0Pricing
Cyber Security Academy · 강의

IP 주소 지정과 서브넷

IPv4, IPv6, CIDR 표기법과 서브넷이 네트워크를 나누는 방식을 이해해보세요.

IP 주소 지정과 서브넷은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

IP 주소란 무엇인가요?

IP 주소는 네트워크의 각 장치에 할당되는 고유한 숫자 레이블로, 출발지와 목적지 사이의 트래픽 라우팅을 가능하게 합니다. IPv4는 32비트 주소(예: 192.168.1.10)를 사용하고, IPv6는 128비트 주소를 사용합니다.

IPv4 주소 구조

IPv4 주소는 점으로 구분된 네 개의 옥텟으로 구성됩니다. 각 옥텟은 0~255입니다. 예: 10.0.0.1.

IP 주소는 두 부분으로 구성됩니다. 네트워크 부분은 네트워크를 식별하고, 호스트 부분은 장치를 식별합니다.

서브넷팅 기초

서브넷 마스크는 어떤 비트가 네트워크에 속하고 어떤 비트가 호스트에 속하는지 결정합니다. CIDR 표기법에서 /24는 처음 24비트가 네트워크 접두사임을 의미합니다.

예: 192.168.1.0/24 — 네트워크는 192.168.1이고, 호스트는 .1부터 .254까지이며, 브로드캐스트 주소는 .255입니다.

CIDR 표기법

일반적인 서브넷 크기는 다음과 같습니다.

  • /24 — 주소 256개, 사용 가능한 호스트 254개
  • /16 — 주소 65,536개, 사용 가능한 호스트 65,534개
  • /8 — 주소 약 1,670만 개
  • /30 — 주소 4개, 사용 가능 2개(지점 간 연결)

사설 IP 범위와 공인 IP 범위

RFC 1918은 사설 주소 범위를 정의합니다(인터넷에서 라우팅되지 않음).

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

공인 IP는 인터넷에서 라우팅되며 전 세계적으로 고유해야 합니다.

NAT: 네트워크 주소 변환

NAT를 사용하면 사설 네트워크의 여러 장치가 하나의 공인 IP를 공유할 수 있습니다. 라우터는 패킷을 외부로 보낼 때 사설 출발지 IP를 자신의 공인 IP로 바꾸고, 응답이 돌아오면 이를 반대로 변환합니다.

NAT는 내부 네트워크 토폴로지를 인터넷에 노출되지 않도록 숨깁니다.

보안을 위한 서브넷팅

서브넷팅은 중요한 보안 도구입니다.

  • 민감한 서버를 격리된 서브넷에 배치합니다.
  • VLAN을 사용해 2계층에서 트래픽을 분할합니다.
  • 서브넷 사이에 방화벽 규칙을 적용해 동서 방향 트래픽을 제어합니다.
  • 브로드캐스트 도메인을 제한해 도청에 노출될 가능성을 줄입니다.

IP 주소 확인하기

IP 구성을 확인할 때 사용하는 일반적인 명령은 다음과 같습니다.

  • Linux/Mac: ip addr show 또는 ifconfig
  • Windows: ipconfig /all
  • 공인 IP: curl ifconfig.me
ip addr show
curl ifconfig.me

루프백 및 특수 주소

특수 주소는 다음과 같습니다.

  • 127.0.0.1 — 루프백(localhost); 트래픽이 장치 밖으로 나가지 않습니다.
  • 0.0.0.0 — 모든 인터페이스(라우팅 또는 바인딩에 사용)
  • 255.255.255.255 — 로컬 서브넷의 모든 호스트로 브로드캐스트

IPv6 기초

IPv6는 16진수 그룹으로 표기되는 128비트 주소를 사용합니다: 2001:0db8:85a3::8a2e:0370:7334. IPv6는 NAT의 필요성을 없애고(모든 장치가 고유한 공인 IP를 받음), IPsec을 기본으로 지원합니다.

침투 테스트에서의 서브넷팅

정찰 과정에서 공격자는 네트워크 토폴로지를 파악하기 위해 서브넷을 열거합니다. 일반적인 기법은 다음과 같습니다.

nmap -sn 192.168.1.0/24

이 명령은 핑 스윕을 수행해 활성 호스트를 찾으며, 공격 표면을 매핑하는 데 유용합니다.

nmap -sn 192.168.1.0/24

빠른 확인: IP 주소 지정

RFC 1918에서 사설 주소(인터넷에서 라우팅되지 않음)로 정의한 IP 주소 범위는 무엇인가요?

강의 요약

IP 주소는 네트워크의 장치를 고유하게 식별합니다. 서브넷팅은 CIDR 표기법을 사용해 네트워크를 여러 구간으로 나눕니다. 사설 RFC 1918 주소는 내부적으로 사용되고, NAT를 사용하면 이러한 주소를 공인 IP와 공유할 수 있습니다. 적절한 서브넷팅은 네트워크 보안 분할의 기반입니다.

자주 묻는 질문

“IP 주소 지정과 서브넷” 강의는 무료인가요?

네 — “IP 주소 지정과 서브넷” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“IP 주소 지정과 서브넷”에서 뭘 배우나요?

IPv4, IPv6, CIDR 표기법과 서브넷이 네트워크를 나누는 방식을 이해해보세요. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“IP 주소 지정과 서브넷” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. IP 주소 지정과 서브넷
  2. TCP와 UDP: 각각 언제 사용할까요
  3. DNS: 도메인이 IP로 확인되는 방식
  4. HTTP와 HTTPS 기초
← Cyber Security Academy(으)로 돌아가기