IP주소란 인터넷에 연결된 컴퓨터나 기기들이 서로를 식별하고 통신하기 위해 사용하는 고유한 번호입니다.
인터넷의 모든 IP 주소는 크게 두 가지 카테고리로 나뉩니다:
사설 IP와 공인 IP는 둘 다 IPv4 주소 체계를 그대로 사용합니다.
| 구분 | 사설 IP | 공인 IP |
|---|---|---|
| 주소 대역 | RFC1918에서 정의한 10/8, 172.16/12, 192.168/16 | 나머지 대부분의 IPv4 주소 공간 |
| 할당 주체 | 자유롭게 내부에서 사용 가능 | ISP·기관이 ICANN·RIR에서 분배 |
| 라우팅 | 인터넷 백본에서는 라우팅 불가 | 전 세계 인터넷에서 라우팅 가능 |
| 사용 위치 | 가정/회사 LAN, 클라우드 VPC 내부 | 웹 서버, 로드밸런서, ISP 제공 주소 |
| NAT 필요 여부 | 외부 통신 시 NAT 변환 필요 | NAT 없이 직접 인터넷 통신 가능 |
IPv4 주소 고갈 문제 때문입니다.
IPv4 전체 주소는 2^32 = 약 43억 개입니다. 하지만 현재 인터넷 연결 기기는 43억개보다 훨씬 많습니다.
따라서 해결책으로 사설 IP를 통한 주소를 절약하는 방법을 사용한 것입니다.
예시:
A 회사 내부: 192.168.1.10 (사설)
B 회사 내부: 192.168.1.10 (사설) ← 같은 IP여도 OK (사설 IP는 내부 전용으로 인터넷 상으로 라우팅되지 않아 서로 다른 조직에서는 사설 IP가 같아도 충돌하지 않음)
↓ NAT 변환
A 회사 외부: 203.0.113.10 (공인)
B 회사 외부: 198.51.100.5 (공인) ← 서로 다른 공인 IP
RFC 1918에서 정의한 사설망 전용 IP 범위:
| 대역 | CIDR 표기 | 주소 범위 | 전체 주소 수 | 주요 용도 |
|---|---|---|---|---|
| 클래스 A | 10.0.0.0/8 | 10.0.0.0 ~ 10.255.255.255 | 16,777,216개 | 대기업, 클라우드 VPC |
| 클래스 B | 172.16.0.0/12 | 172.16.0.0 ~ 172.31.255.255 | 1,048,576개 | 중규모 조직 |
| 클래스 C | 192.168.0.0/16 | 192.168.0.0 ~ 192.168.255.255 | 65,536개 | 소규모, 가정용 |
특징
실제 사용 사례
특징
실제 사용 사례
특징:
실제 사용 사례:
10.0.0.0/8을 활용한 대기업 네트워킹:
글로벌 본사: 10.0.0.0/8 전체 할당
├── 서울 본사: 10.0.0.0/16 (65,534개 호스트)
│ ├── 사무동 A: 10.0.1.0/24 (254개)
│ ├── 사무동 B: 10.0.2.0/24 (254개)
│ └── 데이터센터: 10.0.100.0/22 (1,022개)
├── 도쿄 지사: 10.1.0.0/16
├── 뉴욕 지사: 10.2.0.0/16
└── 런던 지사: 10.3.0.0/16
공인 IP는 사설 IP 대역을 제외한 모든 IPv4 주소입니다.
전체 IPv4 주소: 0.0.0.0 ~ 255.255.255.255
↓ (사설 IP 대역 제외)
공인 IP = 전체 - (10.0.0.0/8 + 172.16.0.0/12 + 192.168.0.0/16)
| IP 주소 | 소유자/용도 | 설명 |
|---|---|---|
| 8.8.8.8 | Google DNS | 전 세계에서 가장 유명한 DNS |
| 1.1.1.1 | Cloudflare DNS | 빠른 속도로 유명한 DNS |
| 208.67.222.222 | OpenDNS | 보안 기능이 있는 DNS |
| 4.2.2.2 | Level3 DNS | 오래된 공용 DNS |
| 13.107.42.14 | Microsoft | Office 365 서비스 |
| 구분 | 사설 IP | 공인 IP |
|---|---|---|
| 할당 기관 | 자유롭게 설정 가능 | ISP, 호스팅 업체에서 할당 |
| 고유성 | 네트워크 내에서만 유일 | 전 세계적으로 유일 |
| 인터넷 접근 | NAT 필요 | 직접 접근 가능 |
| 비용 | 무료 | 유료 (ISP 요금에 포함) |
| 보안 | 기본적으로 외부 차단 | 방화벽 설정 필요 |
| 개수 제한 | 각 대역 내에서 무제한 | 전 세계적으로 한정적 |
| 변경 가능성 | 자유롭게 변경 가능 | ISP 정책에 따라 변경 |
사설 IP 통신 과정:
사설 네트워크 (192.168.1.0/24)
├── PC A: 192.168.1.10
├── PC B: 192.168.1.20
└── 공유기: 192.168.1.1 (내부) / 125.176.xxx.xxx (외부)
외부 통신 시:
1. PC A → 공유기로 패킷 전송
2. 공유기가 NAT 수행 (사설 IP → 공인 IP)
3. 인터넷으로 패킷 전송
4. 응답 패킷 수신 시 역NAT (공인 IP → 사설 IP)
공인 IP 통신 과정:
인터넷 직접 연결
└── 서버: 203.0.113.10 (공인 IP)
외부 통신 시:
1. 클라이언트 → 서버로 직접 연결
2. 중간 변환 과정 없음
3. 빠르고 간단한 통신