์ŠคํŠธ๋Š” 1~511, 512~1,023, 1,024~4,999, 5,000~65,535 ์ฃผ์†Œ์˜์—ญ ์ค‘์—์„œ ํ•˜๋‚˜์˜ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ๊ฐ€์ง€๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋Ÿฐ ๊ธฐ๋ฒ•์„ PAT(Port Address Translation)๋กœ ๋ถ€๋ฅด๊ธฐ๋„ ํ•œ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋‚ด๋ถ€ ํ˜ธ์ŠคํŠธ A๋Š” 210.47.36. 123:5000, ํ˜ธ์ŠคํŠธ B๋Š” 210.47.36.123:5001์‹์œผ๋กœ ๊ณต์‹ IP_์ฃผ์†Œ๋ฅผ ๊ฐ€์ง€๊ณ  ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ„๋‹ค๋Š” ์˜๋ฏธ์ด๋‹ค. ๋˜ ๋„์ฐฉ์ง€์—์„œ ์ฃผ์†Œ๋ฅผ ๋ณ€๊ฒฝ์‹œ์ผœ์„œ ์™ธ๋ถ€ ํŠธ๋ž˜ํ”ฝ์„ ๋‚ด๋ถ€์˜ ์ฃผ์†Œ ํ’€์— ์žˆ๋Š” ํŠน์ • ์ฃผ์†Œ๋กœ ๋ณ€ํ™˜๋˜๊ฒŒ ํ•˜๋Š” ๊ธฐ๋ฒ•๋„ ์žˆ๋‹ค. 

  NAT ์„ค์ •์—์„œ๋Š” *Wildmask์™€ Access-List๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค!!! 192.168.100.0 0.0.0.255์™€ 0.0.0.31์˜ ๋น„๊ต

 

*255์˜ ๋ณด์ˆ˜๋กœ์จ, ์„œ๋ธŒ๋„ท๋งˆ์Šคํฌ์˜ ํ˜•์‹์„ ๋นŒ๋ ค์„œ ํ˜ธ์ŠคํŠธ ์ˆซ์ž๋ฅผ ์จ์ค€๋‹ค.

NAT ์‹ค์Šต

RT

int fa0/0

ip addr 192.168.1.1 255.255.255.0

ip nat inside

no shut

 

int fa1/0

ip addr 192.168.2.1 255.255.255.0

ip nat inside

no shut

 

int s2/0

ip addr 99.99.99.97 255.255.255.252

ip nat outside

no shut

 

ip route 0.0.0.0 0.0.0.0 99.99.99.98

 

ISP์—์„œ๋„ ๋˜‘๊ฐ™์ด ํ•ด์ฃผ๊ณ ,

 

ACL=> RT์—์„œ

access 10 permit 192.168.1.0 0.0.0.255

access 10 permit 192.168.2.0 0.0.0.255

ip nat inside source list 10 int s2/0 *overload

"overload"๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด PAT๊ฐ€ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์žฌ์‚ฌ์šฉํ•˜์—ฌ ๋งŽ์€ ์ˆ˜์˜ ์‚ฌ์„ค ํ˜ธ์ŠคํŠธ๋“ค์ด ๋™์‹œ์— ์ธํ„ฐ๋„ท์— ์ ‘์†ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” IP ์ฃผ์†Œ์™€ ํฌํŠธ ๋ฒˆํ˜ธ์˜ ์กฐํ•ฉ์„ ํ†ตํ•ด ๋‚ด๋ถ€ ํ˜ธ์ŠคํŠธ๋“ค์„ ์‹๋ณ„ํ•˜๊ณ , ์—ฌ๋Ÿฌ ํ˜ธ์ŠคํŠธ๋“ค์ด ๊ณต์ธ IP ์ฃผ์†Œ๋ฅผ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

 

ip nat trans

๋ณ€ํ™˜๋˜์–ด ์žˆ๋‹ค.

ํฌํŠธ๋ฒˆํ˜ธ๊ฐ€ ๋‹ฌ๋ผ์„œ ๊ตฌ๋ถ„ํ•  ์ˆ˜ ์žˆ๋‹ค.