[Network] 사설 IP(Private IP)의 등장 배경, 개념, 대역 범위

Ade·2026년 10월 1일
post-thumbnail

IPv4 주소 고갈 문제를 해결하기 위해 도입된 핵심 기술 중 하나인 사설 IP(Private IP)의 등장 배경과 공인 IP와의 차이점, 그리고 RFC 1918 표준에 따른 사설 IP 대역 범위를 알아보자.


1. 사설 IP의 등장 배경: IPv4 주소 고갈 문제

IPv4는 32비트 체계로 설계되어 이론상 약 43억 개(232=4,294,967,2962^{32} = 4,294,967,296)의 주소 공간을 가진다.

1990년대 인터넷의 폭발적인 대중화와 함께 PC, 서버, 모바일 기기 등 네트워크에 연결되는 호스트 수가 급증하면서 IPv4 주소의 조기 고갈 위기가 현실화되었다. 차세대 체계인 IPv6(128비트)로의 즉각적인 전면 전환은 장비 교체 비용과 호환성 문제로 인해 단기간에 불가능했다.

이에 따라 기존 IPv4 체계를 유지하면서 주소 낭비를 최소화하기 위한 과도기적 해결책들이 고안되었다.

  • CIDR (Classless Inter-Domain Routing): 클래스 단위 할당의 낭비를 줄이고 서브넷 프리픽스를 유연하게 지정
  • 사설 IP (Private IP)와 NAT (Network Address Translation): 인터넷 공간에서 유일할 필요가 없는 내부 호스트에는 사설 주소를 부여하고, 외부 통신 시에만 공인 IP로 변환

2. 사설 IP(Private IP)의 개념과 특징

2.1 개념

사설 IP는 인터넷에 직접 공개되지 않고, 로컬 네트워크(LAN: Local Area Network) 내부에서만 식별용으로 사용하도록 예약된 IP 주소다.

2.2 핵심 특징

  1. 글로벌 유일성 불필요 (중복 허용)
    • 공인 IP는 전 세계 인터넷 환경에서 유일해야 하지만, 사설 IP는 서로 격리된 사설망 간에 동일한 주소(예: 192.168.0.1)를 중복 사용할 수 있다.
  2. 인터넷 라우팅 불가 (Non-Routable)
    • 사설 IP 대역의 패킷은 공인 인터넷 백본 라우터(ISP 라우터 등)를 통과하지 못하고 폐기(Drop)되도록 규정되어 있다.
  3. NAT(Network Address Translation) 기술과의 결합
    • 사설망 내부 단말이 인터넷과 통신하려면, 게이트웨이(공유기 또는 라우터)에서 사설 IP를 공인 IP로 변환해 주는 NAT(혹은 NAPT/PAT) 기술이 반드시 필요하다.
  4. 보안성 확보
    • 외부 인터넷에서 사설망 내부 호스트의 IP로 직접 접근(Inbound)할 수 없으므로 기본적인 네트워크 방화벽 효과를 제공한다.

3. 사설 IP 대역 범위 (RFC 1918)

국제 인터넷 표준 기구(IETF)는 RFC 1918 문서를 통해 사설망 구축을 위한 3개의 주소 블록을 지정했다.

클래스 구분사설 IP 주소 범위CIDR 프리픽스서브넷 마스크총 IP 개수주 용도
Class A10.0.0.0 ~ 10.255.255.25510.0.0.0/8255.0.0.016,777,21616,777,216개대규모 엔터프라이즈 사내망, 클라우드(AWS VPC 등)
Class B172.16.0.0 ~ 172.31.255.255172.16.0.0/12255.240.0.01,048,5761,048,576개중·대규모 사내망, 컨테이너 가상 네트워크(Docker 등)
Class C192.168.0.0 ~ 192.168.255.255192.168.0.0/16255.255.0.065,53665,536개가정용 공유기(LAN), 소규모 사무실 네트워크

3.1 Class B 대역 주의점

Class B의 사설 대역은 172.16.0.0부터 172.31.255.255까지로, 총 16개의 연속된 /16 블록(172.16.0.0/16 ~ 172.31.0.0/16)으로 구성된다. 이를 하나의 프리픽스로 축약(Aggregation)한 표기가 172.16.0.0/12이다.


4. 공인 IP vs 사설 IP 비교

구분공인 IP (Public IP)사설 IP (Private IP)
할당 주체ICANN, KRNIC 등 공인 인터넷 주소 관리 기관로컬 네트워크 관리자 또는 DHCP 서버(공유기)
유일성전 세계에서 유일해야 함로컬 네트워크 내에서만 유일하면 됨 (망 분리 시 중복 가능)
인터넷 직접 통신가능불가능 (NAT 변환 필수)
비용유료 (ISP를 통해 회선 및 고정/유동 IP 구매)무료 (누구나 자유롭게 설정 가능)

5. 결론 및 요약

  1. 등장 배경: 급격한 인터넷 호스트 증가로 인한 IPv4 주소 고갈을 늦추기 위한 방안으로 도입되었다.
  2. 동작 원리: 로컬 망 내부에서는 사설 IP로 통신하고, 외부 인터넷 통신 시에는 NAT 게이트웨이를 거쳐 공인 IP로 변환된다.
  3. 규격: RFC 1918에 명시된 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 3개 블록이 사설 대역으로 예약되어 사용된다.

0개의 댓글