17.3. 네트워크 주소 변환
기본적으로 가상 네트워크 스위치는 NAT 모드에서 작동합니다. NAT(Source-NAT) 또는 Destination-NAT( Destination-NAT) 대신 IP 마스커레이딩을 사용합니다. IP 마스커레이딩을 사용하면 연결된 게스트가 모든 외부 네트워크와의 통신에 호스트 물리적 머신 IP 주소를 사용할 수 있습니다. 기본적으로 호스트 물리적 시스템에 배치된 컴퓨터는 다음 다이어그램에 표시된 대로 가상 네트워크 스위치가 NAT 모드에서 작동할 때 내부의 게스트와 통신할 수 없습니다.
그림 17.3. 2개의 게스트가 있는 NAT를 사용하는 가상 네트워크 스위치
주의
가상 네트워크 스위치는 iptables 규칙에 의해 구성된 NAT를 사용합니다. 스위치가 실행되는 동안 이러한 규칙을 편집하는 것은 권장되지 않습니다. 잘못된 규칙으로 인해 스위치가 통신할 수 없게 될 수 있습니다.
스위치가 실행되고 있지 않은 경우 다음을 실행하여 포트 마스커레이딩 범위를 만들기 위해 전달 모드 NAT에 공용 IP 범위를 설정할 수 있습니다.
# iptables -j SNAT --to-source [start]-[end]