연예이슈

NAT의 작동 원리와 사설 IP·공인 IP가 사용되는 이유

오이슈다 2026. 7. 22. 16:12
반응형

인터넷에 연결된 기기의 수는 가정과 기업을 막론하고 꾸준히 증가해 왔다. 스마트폰, 노트북, 태블릿, 스마트 TV, IoT 가전 등 하나의 네트워크 안에서 동시에 인터넷을 사용하는 장치는 수십 대에 이르는 경우도 흔하다. 그런데 이 모든 장치가 외부 인터넷에서 각각 고유한 주소를 부여받는 것은 아니다. 이 지점에서 등장하는 개념이 사설 IP와 공인 IP, 그리고 이 둘을 연결해 주는 NAT(Network Address Translation)라는 기술이다. 본 글에서는 NAT가 어떤 원리로 작동하는지, 그리고 왜 인터넷 구조가 사설 주소와 공인 주소를 구분하여 사용하는지를 기술적 관점에서 상세히 살펴본다.

 

 

 

 

 

 

 

 

IP 주소 체계의 기본 구조

 

인터넷상의 모든 장치는 서로를 식별하기 위한 고유한 숫자 주소, 즉 IP 주소를 가진다. 현재 가장 널리 쓰이는 방식은 IPv4로, 32비트로 구성되어 있어 이론상 약 43억 개의 주소를 표현할 수 있다. 그러나 전 세계에서 인터넷에 연결되는 장치의 수가 이 한계를 넘어선 지 오래되었으며, 이는 IPv4 주소 고갈 문제로 오랫동안 논의되어 온 사안이다.

 

이 문제를 근본적으로 해결하기 위해 128비트 주소 체계인 IPv6가 개발되었다. IPv6는 사실상 고갈을 걱정할 필요가 없을 만큼 방대한 주소 공간을 제공하지만, 기존 네트워크 장비와 인프라가 IPv4를 기반으로 구축되어 있는 상황에서 전면적인 전환은 상당한 시간과 비용을 요구한다. 이러한 배경 속에서 IPv4 주소 자원을 효율적으로 활용하기 위한 기술적 해법으로 자리 잡은 것이 바로 NAT다.

 

 

 

공인 IP와 사설 IP의 구분

 

IP 주소는 사용 범위에 따라 크게 공인 IP와 사설 IP로 나뉜다. 이 둘의 차이를 이해하는 것이 NAT의 작동 원리를 파악하는 출발점이 된다.

 

 

 

▍ 공인 IP의 특징

 

공인 IP는 인터넷 서비스 제공업체(ISP)를 통해 할당되며, 전 세계에서 유일해야 한다는 원칙을 따른다. 인터넷상에서 특정 서버나 네트워크를 직접 식별하고 통신하기 위해서는 이 공인 IP가 필요하다. 가정에서 사용하는 공유기나 기업의 게이트웨이 장비는 일반적으로 하나의 공인 IP를 부여받아 외부 인터넷과 연결된다.

 

 

 

사설 IP의 특징

 

사설 IP는 특정 내부 네트워크 안에서만 유효한 주소로, 서로 다른 네트워크라면 동일한 사설 IP 대역이 중복되어 사용되어도 문제가 되지 않는다. 일반적으로 사설 IP 대역으로는 10.0.0.0부터 10.255.255.255까지, 172.16.0.0부터 172.31.255.255까지, 192.168.0.0부터 192.168.255.255까지의 범위가 예약되어 있다. 가정용 공유기에 연결된 컴퓨터나 스마트폰은 대부분 이 대역 중 하나에 속하는 사설 IP를 자동으로 할당받는다.

 

사설 IP로 설정된 장치는 원칙적으로 외부 인터넷과 직접 통신할 수 없다. 인터넷상의 라우팅 장비들은 사설 IP 대역을 라우팅하지 않도록 설계되어 있기 때문이다. 따라서 내부 네트워크의 장치가 외부와 통신하려면 반드시 공인 IP로의 변환 과정을 거쳐야 하며, 이 변환을 수행하는 기술이 NAT다.

 

공인 IP와 사설 IP의 주요 차이는 다음과 같이 정리할 수 있다.

 

 

 

 

이 표에서 볼 수 있듯, 두 주소 체계는 각각 외부 통신과 내부 식별이라는 서로 다른 역할을 분담하고 있다.

 

 

 

 

 

 

NAT의 작동 원리

 

NAT는 라우터나 공유기와 같은 네트워크 장비가 패킷이 통과할 때 출발지 또는 목적지의 IP 주소 정보를 변환하는 기술이다. 내부 네트워크의 장치가 외부로 데이터를 보낼 때, NAT 장비는 사설 IP로 표시된 출발지 주소를 자신이 보유한 공인 IP로 바꾸어 인터넷으로 전달한다. 이후 외부에서 응답이 돌아오면, NAT 장비는 이전에 기록해 둔 변환 정보를 참조하여 해당 응답을 원래 요청을 보낸 내부 장치의 사설 IP로 다시 변환해 전달한다.

 

이 과정에서 NAT 장비는 어떤 내부 장치가 어떤 외부 서버와 통신 중인지를 추적하기 위한 변환 테이블을 유지한다. 이 테이블에는 내부 사설 IP와 포트 번호, 그리고 이에 매핑된 공인 IP와 포트 번호 정보가 기록되며, 패킷이 오갈 때마다 이 테이블을 참조해 올바른 목적지로 데이터를 전달한다. 이러한 구조 덕분에 내부의 수십 대에 이르는 장치가 단 하나의 공인 IP만으로도 동시에 인터넷을 사용할 수 있게 된다.

 

 

 

NAT의 주요 방식

 

NAT는 구현 방식에 따라 몇 가지 유형으로 구분된다. 각 방식은 목적과 활용 상황이 다르므로 이를 구분해서 이해할 필요가 있다.

 

정적 NAT(Static NAT)는 하나의 사설 IP를 하나의 공인 IP에 고정적으로 매칭하는 방식이다. 이는 IP 주소 절약과는 직접적인 관련이 없으며, 주로 외부에서 내부의 특정 서버에 접속할 수 있도록 하기 위한 목적으로 사용된다. 다만 공인 IP를 1대1로 소모하기 때문에, 다수의 내부 서버를 운영하는 환경에서는 공인 IP 자원 측면에서 비효율적일 수 있다.

 

동적 NAT(Dynamic NAT)는 여러 개의 사설 IP가 정해진 개수의 공인 IP 풀(Pool) 중 하나를 그때그때 할당받아 사용하는 방식이다. 이 경우 공인 IP의 개수가 내부 장치 수보다 적으면, 풀에 남은 공인 IP가 없을 때 일부 장치는 통신을 위한 주소를 할당받지 못하고 대기해야 하는 한계가 있다.

 

PAT(Port Address Translation)는 NAT Overload라고도 불리며, 실무와 가정 환경에서 가장 일반적으로 사용되는 방식이다. 포트 번호까지 함께 변환함으로써 하나의 공인 IP만으로도 다수의 사설 IP 장치가 동시에 인터넷을 사용할 수 있도록 지원한다. 가정용 공유기가 여러 대의 기기를 하나의 공인 IP로 인터넷에 연결시켜 주는 방식이 바로 이 PAT에 해당한다.

 

세 가지 방식의 특징을 비교하면 다음과 같다.

 

 

 

 

이처럼 방식마다 목적이 다르므로, 외부에서 내부로 접근해야 하는 서비스인지, 내부에서 외부로 나가는 일반적인 인터넷 사용인지에 따라 적절한 NAT 유형이 선택된다.

 

 

 

 

 

 

NAT가 필요한 이유

 

 

 

IPv4 주소 자원의 효율적 활용

 

NAT가 등장하게 된 가장 근본적인 배경은 IPv4 주소의 절대적인 부족이다. 만약 인터넷에 연결되는 모든 개별 기기가 각각 고유한 공인 IP를 필요로 한다면, 이미 오래전에 사용 가능한 주소가 소진되었을 것이다. NAT는 다수의 내부 장치가 소수의 공인 IP를 공유하도록 함으로써, 제한된 IPv4 주소 자원으로도 방대한 수의 기기가 인터넷을 이용할 수 있게 해 준다.

 

 

 

내부 네트워크 보안 강화

 

NAT는 부수적으로 보안 측면에서도 이점을 제공한다. 외부에서는 내부 네트워크의 개별 장치가 사용하는 사설 IP를 직접 인식하거나 접근할 수 없기 때문에, 내부 구조가 외부로 노출되는 위험이 줄어든다. 다만 이는 NAT 자체가 방화벽을 대체한다는 의미는 아니며, 어디까지나 주소 변환 과정에서 부수적으로 발생하는 효과로 이해하는 것이 정확하다. 실질적인 보안을 위해서는 별도의 방화벽이나 접근 제어 정책이 함께 운영되어야 한다.

 

 

 

네트워크 구조의 유연성

 

사설 IP는 여러 네트워크에서 동일한 대역을 중복 사용할 수 있으므로, 관리자는 공인 IP 자원 소모 없이도 내부 네트워크의 주소 체계를 자유롭게 설계하고 확장할 수 있다. 이는 가정용 네트워크뿐 아니라 기업의 대규모 네트워크, 그리고 클라우드 환경의 가상 사설 네트워크(VPC) 구성에서도 동일하게 적용되는 원리다. 클라우드 환경에서 생성되는 가상 서버 역시 사설 IP를 할당받고, 클라우드 제공자가 운영하는 NAT 게이트웨이를 통해 공인 IP로 변환되어 외부 인터넷과 통신하는 구조를 취하는 경우가 많다.

 

 

 

NAT 사용에 따른 한계와 고려사항

 

NAT는 다양한 이점을 제공하지만 동시에 몇 가지 구조적 제약도 수반한다.

 

외부에서 내부 서버로 직접 접속해야 하는 경우, 별도의 포트 포워딩이나 정적 NAT 설정이 필요하다.

 

일부 온라인 게임이나 화상회의, P2P 통신 방식의 애플리케이션은 NAT 환경에서 연결 문제를 겪을 수 있다.

 

동적 NAT의 경우 공인 IP 풀이 소진되면 추가 연결이 지연되거나 실패할 수 있다.

 

NAT 변환 테이블을 유지하고 처리하는 과정에서 약간의 지연이나 부하가 발생할 수 있다.

 

특히 외부에서 내부로 진입하는 통신에 대해서는 동적 NAT나 PAT만으로는 처리할 수 없으며, 반드시 정적 NAT 또는 포트 포워딩과 같은 별도의 설정이 요구된다는 점은 네트워크를 설계하거나 운영할 때 유의해야 할 부분이다. 포트 포워딩은 하나의 공인 IP를 포트 번호에 따라 여러 내부 서버로 분배할 수 있다는 점에서, 공인 IP 하나를 통째로 소모하는 정적 NAT보다 자원 효율성이 높아 실무에서 더 널리 활용되는 경향이 있다.

 

 

 

 

 

 

NAT와 IPv6의 관계

 

IPv6가 충분한 주소 공간을 제공한다는 점에서, 이론적으로 IPv6 환경에서는 NAT가 필수적이지 않다. 각 장치에 고유한 공인 IPv6 주소를 부여하는 것이 가능하기 때문이다. 그러나 현재 인터넷 인프라는 IPv4와 IPv6가 공존하는 이른바 듀얼 스택 방식으로 운영되는 경우가 많으며, 여전히 많은 네트워크 장비와 서비스가 IPv4를 기반으로 동작하고 있다. 이러한 전환기적 상황 속에서 NAT는 당분간 계속해서 중요한 역할을 수행할 것으로 볼 수 있다.

 

 

 

결론

 

NAT는 제한된 IPv4 주소 자원을 효율적으로 활용하면서도 내부 네트워크의 구조를 외부로부터 어느 정도 감추는 기능을 동시에 수행하는 핵심적인 네트워크 기술이다. 사설 IP는 내부 네트워크에서만 유효한 주소로서 자유로운 확장과 재사용을 가능하게 하며, 공인 IP는 인터넷상에서 유일성을 보장받아 전 세계 어디서든 해당 장치나 서버를 식별할 수 있도록 한다. 이 두 체계를 정적 NAT, 동적 NAT, PAT와 같은 다양한 방식으로 연결해 주는 것이 바로 NAT의 본질적인 역할이다. 가정에서 여러 대의 스마트 기기가 하나의 공유기를 통해 문제없이 인터넷을 사용할 수 있는 것도, 기업이나 클라우드 환경에서 대규모 내부 네트워크를 효율적으로 운영할 수 있는 것도 모두 이러한 NAT의 작동 원리에 기반한다. 네트워크의 기본 구조를 이해하고자 한다면 공인 IP와 사설 IP의 역할 구분, 그리고 NAT가 이 둘을 어떻게 매개하는지를 함께 살펴보는 것이 도움이 될 것이다.

 

 

반응형