안녕하세요
NAT 구별법으로 RFC 표준을 읽다가 궁금한 것이 생겨서 질문드립니다.
넷매니아즈에서 작성한 페이퍼를 찾아봐도 없어서 그런데요
통신사가 보안상의 이유나 혹은 다른 이유로 구성도에 NAT 장비가 없는것은 알았습니다.
그러면 통신사에서는 왜 symmetric NAT 방식을 사용해야 하는 것인지 궁금합니다. port 때문인가요?
또한 국내의 모든 이동통신사의 NAT는 symmemetric NAT 방식만을 사용하는가? 도 궁금합니다
문서들도 좀 읽고 공부하고 싶은데 추천해 주실 문서나 이곳에서 작성한 자료가 있으면 일러주시면 정말 감사드립니다.
(저 역시 상세한 사항을 파악하고 있는 것은 아니라서 틀릴수도 있다는 말이죠 ^^;)
실제 사업자들이 쓰는 방식은 symmetric만 사용하지는 않고 실제로 Full/Restricted Cone 방식뿐만 아니라
여러가지 응용을 위한 고려가 되어 있는 기능들을 요구합니다.
예를 들면 Symmetric 방식이 외부로부터 가입자 네트워크로 역공격을 막기에는 가장 좋은 방법이긴 하지만
통신망내의 IMS 기반 장비들과 연동하는 경우에는 문제가 발생합니다.
IMS에서는 시그널링과 베어러 처리 노드가 분리되서 CSCF등은 SIP를 처리하고 AS, SBC, TG등은 RTP를
처리하게 되는데 Symmetric을 쓰면 가입자의 발신 IP를 식별할 수 없어 문제가 됩니다.
이런 경우에는 Cone 방식을 좀 더 변형한 "Ranged Port" 방식의 NAT (예비용 Port를 추가로 할당)
를 사용하는 것으로 추정이 됩니다.
좀 더 상세한 참고가 필요하시면 "symmetric cone NAT" 정도로 구글링을 해 보시면
많은 자료들이 나오니 참고하시면 되겠습니다.
일이 손에 안 잡혀서 오늘은 여기에 많이 들리네요. ㅎ~~
그리고 몇일째 구글링 symmetric cone NAT 로 해보아도 정확한 문서나 이런 정보가 좀 부족하더라구요...
아 정확한 정보라 함은 화이트페이퍼나 문서를 말하는 것이었습니다.
간단히 검색해보니 아래 링크 정도면 도움이 되지 않을까 싶습니다.
좀 체계적인 자료를 찼는다면 "NAT white paoer"로 검색해서 영문 문서를 보시면 도움이 되실것 같고
제가 말씀드린 IMS 부분은 NAT에서 나오는 게 아니라 IMS에서 다루는 것이라 NAT만 뒤져서는 잘 안나오구요
일반 응용앱에서 NAT 를 활용하는 것을 보시려면 홀펀칭을 키워드로 찼으시면 좀 더 쉽게 접근이 가능할
수도 있겠습니다.
http://alliance.seas.upenn.edu/tcom502-wiki/uploads/Site/SIPNATtraversal.pdf
http://www.gamedevforever.com/47
통신사업자에서 제공하는 응용 서비스(예. IMS)가 사용하는 Port Range(예. Source Port = 33300 ~ 33399)에 대해서만 Full Cone(EIM + EIF)으로 NAT 장비를 설정하여 운영할 수 있습니다.
이를 통해 통신 사업자 서비스는 UDP Hole Punching이 가능한 반면 Video/Voice OTT 트래픽은 UDP Hole Punching이 불가능하게 되겠죠.
항상 좋은 말씀 주시는 이완철님 감사드립니다.
http://www.juniper.net/us/en/local/pdf/implementation-guides/8010076-en.pdf
EIM 이면 Cone 방식이군요. 통신사NAT는 심오하네요 정보도 없고...
오늘 논문을 네부나 읽었는데도 답이 안나왔는데 읽어보겠습니다 감사합니다
RFC 5780과 RFC 3489간에 관계는 다음과 같습니다.
[RFC5780] EIM + EIF = [RFC3489] Full Cone
[RFC5780] EIM + ADF = [RFC3489] Restricted Cone
[RFC5780] EIM + APDF = [RFC3489] Port Restricted Cone
[RFC5780] ADM + EIF
[RFC5780] ADM + ADF
[RFC5780] ADM + APDF
[RFC5780] APDM + EIF
[RFC5780] APDM + ADF
[RFC5780] APDM + APDF = [RFC3489] Symmetric
올 9월경에 다시 포스팅할 계획이오니 조금만 기다려 주세요.
감사합니다.