Categories: 네트워크관리사

네트워크관리사 기출문제 총정리 ⑮ NAT·PAT·로드밸런싱 – 주소 변환과 고가용성

NAT (Network Address Translation)

사설 IP 주소와 공인 IP 주소 간 변환을 수행하는 기술입니다. IPv4 주소 부족 문제의 단기 해결책이며, 내부 네트워크 구조를 외부에 숨기는 보안 효과도 있습니다.

NAT 유형

Static NAT (정적 NAT)

  • 사설 IP와 공인 IP를 1:1로 고정 매핑
  • 외부에서 내부 서버(웹, 메일)에 접근할 때 사용
  • 공인 IP를 사설 IP 수만큼 필요

Dynamic NAT (동적 NAT)

  • 사설 IP를 NAT Pool의 공인 IP에 동적 매핑
  • 동시 접속 수가 Pool 크기에 의해 제한

PAT / NAT Overload (포트 주소 변환)

  • 여러 사설 IP를 하나의 공인 IP에 포트 번호로 구분하여 매핑
  • 가장 일반적인 가정·기업 인터넷 연결 방식
  • 포트 번호로 내부 호스트 구별 → 1개 공인 IP로 약 65,000개 세션 가능

NAT 테이블 예시

  • Inside Local: 192.168.1.10:1025
  • Inside Global: 203.0.113.1:10000
  • Outside Global: 8.8.8.8:53

로드밸런싱 (Load Balancing)

여러 서버에 트래픽을 분산하여 부하를 균등하게 나누고 서비스 가용성을 높이는 기술

L4 vs L7 로드밸런싱

  • L4 로드밸런싱: IP 주소와 TCP/UDP 포트 기반으로 분산. 빠르지만 콘텐츠 인식 불가
  • L7 로드밸런싱: HTTP 헤더, URL, 쿠키 등 콘텐츠 기반 분산. 세밀한 제어 가능, 처리 부담 큼

로드밸런싱 알고리즘

  • Round Robin: 순서대로 돌아가며 분산
  • Weighted Round Robin: 서버 성능에 따라 가중치 적용
  • Least Connection: 현재 연결 수가 가장 적은 서버로 전달
  • IP Hash: 클라이언트 IP 해시로 항상 같은 서버로 연결 (세션 유지)

게이트웨이 이중화 – HSRP·VRRP·GLBP

HSRP (Hot Standby Router Protocol)

  • Cisco 전용 게이트웨이 이중화 프로토콜
  • Active 라우터 장애 시 Standby 라우터가 자동 인수
  • 가상 IP와 가상 MAC으로 클라이언트 투명하게 전환
  • Hello 주기: 3초 / Hold time: 10초

VRRP (Virtual Router Redundancy Protocol)

  • HSRP와 유사하지만 개방형 표준(RFC 5798)
  • Master/Backup 라우터 구조

GLBP (Gateway Load Balancing Protocol)

  • Cisco 전용, 게이트웨이 이중화 + 부하 분산 동시 지원
  • AVG(Active Virtual Gateway)가 부하 분산 결정

시험 핵심 포인트

  • PAT = NAT Overload = 포트 주소 변환 (가장 일반적)
  • Static NAT: 서버 공개용 (1:1 고정 매핑)
  • L4 LB: TCP/UDP 포트 기반 / L7 LB: 콘텐츠(URL, 헤더) 기반
  • HSRP: Cisco 전용 / VRRP: 개방형 표준
  • GLBP: 이중화 + 로드밸런싱 동시 지원

마무리

NAT와 로드밸런싱은 실무 네트워크 구성의 핵심입니다. 각 NAT 유형의 차이와 HSRP vs VRRP 비교는 시험에서 빠지지 않는 주제이므로 반드시 정리해두세요.

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

15시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

15시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

15시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

15시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

15시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

15시간 ago