공부?/국비 지원 일기장

20일차 - 주소풀 방식 , NAT 종류

무무요 2024. 7. 28. 23:37


=======

Gateway = 개념

공유기 = NAT를 위한 기기

1. Port forwarding
  - ping제외 목적지 포트를 달고 온다.
  - 공인 IP쪽으로 목적지 포트를 달고오면 공인 인터페이스(여기선 설정한 개인주소)에게 묻지도 따지지도 말고 보낸다

WEB,DNS에겐 게이트웨이를 줘야한다.



내부(사설망) ------------------------>외부(공인망)
                  (NAT Protocol)

외부 --------------------> 내부(사설망)
          1. port forwarding
          2. 주소풀(=staticNAT=Reverse NAT)방식
             - 공인 IP주소 추가(공인 interface)
             - 공인IP하나 사설IP하나를 짝지어준다. = 1대1맵핑

=======
주소풀 방식 실습

 

윈도우 2003 Server 주소풀 세팅

네트워크에 세팅되어 있는 '싫어'를 더블클릭 후

주소 풀 - 추가 - 원본 IP인 10.70.150.1의 다음인 150.2, 서브넷마스크 /8 끝값은 150.10로 세팅 - 예약 - 

시작값 10.70.150.2와 Guest OS인 윈도우10의 IP 할당

10.70.150.3과 WEB 서버인 윈도우 2022 Server의 IP 할당 & 맵핑

10.70.150.4와 DNS 서버인 윈도우 2022 Server의 IP 할당 & 맵핑

 

 

DNS 세팅

자체 설정한 사이트 mimoo.com을 새영역으로 mimoo.com.dns 파일 생성

사이트 접속을 위한 호스트 www을 할당

IP주소할당은 위에 주소풀에서 맵핑한 10.70.150.4로 할당

 

자체 설정한 사이트 heo.com을 새영역으로 heo.com.dns 파일 생성

사이트 접속을 위한 호스트 www을 할당

IP주소할당은 위에 주소풀에서 맵핑한 10.70.150.4로 할당

 

 

WEB서버의 IIS 세팅 ( 호스트 헤더 방식으로 했다.)

 

호스트 헤더 방식이므로 IP주소와 호스트 이름을 두개다 할당 했다.

 


호스트 헤더 방식이므로 IP주소와 호스트 이름을 두개다 할당 했다.

 

호스트 OS로 체크할것이므로 호스트 OS의 DNS서버를 윈도우 2003에서 DNS 서버와 맵핑한 IP인 10.70.150.4로 할당한다.

 

이제 체크를 위해 Host OS에 http://www.mimoo.comhttp://www.heo.com 을 들어가보도록 하겠다.

 

나오질 않는다... 이유를 근처 사람에게 물어보니 실존하는 사이트면 루트힌트에 입력되기에 그쪽 도메인으로 연결을 해준다고...

그래서 DNS서버의 루트힌트를 없애버렸다.

 

그리고 다시 사이트에 접속 해봤다.

 

 

mimoo가 잘나온다. 

 

heo도 잘 나온다.

 

원격 접속까지가 실습이었는데 원격은 그냥 각각 서버에 원격 가능에 체크를 해놓고

Host OS에서 각각의 IP를 입력하면 원격 접속이 된다.

 

=======

NAT 종류

  - Static NAT
     - NAT Table의 변환 정보를 관리자가 직접 지정하고 관리 함 -> 정보가 고정 됨
     - 사설 IP 1 : 공인IP 1 = 1대1 맵핑
     - Server에 Clien가 접근할 수 있게 함

  - Dynamic NAT
     - NAT Table의 변환 정보를 장비가 직접 생성하고 관리 함
- NAT 동작을 수행해야 하는 조건에 맞는 Packet을 전달받았을 때 변환 됨
     - 사설IP n : 공인IP n -> 동시에 통신 가능한 장비가 공인 IP수로 제한 됨
     - 내부 호스트장비의 공용 네트워크 통신을 위해 사용 됨

  - NAT-PAT(Port Address Translation) (포트 번호 변환)
     - 일반 Dynamic NAT의 한계 극복
  - NAT동작이 수행될 때 port주소를 변환정보 식별용으로 함께 사용 함
     - 사설IP n : 공인IP n -> 하나의 공인 IP로 다수의 사설 IP를 이용한 통신이 지원 됨

  - 3계층, 4계층이 한번에 변환 

=======

 

'공부? > 국비 지원 일기장' 카테고리의 다른 글

22일차 - VLAN, inter VLAN  (0) 2024.07.31
21일차 - Telnet  (0) 2024.07.29
19일차 - 다중 웹 기법 , NAT 기본 개념  (0) 2024.07.26
18일차  (2) 2024.07.24
17일차  (2) 2024.07.23