본문으로 건너뛰기

네트워크 인터페이스

개요

네트워크 인터페이스(Network Interface Card, NIC)는 가상머신을 서브넷에 연결하는 가상 NIC입니다. 가상머신 생성 시 자동으로 1개가 만들어지지만, 별도 NIC를 미리 만들어 두거나 멀티 NIC 구성이 필요할 때는 직접 생성·관리할 수 있습니다.

  • 한 가상머신에 여러 NIC 연결 가능 (서로 다른 서브넷에 연결도 가능)
  • NIC당 IP 1개·MAC 1개
  • 공인 IP는 NIC에 부착되어 인터넷 접속을 제공

NIC 생성

  1. 네트워크 > 네트워크 인터페이스 목록에서 네트워크 인터페이스 생성을 클릭합니다.

  2. 아래 항목을 설정합니다.

    항목설명
    이름식별 가능한 이름 (예: web-nic-1)
    영역연결할 가상머신과 동일한 영역 선택
    연결할 서브넷인터페이스가 속할 서브넷
    IP 주소서브넷 CIDR 범위 내에서 지정 (비워두면 자동 할당)
    MAC 주소비워두면 자동 생성. 수동 입력 시 00:1B:44:11:3A:B7 형식
    재해 복구가상머신과 일치해야 함 (DR 가상머신에는 DR NIC만 부착 가능)
    IP 포워딩자신의 IP가 아닌 목적지 패킷도 송수신 허용 (기본 비활성) — NAT·라우터·VPN 용도
  3. 생성을 클릭합니다.

DR 일치 규칙

DR 가상머신에는 DR이 켜진 NIC만, 일반 가상머신에는 일반 NIC만 부착할 수 있습니다. 불일치 시 부착이 거부됩니다.


가상머신에 NIC 부착·분리

  1. 컴퓨트 > 가상머신에서 대상 가상머신을 선택합니다.
  2. 가상머신을 중지 상태로 만듭니다.
  3. 가상머신 편집 화면의 네트워크 인터페이스 섹션에서 부착할 NIC를 추가합니다.
  4. 저장 후 가상머신을 다시 시작합니다.

분리는 같은 화면에서 해당 NIC의 연결을 해제하면 됩니다. 분리해도 NIC 리소스는 남아 있어 다른 가상머신에 다시 부착할 수 있습니다.


공인 IP 부착

공인 IP는 NIC를 통해 가상머신에 연결됩니다. 자세한 절차는 공인 IP를 참고하세요.


IP 포워딩

기본적으로 NIC는 목적지 IP가 자신의 IP와 일치하지 않는 패킷을 폐기합니다. 가상머신을 NAT 게이트웨이, 소프트웨어 라우터, VPN 장비처럼 다른 대상을 향하는 트래픽을 중계하는 용도로 사용하려면 IP 포워딩을 활성화해야 합니다.

  • 활성화하면 NIC가 자신의 IP가 아닌 패킷도 송수신할 수 있습니다.
  • NIC 생성 시 IP 포워딩 항목에서 설정합니다.
  • 가상머신 내부(OS)에서도 커널 IP 포워딩을 함께 켜야 실제로 패킷이 라우팅됩니다 (예: 리눅스 net.ipv4.ip_forward=1).
경고

IP 포워딩은 NIC가 임의의 출발지·목적지 트래픽을 통과시키도록 허용합니다. 반드시 필요한 경우에만 켜고, 방화벽 규칙으로 트래픽을 제한하세요.


NIC 관리

네트워크 > 네트워크 인터페이스 목록에서 다음 정보를 확인할 수 있습니다.

컬럼설명
이름NIC 식별 이름
IP / MAC할당된 사설 IP와 MAC 주소
연결된 가상머신부착된 가상머신 (미부착이면 비어 있음)
서브넷소속 서브넷
상태활성 / 삭제됨

삭제하려면 공인 IP와 가상머신에서 모두 분리한 뒤 제거합니다.

로드밸런서에서 사용 중인 네트워크 인터페이스는 삭제할 수 없습니다

로드밸런서 규칙의 서버로 등록된 네트워크 인터페이스는 삭제가 거부됩니다. 가상머신을 삭제하면서 네트워크 인터페이스를 함께 삭제하는 경우에도 마찬가지입니다. 먼저 로드밸런서 규칙에서 해당 서버를 제거하거나 로드밸런서를 삭제하세요.


다음 단계

  • 서브넷: NIC가 속할 IP 대역 설계
  • 공인 IP: NIC에 공인 IP 부착해 인터넷 접속 제공
  • 방화벽: NIC로 들어오는 트래픽 제어 (방화벽 규칙은 가상 네트워크 단위)