0Pricing
Cloud & IT Cert Prep · 강의

포트 전달과 PAT

매핑된 포트가 외부 트래픽을 내부 호스트로 전달하는 방식을 배웁니다.

포트 전달과 PAT은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

포트로 하나의 IP 공유하기

가장 일반적인 NAT 방식은 PAT(포트 주소 변환)이며 NAT 오버로드라고도 합니다. 포트 번호를 사용하여 통신을 구분하므로 수백 개의 장치가 하나의 공용 IP 주소를 공유할 수 있습니다.

가정용 라우터가 바로 이 작업을 수행합니다. 라우터 뒤의 모든 장치는 하나의 공용 주소를 통해 인터넷에 연결되며, 포트로만 구분됩니다.

포트가 흐름을 식별하는 방법

모든 TCP 또는 UDP 연결에는 출발지 포트와 목적지 포트가 있습니다. PAT는 내부 연결마다 공용 주소에서 고유한 출발지 포트를 할당하므로, 각 흐름은 공용 IP와 포트의 조합으로 고유하게 식별됩니다.

특정 포트로 응답이 도착하면 라우터는 테이블을 조회하여 해당 응답이 어느 내부 장치와 포트에 속하는지 확인한 다음 올바르게 전달합니다.

PAT 테이블

PAT는 각 내부 장치의 IP와 포트를 고유한 공용 IP 및 포트 쌍에 매핑하는 테이블을 유지합니다. 예를 들어 내부에서 두 PC가 모두 포트 50000을 사용하더라도 외부에서는 서로 다른 변환 포트를 할당받습니다.

각 흐름에 고유한 외부 포트 번호가 있으므로, 하나의 공용 주소가 수천 개의 동시 연결을 서로 섞이지 않게 전달할 수 있습니다.

인바운드 문제

PAT는 내부 장치가 통신을 시작하는 아웃바운드 연결에서는 훌륭하게 작동합니다. 하지만 인터넷의 누군가가 네트워크 내부의 서버에 연결하려는 인바운드 연결은 어떨까요?

라우터에는 요청하지 않은 인바운드 연결에 대한 테이블 항목이 없으므로 어느 내부 장치로 보내야 할지 알 수 없어 해당 연결을 그대로 삭제합니다. 이때 포트 포워딩이 사용됩니다.

포트 포워딩의 역할

포트 포워딩은 공용 IP의 특정 포트로 들어오는 트래픽을 지정한 내부 장치와 포트로 전달하는 수동 규칙을 만듭니다.

예를 들어 공용 포트 443을 내부 웹 서버로 전달하면, 해당 서버가 NAT 뒤에서 사설 IP를 사용하더라도 인터넷 사용자가 하나의 공용 주소를 통해 서버에 연결할 수 있습니다.

일반적인 포트 포워딩 사용 사례

포트 포워딩은 NAT 뒤에서 서비스를 호스팅할 때 사용됩니다.

  • 인터넷에서 접근할 수 있는 가정용 웹 서버 또는 게임 서버
  • 보안 카메라 시스템에 대한 원격 액세스
  • 외부에서 접근하는 자체 호스팅 애플리케이션

각 규칙은 외부 포트를 하나의 내부 장치에 매핑하여 NAT 경계를 통과하는 특정하고 제어된 통로를 엽니다.

포트 포워딩 예시

이 개념적 규칙은 외부 웹 트래픽을 내부 서버로 전달합니다. 공용 포트가 사설 장치 및 포트에 어떻게 매핑되는지 확인해 보십시오.

External: 203.0.113.5 : 443
        -> Internal: 192.168.1.10 : 443
Protocol: TCP

서버를 위한 정적 NAT

완전히 연결 가능해야 하는 서버의 경우 정적 NAT가 하나의 공용 IP를 하나의 사설 IP에 영구적인 일대일 방식으로 매핑합니다. PAT와 달리 내부 서버는 항상 동일한 전용 공용 주소를 사용합니다.

이는 여러 포트에서 일관되고 예측 가능한 인바운드 액세스가 필요한 서버에 적합하며, 단일 포트 포워딩 규칙으로는 충분하지 않은 경우에 사용됩니다.

포워딩할 잘 알려진 포트

포워딩 규칙은 일반적으로 특정 서비스에 연결된 잘 알려진 포트를 대상으로 합니다. 포트 80을 포워딩하면 HTTP를 사용하는 웹 서버에 연결되고, 443은 HTTPS를 사용하는 웹 서버에, 25는 SMTP를 사용하는 메일 서버에 연결됩니다.

어떤 포트가 어떤 서비스에 매핑되는지 아는 것은 필수적입니다. 잘못된 포트 번호를 사용하면 트래픽이 잘못된 곳으로 전송되거나 아예 전달되지 않습니다. 호스팅된 서비스에 실제로 필요한 정확한 포트만 포워딩하십시오.

보안 고려 사항

모든 포트 포워딩 규칙은 NAT 경계에 구멍을 내어 내부 장치를 인터넷에 노출합니다. 해당 장치는 직접 공격받을 수 있으므로 패치를 적용하고 보안을 강화해야 하며, 가능하면 방화벽으로 보호해야 합니다.

정말 필요한 포트만 열고 가능한 경우 출발지 주소를 제한하십시오. 또한 강력한 보호 조치 없이 RDP나 SSH와 같은 민감한 서비스를 공개 인터넷으로 절대 포워딩하지 마십시오.

전체 내용 정리

PAT는 각 흐름에 고유한 포트를 부여하고 이를 변환 테이블에서 추적하여 여러 장치가 하나의 공용 IP를 공유하도록 하며, 아웃바운드 트래픽에 적합합니다. 포트 포워딩은 인바운드 트래픽이 지정한 내부 장치에 도달하도록 수동 규칙을 추가하고, 정적 NAT는 서버에 공용 IP를 전용으로 할당합니다. 각각의 개방은 신중하게 관리해야 하는 보안 위험입니다.

빠른 확인

PAT와 포워딩에 대한 지식을 테스트해 보십시오.

복습

PAT는 흐름마다 고유한 포트 번호를 사용하고 이를 변환 테이블에서 추적하여 여러 장치가 하나의 공용 IP를 공유하게 하므로 아웃바운드 트래픽에 적합합니다. 포트 포워딩은 외부 포트를 내부 장치에 수동으로 매핑하여 인바운드 액세스를 허용하고, 정적 NAT는 서버에 공용 IP를 전용으로 할당합니다. 각각의 개방은 장치를 노출하므로 보안을 유지해야 합니다.

자주 묻는 질문

“포트 전달과 PAT” 강의는 무료인가요?

네 — “포트 전달과 PAT” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“포트 전달과 PAT”에서 뭘 배우나요?

매핑된 포트가 외부 트래픽을 내부 호스트로 전달하는 방식을 배웁니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“포트 전달과 PAT” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. NAT가 하나의 공용 IP를 공유하는 방식
  2. 포트 전달과 PAT
  3. 시간 및 이름 지정 서비스
  4. 프록시와 부하 분산 장치
← Cloud & IT Cert Prep(으)로 돌아가기