์๋ธ๋ท(Subnet)๊ณผ CIDR ํ๊ธฐ๋ฒ ์ดํดํ๊ธฐ
์๋ฒ๋ฅผ ์ด์ํ๋ค ๋ณด๋ฉด ๋คํธ์ํฌ ์ค์ ์์ 192.168.1.0/24 ๊ฐ์ ํ๊ธฐ๋ฅผ ์์ฃผ ๋ง๋๊ฒ ๋ฉ๋๋ค. AWS์์ VPC๋ฅผ ๋ง๋ค ๋๋ ๋์ค๊ณ , ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ค์ ํ ๋๋ ๋์ค๊ณ , ์๋ฒ ๊ฐ ํต์ ์ ๊ตฌ์ฑํ ๋๋ ๋์ต๋๋ค. ์ฌ๋์ ๋ค์ ๋ถ๋ ์ซ์๊ฐ ๋ญ ์๋ฏธํ๋์ง ๋ชจ๋ฅด๋ฉด ๋คํธ์ํฌ ์ค์ ์ ํ ๋๋ง๋ค ์ฐ์ฐํ ์ฑ๋ก ๋์ด๊ฐ๊ฒ ๋ฉ๋๋ค. ์ด๋ฒ ๊ธ์์๋ IP ์ฃผ์์ ๊ตฌ์กฐ๋ถํฐ ์์ํด์ ์๋ธ๋ท๊ณผ CIDR ํ๊ธฐ๋ฒ์ด ์ด๋ค ์๋ฏธ์ธ์ง๋ฅผ ์ ๋ฆฌํด๋ณด๊ฒ ์ต๋๋ค.
IP ์ฃผ์์ ๊ตฌ์กฐ๋ถํฐ ๋ค์ ๋ณด๊ธฐ
์๋ธ๋ท์ ์ดํดํ๋ ค๋ฉด IP ์ฃผ์๊ฐ ์ด๋ป๊ฒ ๊ตฌ์ฑ๋์ด ์๋์ง๋ฅผ ๋จผ์ ์์์ผ ํฉ๋๋ค.
IPv4 ์ฃผ์๋ 192.168.1.100์ฒ๋ผ ์ ์ผ๋ก ๊ตฌ๋ถ๋ ๋ค ๊ฐ์ ์ซ์๋ก ์ด๋ฃจ์ด์ ธ ์์ต๋๋ค. ๊ฐ ์ซ์๋ 0๋ถํฐ 255๊น์ง์ ๊ฐ์ ๊ฐ์ง๋๋ค. ์ฌ๋์ด ๋ณด๊ธฐ์๋ ์ญ์ง์ ๋ค ๋ฉ์ด๋ฆฌ์ง๋ง ์ปดํจํฐ ๋ด๋ถ์์๋ 32๋นํธ ์ด์ง์๋ก ์ฒ๋ฆฌ๋ฉ๋๋ค. 192.168.1.100์ ์ด์ง์๋ก ๋ฐ๊พธ๋ฉด 11000000.10101000.00000001.01100100์ ๋๋ค.
์ด 32๋นํธ๋ ๋ ๋ถ๋ถ์ผ๋ก ๋๋ฉ๋๋ค. ์๋ถ๋ถ์ ๋คํธ์ํฌ ์ฃผ์์ด๊ณ ๋ท๋ถ๋ถ์ ํธ์คํธ ์ฃผ์์ ๋๋ค. ๋คํธ์ํฌ ์ฃผ์๋ “์ด๋ค ๋คํธ์ํฌ์ ์ํ๋๊ฐ”๋ฅผ ๋ํ๋ด๊ณ , ํธ์คํธ ์ฃผ์๋ “๊ทธ ๋คํธ์ํฌ ์์์ ์ด๋ค ์ฅ๋น์ธ๊ฐ”๋ฅผ ๋ํ๋ ๋๋ค.
ํ์ค ์ธ๊ณ์ ์ฃผ์์ ๋น์ ํ๋ฉด ๋คํธ์ํฌ ์ฃผ์๋ ๋๋ค ์ด๋ฆ์ด๊ณ ํธ์คํธ ์ฃผ์๋ ์ง ๋ฒํธ์ ๋๋ค. ๊ฐ์ ๋๋ค์ ์ฌ๋ ์ฌ๋๋ค์ ๋คํธ์ํฌ ์ฃผ์๊ฐ ๊ฐ๊ณ ํธ์คํธ ์ฃผ์๋ง ๋ค๋ฆ ๋๋ค. ๋ค๋ฅธ ๋๋ค์ ์ฌ๋ ์ฌ๋์๊ฒ ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด๋ ค๋ฉด ๋ผ์ฐํฐ๋ฅผ ๊ฑฐ์ณ์ผ ํฉ๋๋ค.
๋ฌธ์ ๋ 32๋นํธ ์ค์์ ์ด๋๊น์ง๊ฐ ๋คํธ์ํฌ ์ฃผ์์ด๊ณ ์ด๋๋ถํฐ๊ฐ ํธ์คํธ ์ฃผ์์ธ์ง๋ฅผ ์ ์ ์๋ค๋ ์ ์ ๋๋ค. ์ด๊ฑธ ๊ตฌ๋ถํด์ฃผ๋ ๊ฒ ์๋ธ๋ท ๋ง์คํฌ์ ๋๋ค.
์๋ธ๋ท ๋ง์คํฌ๋ ๋ฌด์์ธ๊ฐ
์๋ธ๋ท ๋ง์คํฌ๋ IP ์ฃผ์์์ ๋คํธ์ํฌ ๋ถ๋ถ๊ณผ ํธ์คํธ ๋ถ๋ถ์ ๊ฒฝ๊ณ๋ฅผ ์๋ ค์ฃผ๋ ๊ฐ์ ๋๋ค. ์๋ธ๋ท ๋ง์คํฌ๋ IP ์ฃผ์์ฒ๋ผ 32๋นํธ๋ก ๋์ด ์๋๋ฐ, ์์ชฝ์ 1์ด ์ฐ์์ผ๋ก ๋์ค๊ณ ๋ค์ชฝ์ 0์ด ์ฐ์์ผ๋ก ๋์ค๋ ๊ตฌ์กฐ์ ๋๋ค.
์๋ฅผ ๋ค์ด ์๋ธ๋ท ๋ง์คํฌ๊ฐ 255.255.255.0์ด๋ฉด ์ด์ง์๋ก๋ 11111111.11111111.11111111.00000000์ ๋๋ค. 1์ธ ๋ถ๋ถ์ด ๋คํธ์ํฌ ์ฃผ์์ด๊ณ 0์ธ ๋ถ๋ถ์ด ํธ์คํธ ์ฃผ์์ ๋๋ค. ์ด ๊ฒฝ์ฐ ์์ 24๋นํธ๊ฐ ๋คํธ์ํฌ ์ฃผ์์ด๊ณ ๋ค์ 8๋นํธ๊ฐ ํธ์คํธ ์ฃผ์์ ๋๋ค.
IP ์ฃผ์๊ฐ 192.168.1.100์ด๊ณ ์๋ธ๋ท ๋ง์คํฌ๊ฐ 255.255.255.0์ด๋ฉด, ๋คํธ์ํฌ ์ฃผ์๋ 192.168.1์ด๊ณ ํธ์คํธ ์ฃผ์๋ 100์ ๋๋ค. ๊ฐ์ ๋คํธ์ํฌ์ ์ํ ์ฅ๋น๋ค์ ์ ๋ถ 192.168.1๋ก ์์ํ๊ณ ๋ง์ง๋ง ์ซ์๋ง ๋ค๋ฆ ๋๋ค. 192.168.1.1๋ถํฐ 192.168.1.254๊น์ง๊ฐ ์ด ๋คํธ์ํฌ์์ ์ฌ์ฉํ ์ ์๋ ํธ์คํธ ์ฃผ์์ ๋๋ค.
์ 254๊ฐ์ธ์ง ๊ถ๊ธํ ์ ์์ต๋๋ค. ํธ์คํธ ๋ถ๋ถ์ด 8๋นํธ์ด๋ฉด 0๋ถํฐ 255๊น์ง ์ด 256๊ฐ์ ๊ฐ์ด ๊ฐ๋ฅํ์ง๋ง, ํธ์คํธ ๋ถ๋ถ์ด ์ ๋ถ 0์ธ ์ฃผ์(192.168.1.0)๋ ๋คํธ์ํฌ ์์ฒด๋ฅผ ๊ฐ๋ฆฌํค๋ ๋คํธ์ํฌ ์ฃผ์๋ก ์์ฝ๋์ด ์๊ณ , ์ ๋ถ 1์ธ ์ฃผ์(192.168.1.255)๋ ๋ธ๋ก๋์บ์คํธ ์ฃผ์๋ก ์์ฝ๋์ด ์์ต๋๋ค. ๊ทธ๋์ ์ค์ ์ฅ๋น์ ํ ๋นํ ์ ์๋ ์ฃผ์๋ 256์์ 2๋ฅผ ๋บ 254๊ฐ์ ๋๋ค.
CIDR ํ๊ธฐ๋ฒ์ด๋
CIDR์ Classless Inter-Domain Routing์ ์ฝ์์ ๋๋ค. IP ์ฃผ์ ๋ค์ ์ฌ๋์์ ์ซ์๋ฅผ ๋ถ์ฌ์ ์๋ธ๋ท ๋ง์คํฌ๋ฅผ ๊ฐ๋จํ๊ฒ ํํํ๋ ๋ฐฉ์์ ๋๋ค.
192.168.1.0/24๋ผ๊ณ ์ฐ๋ฉด ์์ 24๋นํธ๊ฐ ๋คํธ์ํฌ ์ฃผ์๋ผ๋ ๋ป์ ๋๋ค. ์ด๊ฑด ์๋ธ๋ท ๋ง์คํฌ 255.255.255.0๊ณผ ๊ฐ์ ์๋ฏธ์ ๋๋ค. ์ฌ๋์ ๋ค์ ์ซ์๊ฐ ์๋ธ๋ท ๋ง์คํฌ์์ 1์ด ๋ช ๊ฐ ์ฐ์๋๋์ง๋ฅผ ๋ํ๋ ๋๋ค.
10.0.0.0/16์ด๋ฉด ์์ 16๋นํธ๊ฐ ๋คํธ์ํฌ ์ฃผ์์ ๋๋ค. ์๋ธ๋ท ๋ง์คํฌ๋ก๋ 255.255.0.0์ ๋๋ค. ํธ์คํธ ๋ถ๋ถ์ด 16๋นํธ์ด๋ฏ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ ํธ์คํธ ์๋ 2์ 16์น์์ 2๋ฅผ ๋บ 65,534๊ฐ์ ๋๋ค.
172.16.0.0/12๋ฉด ์์ 12๋นํธ๊ฐ ๋คํธ์ํฌ ์ฃผ์์ด๊ณ ํธ์คํธ ๋ถ๋ถ์ด 20๋นํธ์ ๋๋ค. ์ฌ์ฉ ๊ฐ๋ฅํ ํธ์คํธ ์๋ 2์ 20์น์์ 2๋ฅผ ๋บ 1,048,574๊ฐ์ ๋๋ค.
์ซ์๊ฐ ์์์๋ก ๋คํธ์ํฌ ๋ฒ์๊ฐ ๋๊ณ ์ฌ์ฉํ ์ ์๋ ํธ์คํธ๊ฐ ๋ง์ต๋๋ค. ์ซ์๊ฐ ํด์๋ก ๋คํธ์ํฌ ๋ฒ์๊ฐ ์ข๊ณ ํธ์คํธ ์๊ฐ ์ ์ต๋๋ค. /32๋ ํธ์คํธ ๋ถ๋ถ์ด 0๋นํธ์ด๋ฏ๋ก ๋จ ํ๋์ IP ์ฃผ์๋ฅผ ๊ฐ๋ฆฌํต๋๋ค.
์์ฃผ ๋ณด๋ CIDR ํ๊ธฐ๋ฅผ ์ ๋ฆฌํ๋ฉด ์ด๋ ์ต๋๋ค. /8์ ์๋ธ๋ท ๋ง์คํฌ 255.0.0.0์ด๊ณ ์ฝ 1,677๋ง ๊ฐ์ ํธ์คํธ๋ฅผ ์์ฉํฉ๋๋ค. /16์ 255.255.0.0์ด๊ณ ์ฝ 65,000๊ฐ์ ๋๋ค. /24๋ 255.255.255.0์ด๊ณ 254๊ฐ์ ๋๋ค. /32๋ 255.255.255.255์ด๊ณ 1๊ฐ์ ๋๋ค.
์๋ธ๋ทํ ์ด๋ ๋ฌด์์ธ๊ฐ
์๋ธ๋ทํ ์ ํ๋์ ํฐ ๋คํธ์ํฌ๋ฅผ ์ฌ๋ฌ ๊ฐ์ ์์ ๋คํธ์ํฌ๋ก ์ชผ๊ฐ๋ ๊ฒ์ ๋๋ค.
์๋ฅผ ๋ค์ด ํ์ฌ์์ 192.168.1.0/24 ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๊ณ ์๋ค๊ณ ํฉ์๋ค. ์ด ๋คํธ์ํฌ์๋ 254๊ฐ์ ์ฅ๋น๋ฅผ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ๊ทธ๋ฐ๋ฐ ๋ถ์๊ฐ ์ธ ๊ฐ ์๊ณ ๋ถ์๋ณ๋ก ๋คํธ์ํฌ๋ฅผ ๋ถ๋ฆฌํ๊ณ ์ถ์ต๋๋ค. ๋ณด์์ ๋ค๋ฅธ ๋ถ์์ ํธ๋ํฝ์ด ๋ด ๋คํธ์ํฌ์ ๋ค์ด์ค์ง ์๊ฒ ํ๊ณ ์ถ์ ์๋ ์๊ณ , ์ฅ์ ๊ฐ ๋ฌ์ ๋ ์ํฅ ๋ฒ์๋ฅผ ์ค์ด๊ณ ์ถ์ ์๋ ์์ต๋๋ค.
์ด๋ /24 ๋คํธ์ํฌ๋ฅผ ๋ ์์ ๋จ์๋ก ๋๋ ์ ์์ต๋๋ค. 192.168.1.0/26์ผ๋ก ๋๋๋ฉด ์ด๋ป๊ฒ ๋ ๊น์. /26์ ๋คํธ์ํฌ ๋ถ๋ถ์ด 26๋นํธ์ด๊ณ ํธ์คํธ ๋ถ๋ถ์ด 6๋นํธ์ ๋๋ค. ํธ์คํธ ์๋ 2์ 6์น์์ 2๋ฅผ ๋บ 62๊ฐ์ ๋๋ค. /24 ํ๋๊ฐ /26 ๋ค ๊ฐ๋ก ์ชผ๊ฐ์ง๋๋ค.
192.168.1.0/26์ 192.168.1.0๋ถํฐ 192.168.1.63๊น์ง์ ๋ฒ์์ ๋๋ค. 192.168.1.64/26์ 192.168.1.64๋ถํฐ 192.168.1.127๊น์ง์ ๋๋ค. 192.168.1.128/26์ 192.168.1.128๋ถํฐ 192.168.1.191๊น์ง์ด๊ณ , 192.168.1.192/26์ 192.168.1.192๋ถํฐ 192.168.1.255๊น์ง์ ๋๋ค. ๋ค ๊ฐ์ ์๋ธ๋ท์ด ๋ง๋ค์ด์ก๊ณ ๊ฐ๊ฐ 62๊ฐ์ ํธ์คํธ๋ฅผ ์์ฉํ ์ ์์ต๋๋ค.
๊ฐ ์๋ธ๋ท์ ์ฒซ ๋ฒ์งธ ์ฃผ์๋ ๋คํธ์ํฌ ์ฃผ์์ด๊ณ ๋ง์ง๋ง ์ฃผ์๋ ๋ธ๋ก๋์บ์คํธ ์ฃผ์์ด๋ฏ๋ก ์ค์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ฒ์๋ ์ฒซ ๋ฒ์งธ์ ๋ง์ง๋ง์ ์ ์ธํ ๋๋จธ์ง์ ๋๋ค. 192.168.1.0/26์์ ์ฅ๋น์ ํ ๋นํ ์ ์๋ ์ฃผ์๋ 192.168.1.1๋ถํฐ 192.168.1.62๊น์ง์ ๋๋ค.
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์์ ์๋ธ๋ท
AWS, GCP ๊ฐ์ ํด๋ผ์ฐ๋๋ฅผ ์ฌ์ฉํ ๋ ์๋ธ๋ท ๊ฐ๋ ์ด ๋ ์์ฃผ ๋์ต๋๋ค.
AWS์์ ์๋ฒ๋ฅผ ๋ง๋ค๋ ค๋ฉด ๋จผ์ VPC(Virtual Private Cloud)๋ฅผ ๋ง๋ค์ด์ผ ํฉ๋๋ค. VPC๋ ํด๋ผ์ฐ๋ ์์ ๊ฒฉ๋ฆฌ๋ ๋ด ์ ์ฉ ๋คํธ์ํฌ๋ฅผ ๋ง๋๋ ๊ฒ๋๋ค. VPC๋ฅผ ๋ง๋ค ๋ IP ๋ฒ์๋ฅผ CIDR๋ก ์ง์ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด 10.0.0.0/16์ผ๋ก VPC๋ฅผ ๋ง๋ค๋ฉด 10.0.0.0๋ถํฐ 10.0.255.255๊น์ง์ IP๋ฅผ ์ฌ์ฉํ ์ ์๋ ๋คํธ์ํฌ๊ฐ ์๊น๋๋ค.
VPC ์์์ ๋ค์ ์๋ธ๋ท์ ๋ง๋ค์ด์ผ ํฉ๋๋ค. ์๋ธ๋ท๋ง๋ค ๊ฐ์ฉ ์์ญ(AZ)์ ์ง์ ํฉ๋๋ค. 10.0.1.0/24๋ฅผ ๊ฐ์ฉ ์์ญ A์, 10.0.2.0/24๋ฅผ ๊ฐ์ฉ ์์ญ B์ ๋ง๋๋ ์์ ๋๋ค. ์๋ฒ๋ฅผ ๋ง๋ค ๋ ์ด๋ค ์๋ธ๋ท์ ๋ฐฐ์นํ ์ง ์ ํํ๋ฉด ํด๋น ์๋ธ๋ท์ IP ๋ฒ์์์ ์ฃผ์๊ฐ ํ ๋น๋ฉ๋๋ค.
ํผ๋ธ๋ฆญ ์๋ธ๋ท๊ณผ ํ๋ผ์ด๋น ์๋ธ๋ท์ ๋๋๋ ๊ฒ๋ ํํ ๊ตฌ์ฑ์ ๋๋ค. ํผ๋ธ๋ฆญ ์๋ธ๋ท์๋ ์ธ๋ถ์์ ์ ๊ทผ ๊ฐ๋ฅํ ์น ์๋ฒ๋ฅผ ๋๊ณ , ํ๋ผ์ด๋น ์๋ธ๋ท์๋ ์ธ๋ถ์์ ์ง์ ์ ๊ทผํ ์ ์๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ๋ฅผ ๋ก๋๋ค. ์๋ธ๋ท ์์ฒด์ ํผ๋ธ๋ฆญ์ด๋ ํ๋ผ์ด๋น ์์ฑ์ด ์๋ ๊ฑด ์๋๊ณ , ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด์ ์ฐ๊ฒฐ๋ ๋ผ์ฐํ ํ ์ด๋ธ์ ๊ฐ์ง ์๋ธ๋ท์ด ํผ๋ธ๋ฆญ, ๊ทธ๋ ์ง ์์ ์๋ธ๋ท์ด ํ๋ผ์ด๋น์ ๋๋ค.
์ด๋ฐ ๊ตฌ์ฑ์ ํ ๋ CIDR ํ๊ธฐ๋ฅผ ์ดํดํ์ง ๋ชปํ๋ฉด IP ๋ฒ์๊ฐ ๊ฒน์น๊ฑฐ๋ ํธ์คํธ ์๊ฐ ๋ถ์กฑํ ๋ฌธ์ ๊ฐ ์๊น๋๋ค. VPC๋ฅผ /16์ผ๋ก ์ก์๋๋ฉด ์๋ธ๋ท์ ์ถฉ๋ถํ ์ชผ๊ฐค ์ ์๋ ์ฌ์ ๊ฐ ์๊ธฐ๊ณ , ์๋ธ๋ท์ /24 ์ ๋๋ก ๋ง๋ค๋ฉด ์๋ธ๋ท ํ๋๋น 251๊ฐ์ ํธ์คํธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. AWS๋ ๊ฐ ์๋ธ๋ท์์ 5๊ฐ์ IP๋ฅผ ์์ฝํ๊ธฐ ๋๋ฌธ์ /24 ์๋ธ๋ท์ ์ค์ ์ฌ์ฉ ๊ฐ๋ฅํ ํธ์คํธ ์๋ 256์์ 5๋ฅผ ๋บ 251๊ฐ์ ๋๋ค.
๋ฐฉํ๋ฒฝ ์ค์ ์์์ CIDR
๋ฐฉํ๋ฒฝ์ด๋ ๋ณด์ ๊ทธ๋ฃน ๊ท์น์ ์ค์ ํ ๋๋ CIDR์ ์ฌ์ฉํฉ๋๋ค.
AWS ๋ณด์ ๊ทธ๋ฃน์์ SSH ์ ์์ ํ์ฉํ ๋ ์์ค์ 0.0.0.0/0์ ๋ฃ์ผ๋ฉด ๋ชจ๋ IP์์ ์ ์์ ํ์ฉํ๋ค๋ ๋ป์ ๋๋ค. /0์ ๋คํธ์ํฌ ๋ถ๋ถ์ด 0๋นํธ์ด๋ฏ๋ก ๋ชจ๋ IP๊ฐ ํด๋น๋ฉ๋๋ค. ๋ณด์์ ๋งค์ฐ ์ํํ๊ธฐ ๋๋ฌธ์ SSH๋ ๋ด IP๋ง ํ์ฉํ๋ ๊ฒ ์ข์ต๋๋ค.
๋ด IP๊ฐ 203.0.113.50์ด๋ผ๋ฉด ์์ค์ 203.0.113.50/32๋ฅผ ๋ฃ์ผ๋ฉด ๋ฉ๋๋ค. /32๋ ์ ํํ ๊ทธ IP ํ๋๋ง์ ์๋ฏธํฉ๋๋ค.
ํ์ฌ ๋คํธ์ํฌ ์ ์ฒด์์ ์ ์์ ํ์ฉํ๊ณ ์ถ์ผ๋ฉด ํ์ฌ IP ๋์ญ์ CIDR๋ก ๋ฃ์ต๋๋ค. ํ์ฌ๊ฐ 203.0.113.0๋ถํฐ 203.0.113.255๊น์ง์ IP๋ฅผ ์ฌ์ฉํ๋ค๋ฉด 203.0.113.0/24๋ฅผ ๋ฃ์ผ๋ฉด ๋ฉ๋๋ค.
์ด์ ๊ธ์์ ๋ค๋ค๋ UFW ๋ฐฉํ๋ฒฝ์์๋ ๋ง์ฐฌ๊ฐ์ง์ ๋๋ค.
sudo ufw allow from 203.0.113.0/24 to any port 22
์ด ๋ช ๋ น์ด๋ 203.0.113.0/24 ๋์ญ์์ ์ค๋ SSH ์ ์๋ง ํ์ฉํ๋ค๋ ๋ป์ ๋๋ค.
์ฌ์ค IP ๋์ญ๊ณผ CIDR
์ธํฐ๋ท์์ ์ฌ์ฉํ๋ ๊ณต์ธ IP์ ๋ณ๊ฐ๋ก, ๋ด๋ถ ๋คํธ์ํฌ์์๋ง ์ฌ์ฉํ๋ ์ฌ์ค IP ๋์ญ์ด ์ ํด์ ธ ์์ต๋๋ค. ์ด ๋์ญ์ CIDR๋ก ํํํ๋ฉด ์ธ ๊ฐ์ง์ ๋๋ค.
10.0.0.0/8์ 10.0.0.0๋ถํฐ 10.255.255.255๊น์ง์ ๋ฒ์์ ๋๋ค. ๊ฐ์ฅ ๋์ ์ฌ์ค IP ๋์ญ์ด๊ณ ๋๊ท๋ชจ ๋คํธ์ํฌ์์ ์ฃผ๋ก ์ฌ์ฉํฉ๋๋ค. AWS VPC์ ๊ธฐ๋ณธ ์ถ์ฒ ๋์ญ์ด๊ธฐ๋ ํฉ๋๋ค.
172.16.0.0/12๋ 172.16.0.0๋ถํฐ 172.31.255.255๊น์ง์ ๋ฒ์์ ๋๋ค. ์ค๊ฐ ๊ท๋ชจ์ ๋คํธ์ํฌ์์ ์ฌ์ฉํฉ๋๋ค.
192.168.0.0/16์ 192.168.0.0๋ถํฐ 192.168.255.255๊น์ง์ ๋ฒ์์ ๋๋ค. ๊ฐ์ ์ด๋ ์๊ท๋ชจ ์ฌ๋ฌด์ค์์ ๊ฐ์ฅ ํํ๊ฒ ์ฐ์ด๋ ๋์ญ์ ๋๋ค. ์ง์์ ๊ณต์ ๊ธฐ์ ์ฐ๊ฒฐํ๋ฉด ๋ณดํต 192.168.0.x๋ 192.168.1.x ์ฃผ์๋ฅผ ๋ฐ๋ ๊ฒ ์ด ๋์ญ์ ํด๋นํฉ๋๋ค.
VPC๋ ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ ๋๋ ๋ฐ๋์ ์ด ์ฌ์ค IP ๋์ญ ์์์ CIDR์ ์ง์ ํด์ผ ํฉ๋๋ค. ๊ณต์ธ IP ๋์ญ์ ์ฌ์ค ๋คํธ์ํฌ์ ์ฌ์ฉํ๋ฉด ํด๋น ๊ณต์ธ IP๋ก์ ํต์ ์ด ์ ๋๋ ๋ฌธ์ ๊ฐ ์๊น๋๋ค.
CIDR ๊ณ์ฐ์ด ํท๊ฐ๋ฆด ๋
์๋ธ๋ท ๊ณ์ฐ์ด ์ต์ํ์ง ์์ผ๋ฉด ์ง์ ๊ณ์ฐํ๋ ๊ฒ๋ณด๋ค ๋๊ตฌ๋ฅผ ์ฌ์ฉํ๋ ๊ฒ ๋น ๋ฆ ๋๋ค. ํฐ๋ฏธ๋์์ ipcalc๋ผ๋ ๋๊ตฌ๋ฅผ ์ค์นํ๋ฉด CIDR์ ๋ํ ์ ๋ณด๋ฅผ ๋ฐ๋ก ํ์ธํ ์ ์์ต๋๋ค.
sudo apt install ipcalc
ipcalc 192.168.1.0/24
์คํํ๋ฉด ๋คํธ์ํฌ ์ฃผ์, ๋ธ๋ก๋์บ์คํธ ์ฃผ์, ์ฌ์ฉ ๊ฐ๋ฅํ ํธ์คํธ ๋ฒ์, ํธ์คํธ ์๋ฅผ ์ ๋ถ ๋ณด์ฌ์ค๋๋ค. ์น์์ “CIDR calculator”๋ก ๊ฒ์ํด๋ ์จ๋ผ์ธ ๊ณ์ฐ๊ธฐ๊ฐ ๋ง์ด ๋์ต๋๋ค. ์๋ธ๋ท ์ค๊ณ๋ฅผ ํ ๋ ์ด๋ฐ ๋๊ตฌ๋ก ๋จผ์ ํ์ธํ๊ณ ์ค์ ํ๋ฉด ์ค์๋ฅผ ์ค์ผ ์ ์์ต๋๋ค.
๋ง๋ฌด๋ฆฌ
์๋ธ๋ท์ ํ๋์ ๋คํธ์ํฌ๋ฅผ ์ฉ๋์ ๋ง๊ฒ ์์ ๋คํธ์ํฌ๋ก ๋๋๋ ๊ฐ๋ ์ด๊ณ , CIDR์ ๋คํธ์ํฌ ๋ฒ์๋ฅผ ์ฌ๋์์ ์ซ์๋ก ๊ฐ๊ฒฐํ๊ฒ ํํํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. ์ฌ๋์ ๋ค์ ์ซ์๊ฐ ํด์๋ก ๋คํธ์ํฌ๊ฐ ์ข๊ณ ํธ์คํธ ์๊ฐ ์ ๊ณ , ์ซ์๊ฐ ์์์๋ก ๋คํธ์ํฌ๊ฐ ๋๊ณ ํธ์คํธ ์๊ฐ ๋ง์ต๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ VPC์ ์๋ธ๋ท์ ๋ง๋ค ๋, ๋ฐฉํ๋ฒฝ ๊ท์น์์ IP ๋ฒ์๋ฅผ ์ง์ ํ ๋ ์ด ๊ฐ๋ ์ด ๋ฐ๋ก ์ ์ฉ๋ฉ๋๋ค. ์ฒ์์๋ ์ด์ง์ ๊ณ์ฐ์ด ๋ณต์กํ๊ฒ ๋๊ปด์ง์ง๋ง ์์ฃผ ์ฐ๋ ๊ฐ๋ค๋ง ๊ธฐ์ตํด๋๋ฉด ์ค๋ฌด์์ ํฌ๊ฒ ์ด๋ ค์ธ ์ผ์ ์์ต๋๋ค. ๋ค์ ๊ธ์์๋ DNS ๋ ์ฝ๋์ ์ข ๋ฅ์ ๊ฐ๊ฐ์ ์ญํ ์ ๋ํด ์์ธํ ๋ค๋ค๋ณด๊ฒ ์ต๋๋ค.