WIPIVERSE

IPv6 전환 메커니즘

IPv6 전환 메커니즘

IPv6 전환 메커니즘은 IPv4‑only 네트워크와 IPv6‑only 네트워크가 서로 통신할 수 있도록 지원하는 기술 및 프로토콜 집합을 의미한다. 전환 메커니즘은 주로 다음과 같은 범주로 구분된다.

1. 듀얼 스택(Dual‑Stack)

  • 개념: 단말·라우터가 IPv4와 IPv6 두 프로토콜 스택을 동시에 운영한다.
  • 특징: 전환 단계에서 가장 단순하고 호환성이 높으며, 애플리케이션은 별도 수정 없이 두 주소 체계 중 사용 가능한 쪽을 자동 선택한다.
  • 표준: RFC 791 (IPv4), RFC 8200 (IPv6)

2. 터널링(Tunneling)

IPv6 패킷을 IPv4 캡슐화하여 전송한다. 주요 방식은 다음과 같다.

방식 설명 주요 RFC
6to4 라우터가 전역 IPv6 주소(2002::/16)를 자동 생성하고, IPv4 공용 주소를 기반으로 터널을 형성한다. RFC 3056
Teredo NAT 환경에서도 동작하도록 UDP/IPv4 캡슐화를 사용한다. RFC 4380
ISATAP (Intra‑Site Automatic Tunnel Addressing Protocol) 기업 내부에서 IPv6를 IPv4 전용 인프라 위에 구현한다. RFC 5214
GRE over IPv4 일반적인 GRE 터널을 이용해 IPv6 패킷을 전달한다. RFC 2784, RFC 2890

3. 변환(Translation)

IPv4와 IPv6 주소 체계 간에 패킷 헤더를 변환한다. 주요 방식은 다음과 같다.

방식 설명 주요 RFC
NAT64/DNS64 IPv6‑only 클라이언트가 IPv4‑only 서버에 접근할 때 IPv6 주소를 IPv4 주소로 변환한다. DNS64는 AAAA 레코드가 없을 경우 가상 IPv6 주소를 생성한다. RFC 6146 (NAT64), RFC 6147 (DNS64)
SIIT (Stateless IP/ICMP Translation) Stateless 방식으로 IPv4 ↔ IPv6 헤더를 매핑한다. RFC 6145
NAT46 IPv4‑only 클라이언트가 IPv6‑only 서버에 접근하도록 IPv4 주소를 IPv6 주소로 변환한다. RFC 7599 (NAT46)

4. 라우팅 기반 전환(Routing‑Based Transition)

전용 라우팅 정책을 통해 IPv4와 IPv6 트래픽을 별도 경로로 전송한다. 예를 들어 BGP를 이용해 IPv6 전용 백본에 트래픽을 유도하고, IPv4와 IPv6 사이에 라우터가 터널링 또는 변환을 수행한다.

5. 기타 보조 기술

  • DNS‑based Authentication of Named Entities (DANE) 등 보안 연동을 위한 메커니즘은 전환 과정에서 선택적으로 적용될 수 있다.
  • 클라우드 기반 전환 서비스: 일부 퍼블리시 클라우드 제공업체는 자체적인 IPv6‑to‑IPv4 변환 게이트웨이를 제공한다.

적용 흐름 및 고려사항

단계 주요 활동 참고 사항
계획 현재 IPv4 주소 사용량, IPv6 주소 할당 계획, 서비스별 전환 시점 정의 기존 인프라와 운영 절차를 분석
파일럿 듀얼 스택 혹은 터널링을 제한된 영역에 도입 성능·보안 테스트 진행
전면 전환 전환 메커니즘을 확장 적용하고, IPv4 사용을 단계적으로 감소 모니터링·문제 대응 체계 마련
운영 최적화 필요에 따라 NAT64/DNS64 등 변환 서비스 추가·조정 IPv6 전용 서비스와의 호환성 지속 검증

전환 메커니즘을 선택할 때는 네트워크 토폴로지, 보안 정책, 애플리케이션 요구사항, 운영 비용 등을 종합적으로 평가한다. 듀얼 스택이 가장 보편적이지만, IPv4 주소 고갈·네트워크 구조에 따라 터널링이나 변환 방식을 병행하는 경우가 많다.

주요 표준·문서

  • RFC 8200 – Internet Protocol Version 6 (IPv6) Specification
  • RFC 791 – Internet Protocol (IPv4) Specification
  • RFC 3056 – 6to4: IPv6 Connectivity Through IPv4 Relay Routers
  • RFC 4380 – Teredo: Tunneling IPv6 over UDP through NATs
  • RFC‑5214 – ISATAP: Intra-Site Automatic Tunnel Addressing Protocol
  • RFC‑6146 – IPv6 Address Translation (NAT64)
  • RFC‑6147 – DNS64

이와 같이 IPv6 전환 메커니즘은 다양한 기술적 접근을 포함하며, 각 조직은 자체 환경에 가장 적합한 조합을 적용한다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기