본문 바로가기
프로그래밍/AWS

AWS 네트워크 설계 - RFC 1918 표준 사설 IP

by 노마드데이터랩 2023. 3. 28.
728x90
반응형

RFC 1918은 인터넷 주소 공간에서 사설 IP 주소를 사용하는 방법을 정의하는 문서입니다. 이 문서는 인터넷에서 공개적으로 사용되는 IP 주소와 충돌하지 않는 범위 내에서 사설 네트워크에서 사용할 수 있는 IPv4 주소 공간을 정의합니다.

반응형

RFC 1918에서 정의된 사설 IP 주소 범위는 다음과 같습니다.

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

위의 범위는 사설 네트워크에서 사용할 수 있는 IP 주소 범위로, 인터넷에서 공개적으로 사용되는 IP 주소 범위와 충돌하지 않습니다. 따라서 이러한 IP 주소를 사용하여 내부 네트워크를 구성하면, 인터넷에서 내부 네트워크의 IP 주소와 충돌하지 않고 인터넷과 연결할 수 있습니다.

이러한 사설 IP 주소는 내부 네트워크에서만 사용되어야 합니다. 인터넷에 연결된 라우터나 게이트웨이는 사설 IP 주소를 사용할 수 없으며, 대신 인터넷에서 공개적으로 사용되는 IP 주소를 사용해야 합니다.

 

AWS에서는 왜 RFC 1918 문서를 따르는 걸까?

AWS에서도 RFC 1918에서 정의한 사설 IP 주소 범위를 사용하고 있습니다. 이는 AWS에서 제공하는 클라우드 컴퓨팅 서비스를 사용하는 고객이 자체적으로 구성한 가상 네트워크에서도 RFC 1918에서 정의한 사설 IP 주소를 사용하여 내부 네트워크를 구성할 수 있도록 하기 위해서입니다.

AWS에서는 고객이 자체적으로 구성한 가상 네트워크에서 RFC 1918에서 정의한 사설 IP 주소를 사용할 수 있도록 VPC(Virtual Private Cloud)라는 서비스를 제공하고 있습니다. VPC는 AWS 클라우드에서 고객이 자체적으로 구성한 가상 네트워크로, 이를 사용하여 고객은 인터넷과 연결된 가상 네트워크를 쉽게 구성할 수 있습니다.

VPC에서는 고객이 선택한 IP 주소 범위 내에서 서브넷을 생성하고, 가상 머신(인스턴스)을 실행하거나, 로드 밸런서, VPN 연결 등의 네트워크 기능을 추가할 수 있습니다. 이때 고객이 선택한 IP 주소 범위는 RFC 1918에서 정의한 사설 IP 주소 범위를 따르며, 이는 인터넷에서 공개적으로 사용되는 IP 주소 범위와 충돌하지 않도록 보장합니다.

따라서 AWS에서는 RFC 1918에서 정의한 사설 IP 주소 범위를 따르는 것은 고객이 자체적으로 구성한 가상 네트워크를 쉽게 구성하고 관리할 수 있도록 하기 위해서이며, 이를 통해 보안성과 안정성을 유지할 수 있습니다.

 

728x90
반응형

댓글