주소 체계

네트워크의 주소 체계는 기본적으로 다음 4가지로 구성된다.

  • MAC
  • IP
  • Port
  • 공인 IP / 사설 IP

이를 구체적으로 알아보자.

MAC

MAC 주소는 NIC(Network InterfaCe)에 붙는 링크 계층의 주소를 의미한다.

아래 부분에서 자세히 다루겠지만, MAC주소를 이용하여 통신하는 과정에서 링크 계층 통신이 이루어진다고 하며, 라우터 to 라우터 통신에서도 MAC주소를 이용한 링크 계층 통신이 방생한다.

같은 LAN 내부 통신

내부 통신에서 어떤 과정을 거치는지 알아보겠다.

개념

LAN통신의 경우 전송하려는 목적지의 IP가 전송자와 같은 서브넷에 위치할 경우 발생한다.

예를 들어, PC-A가 로컬 네트워크로 연결된 PC-B에 프레임을 보내고자한다고 하자.

그럴 경우 통신의 순서는 다음과 같다.

  1. PC-A는 자신의 ARP테이블을 참조하여 PC-B의 IP에 기반하여 MAC주소를 얻는다.

만약 ARP테이블에 매핑 정보가 없다면 이를 브로드캐스트 하여 스위치(혹은 라우터)를 거쳐 PC-B가 응답하고 이를 받아 갱신하게된다.

  1. Ethernet Frame의 destination에 PC-B의 MAC주소를 기입하여 생성한다.
  2. 프레임을 스위치(혹은 라우터)로 전달한다.
  3. 스위치는 프레임을 destination에 해당하는 PC-B에 전달한다.

실제 예시

[나중에 실험후 작성]

결론

위에서 살펴봤듯, LAN 내부 통신에서는 라우터를 거쳐 외부 네트워크를 향하지 않고 MAC주소를 기반하여, 스위치를 거쳐 바로 상대의 장비로 프레임을 전송하도록 한다.

다른 네트워크로의 통신

다른 네트워크로 프레임을 전달하는 경우에는 이전과 달리 상대의 정확한 MAC주소를 알 수 없게된다. 따라서 이를 라우터에게 넘겨 이를 아는 라우터를 찾아 넘겨야할 필요가 있다.

예시로 PC-A가 다른 네트워크에 존재하는 PC-C에 프레임을 전달하고자하는 경우, 과정은 다음과 같다.

  1. PC-A가 보내려는 상대의 IP가 자신이 속한 서브넷에 존재하지 않음을 확인하고 이를 게이트웨이로 전달
  2. 프레임을 받은 라우터는 프레임 내부 패킷의 IP, PORT를 자신의 매핑 테이블에 기반하여 SNAT 처리를 수행
- Default Gateway
- Router가 목적지 IP를 보고 다른 네트워크로 전달
- Wi-Fi AP는 단말을 LAN에 연결하는 역할

NAT / Port Forwarding

- SNAT: Source 변경
- DNAT: Destination 변경
- 내부 사설 IP와 외부 공인 IP 사이의 매핑
- Port Forwarding은 외부 → 내부 연결용 DNAT

Firewall / 보안

- IP, Port, Protocol, Connection State 기준으로 허용/차단
- ARP Spoofing 같은 L2 공격
- 공공망에서는 Client Isolation, VLAN 등으로 격리