
IPv4 주소 고갈 해결보안성 향상: 내부 네트워크의 IP 주소 체계를 외부로부터 숨길 수 있음. (호스트 은닉)유연성: ISP(인터넷 서비스 제공자)를 변경해도 내부 IP 대역을 유지할 수 있음N:1 NAT 라고도 함192.168.0.10:5000) 가 외부로 패킷을 보냄203.0.113.1) 로 바꾸면서, 임의의 포트 번호(ex: 10001)를 할당함192.168.0.10:5000 <-> 203.0.113.1:10001 정보를 기록함참고: 실무나 가정용 공유기에서 말하는 NAT는 대부분 이 PAT를 의미함
| Static NAT | Dynamic NAT | PAT (N:1 NAT) | |
|---|---|---|---|
| 매핑 관계 | 1:1 (고정) | N:M (유동) | N:1 (포트 구분) |
| 공인 IP 소모 | 많음 (사설 IP당 1개) | 중간 | 적음 (1개로 다수 수용) |
| 포트 번호 사용 | 사용 안 함 | 사용 안 함 | 필수 사용 |
| 주요 용도 | 내부 서버 공개 | 보안 및 일반 통신 | 일반적인 인터넷 접속 |
보안: 외부에서 내부 사설 IP로 직접 접근하는 것이 기본적으로 차단됨비용 절감: 소수의 공인 IP만으로 대규모 네트워크 구축이 가능함성능 부하: 패킷마다 헤더를 수정하고 체크섬(Checksum)을 재계산하므로 라우터에 부하가 발생함End-to-End 추적 불가: IP가 변환되므로 로그 분석이나 추적이 복잡해질 수 있음일부 프로토콜 호환성: IP 주소 정보를 데이터 페이로드 내에 포함하는 프로토콜(FTP, SIP 등)은 별도의 ALG(Application Layer Gateway) 처리가 필요