[네트워크] 사설 IP와 공인 IP

artp·2025년 9월 11일

cs

목록 보기
13/16
post-thumbnail

사설 IP와 공인 IP

1. IP 주소

IP주소란 인터넷에 연결된 컴퓨터나 기기들이 서로를 식별하고 통신하기 위해 사용하는 고유한 번호입니다.

1-1. 기본 정의

인터넷의 모든 IP 주소는 크게 두 가지 카테고리로 나뉩니다:

공인 IP (Public IP)

  • 전 세계 어디서나 접근 가능한 "글로벌 주소"
  • ISP(Internet Service Provider, 인터넷 서비스 제공자)에서 할당하는 유일한 주소
  • 인터넷에서 직접 통신 가능

사설 IP (Private IP)

  • 내부 네트워크에서만 사용하는 "로컬 주소"
  • 자유롭게 사용 가능한 예약된 주소 대역
  • 외부 통신 시 NAT(Network Address Translation) 변환 필요
    (공유기 같은 NAT 장치가 내부 사설 IP → 외부 공인 IP로 주소를 바꿔줌)

사설 IP와 공인 IP의 공통점과 차이점

공통점

사설 IP와 공인 IP는 둘 다 IPv4 주소 체계를 그대로 사용합니다.

  • 둘 다 IPv4 주소(32비트, 4옥텟) 구조를 가집니다.
  • CIDR(/숫자) 표기법, 서브넷 마스크, 네트워크/호스트 구분 방식도 동일합니다.

차이점

구분사설 IP공인 IP
주소 대역RFC1918에서 정의한 10/8, 172.16/12, 192.168/16나머지 대부분의 IPv4 주소 공간
할당 주체자유롭게 내부에서 사용 가능ISP·기관이 ICANN·RIR에서 분배
라우팅인터넷 백본에서는 라우팅 불가전 세계 인터넷에서 라우팅 가능
사용 위치가정/회사 LAN, 클라우드 VPC 내부웹 서버, 로드밸런서, ISP 제공 주소
NAT 필요 여부외부 통신 시 NAT 변환 필요NAT 없이 직접 인터넷 통신 가능
  • 참고: 백본(Backbone) = 인터넷의 중심 뼈대 네트워크 (국제/국가 간 초고속 통신망)

1-2. 나눈 이유?

IPv4 주소 고갈 문제 때문입니다.

IPv4 전체 주소는 2^32 = 약 43억 개입니다. 하지만 현재 인터넷 연결 기기는 43억개보다 훨씬 많습니다.

따라서 해결책으로 사설 IP를 통한 주소를 절약하는 방법을 사용한 것입니다.

  • 각 네트워크 내부에서는 같은 사설 IP 재사용
  • 외부 통신 시에만 공인 IP 사용

예시:

A 회사 내부: 192.168.1.10 (사설)
B 회사 내부: 192.168.1.10 (사설) ← 같은 IP여도 OK (사설 IP는 내부 전용으로 인터넷 상으로 라우팅되지 않아 서로 다른 조직에서는 사설 IP가 같아도 충돌하지 않음)
              ↓ NAT 변환
A 회사 외부: 203.0.113.10 (공인)
B 회사 외부: 198.51.100.5 (공인) ← 서로 다른 공인 IP

2. 사설 IP 대역 (RFC 1918)

2-1. 국제 표준 사설 IP 대역

RFC 1918에서 정의한 사설망 전용 IP 범위:

대역CIDR 표기주소 범위전체 주소 수주요 용도
클래스 A10.0.0.0/810.0.0.0 ~ 10.255.255.25516,777,216개대기업, 클라우드 VPC
클래스 B172.16.0.0/12172.16.0.0 ~ 172.31.255.2551,048,576개중규모 조직
클래스 C192.168.0.0/16192.168.0.0 ~ 192.168.255.25565,536개소규모, 가정용

2-2. 각 대역별 분석

10.0.0.0/8 - 엔터프라이즈급

특징

  • 가장 큰 주소 공간 (1600만 개 이상)
  • 대규모 조직과 클라우드에서 선호
  • 서브네팅 자유도가 가장 높음

실제 사용 사례

  • AWS VPC: 10.0.0.0/16
  • Google Cloud VPC: 10.128.0.0/20
  • 대기업 본사 네트워크: 10.0.0.0/12

172.16.0.0/12 - 중규모 전용

특징

  • 적당한 크기의 주소 공간 (100만 개)
  • 172.16.0.0 ~ 172.31.255.255 범위
  • 기업 지점이나 캠퍼스 네트워크에 적합

실제 사용 사례

  • 대학 캠퍼스: 172.16.0.0/16
  • 기업 지점 네트워크: 172.20.0.0/16
  • Docker 기본 네트워크: 172.17.0.0/16

192.168.0.0/16 - 소규모/가정용

특징:

  • 상대적으로 작은 주소 공간 (65,536개)
  • 가정용 공유기의 기본 설정
  • 소규모 사무실에 적합

실제 사용 사례:

  • 가정용 공유기: 192.168.0.0/24 또는 192.168.1.0/24
  • 소규모 사무실: 192.168.10.0/24
  • 테스트 랩 환경: 192.168.100.0/24

2-3. 대역별 서브네팅 예시

10.0.0.0/8을 활용한 대기업 네트워킹:

글로벌 본사: 10.0.0.0/8 전체 할당
├── 서울 본사: 10.0.0.0/16 (65,534개 호스트)
│   ├── 사무동 A: 10.0.1.0/24 (254개)
│   ├── 사무동 B: 10.0.2.0/24 (254개)  
│   └── 데이터센터: 10.0.100.0/22 (1,022개)
├── 도쿄 지사: 10.1.0.0/16
├── 뉴욕 지사: 10.2.0.0/16
└── 런던 지사: 10.3.0.0/16

3. 공인 IP

3-1. 공인 IP란?

공인 IP는 사설 IP 대역을 제외한 모든 IPv4 주소입니다.

전체 IPv4 주소: 0.0.0.0 ~ 255.255.255.255
             ↓ (사설 IP 대역 제외)
공인 IP = 전체 - (10.0.0.0/8 + 172.16.0.0/12 + 192.168.0.0/16)

3-2. 대표적인 공인 IP들

IP 주소소유자/용도설명
8.8.8.8Google DNS전 세계에서 가장 유명한 DNS
1.1.1.1Cloudflare DNS빠른 속도로 유명한 DNS
208.67.222.222OpenDNS보안 기능이 있는 DNS
4.2.2.2Level3 DNS오래된 공용 DNS
13.107.42.14MicrosoftOffice 365 서비스

4. 사설 IP vs 공인 IP

4-1. 상세 비교표

구분사설 IP공인 IP
할당 기관자유롭게 설정 가능ISP, 호스팅 업체에서 할당
고유성네트워크 내에서만 유일전 세계적으로 유일
인터넷 접근NAT 필요직접 접근 가능
비용무료유료 (ISP 요금에 포함)
보안기본적으로 외부 차단방화벽 설정 필요
개수 제한각 대역 내에서 무제한전 세계적으로 한정적
변경 가능성자유롭게 변경 가능ISP 정책에 따라 변경

4-2. 통신 방식의 차이

사설 IP 통신 과정:

사설 네트워크 (192.168.1.0/24)
├── PC A: 192.168.1.10
├── PC B: 192.168.1.20  
└── 공유기: 192.168.1.1 (내부) / 125.176.xxx.xxx (외부)

외부 통신 시:
1. PC A → 공유기로 패킷 전송
2. 공유기가 NAT 수행 (사설 IP → 공인 IP)
3. 인터넷으로 패킷 전송
4. 응답 패킷 수신 시 역NAT (공인 IP → 사설 IP)

공인 IP 통신 과정:

인터넷 직접 연결
└── 서버: 203.0.113.10 (공인 IP)

외부 통신 시:
1. 클라이언트 → 서버로 직접 연결
2. 중간 변환 과정 없음
3. 빠르고 간단한 통신
profile
donggyun_ee

0개의 댓글