📚 네트워크 · 패킷 분석 › 01. TCP/IP 구조 이해 — 20편
이전 글: 19. Static Routing · 다음 글: 21. OSI 7계층
Default Route(기본 경로) 는 라우팅 테이블에서 다른 어떤 엔트리와도 일치하지 않는 목적지를 위한 경로입니다. 목적지 표기는 IPv4에서 0.0.0.0/0, IPv6에서 ::/0이며, Linux ip route 출력에서는 default로 표시됩니다. 라우터 장비 문서에서는 "Gateway of last resort"라고도 부릅니다.
16. Default Gateway와의 관계를 정리하면 다음과 같습니다.
0.0.0.0/0 → next hop)즉 "기본 게이트웨이를 설정한다"는 것은 호스트 테이블에 "default via <게이트웨이>" 엔트리를 만든다는 뜻입니다. 이 글은 경로 엔트리로서의 특성을 다루고, 라우터에서의 기본 경로 운영은 173. Default Route에서 다룹니다.
/0은 네트워크 비트가 0개라는 뜻이므로 모든 IP 주소와 일치합니다. 동시에 프리픽스 길이가 가장 짧기 때문에, 18. Routing Table의 최장 일치 규칙에서 항상 마지막 순위가 됩니다.
[목적지 IP]
↓
[직접 연결 / 정적 / 동적 경로 중 일치하는 것이 있는가?]
├─ 있음 → 가장 긴 프리픽스 경로로 전송
└─ 없음
↓
[Default Route(0.0.0.0/0)가 있는가?]
├─ 있음 → default의 next hop으로 전송
└─ 없음 → 전송 불가 ("Network is unreachable")
라우터에서도 원리는 같습니다. 기업 내부 라우터는 내부 대역만 구체적으로 알고, 나머지 인터넷 전체는 기본 경로 하나로 인터넷 방향(방화벽·ISP) 장비에 넘깁니다. 인터넷 백본의 일부 라우터처럼 기본 경로 없이 전체 경로를 가진 환경도 있습니다.
| 구분 | IPv4 | IPv6 |
|---|---|---|
| 목적지 표기 | 0.0.0.0/0 | ::/0 |
| Linux 표기 | default via 192.168.10.1 | default via fe80::1 dev ens160 |
| 주로 설정되는 경로 | DHCP Option 3 또는 수동 | Router Advertisement 또는 수동 |
| 확인 명령 | ip route show default | ip -6 route show default |
실습 예시: 본인 소유 VM에서 기본 경로 목록을 확인합니다. 명령은 Rocky Linux와 Ubuntu가 같습니다.
ip route show default
ip -6 route show default
ip route get 198.51.100.25 # 구체적 경로가 없는 외부 주소 → default 선택 확인
기본 경로가 두 개인 경우의 출력 예시(값은 환경마다 다름):
default via 192.168.10.1 dev ens160 proto dhcp metric 100
default via 10.0.5.1 dev ens192 proto dhcp metric 101
198.51.100.25 via 192.168.10.1 dev ens160 src 192.168.10.20 uid 1000
metric 100인 ens160 쪽이 선택되었습니다. 기본 경로의 영구 설정은 배포판마다 다릅니다.
# Rocky Linux (NetworkManager)
sudo nmcli connection modify ens160 ipv4.gateway 192.168.10.1
sudo nmcli connection up ens160
# Ubuntu (netplan) — gateway4 대신 routes 형식 사용
network:
version: 2
ethernets:
ens160:
routes:
- to: default
via: 192.168.10.1
Windows에서는 route print 결과의 "네트워크 대상 0.0.0.0 / 네트워크 마스크 0.0.0.0" 행이 기본 경로입니다.
흔적이 남는 곳
기본 경로 상태에 따라 관제에서 기대할 수 있는 흔적이 달라집니다.
| 기본 경로 상태 | 외부 통신 | 경계 방화벽 로그 |
|---|---|---|
| 표준 게이트웨이(방화벽 방향) | 가능 | 기록됨 |
| 없음 | 불가 (명시 경로 대역만 가능) | 외부 통신 시도 자체가 없음 |
| 두 번째 NIC·테더링·VPN 방향 | 가능 | 누락될 수 있음 |
| 비인가 장비 IP | 가능 (해당 장비 경유) | 누락되거나 출발지가 달라짐 |
관제자가 확인할 질문
오탐 주의
0.0.0.0/0·::/0로 표기합니다.