다음은 APN의 예시입니다.
"Internet.mnc012.mcc345.gprs"
익숙하지 않은 사람에게는 무작위로 나열된 문자열처럼 보일 수 있습니다. 하지만 APN은 MNO가 식별하는 데 필요한 모든 정보를 제공하도록 구조화되어 있습니다.
- 디바이스에 할당해야 하는 IP 주소
- 디바이스를 연결해야 하는 네트워크
- 사용해야 하는 보안 방법
다음은 APN 유형에 대한 개요, APN과 VPN의 차이점, 올바른 배포 모델을 선택하여 IoT 프로젝트에 안정적이고 안전한 연결을 보장하는 방법에 대한 설명입니다.
"Internet.mnc012.mcc345.gprs"
익숙하지 않은 사람에게는 무작위로 나열된 문자열처럼 보일 수 있습니다. 하지만 APN은 MNO가 식별하는 데 필요한 모든 정보를 제공하도록 구조화되어 있습니다.
네트워크 식별자
게이트웨이를 만들려는 외부 네트워크(예: 공용 인터넷 또는 특정 비즈니스/IoT 네트워크)를 지정합니다.
사업자 식별자
게이트웨이가 식별되는 이동통신사를 식별합니다. 모바일 네트워크 코드(MNC)와 모바일 국가 코드(MCC)로 구성됩니다.
공용 APN
공용 APN은 모바일 또는 IoT 디바이스를 공용 인터넷에 연결합니다. 디바이스가 연결을 시도할 때마다 MNO/MVNO는 주소 풀에서 사용 가능한 다음 IP 주소를 할당합니다.
공용 고정 IP를 사용하는 공용 APN
표준 APN과 마찬가지로 이 모델은 디바이스를 공용 인터넷에 연결합니다. 하지만 디바이스에 IP 주소가 할당되면 해당 디바이스는 연결할 때마다 동일한 주소를 사용합니다.
비공개 APN
사설 APN(기업 APN이라고도 함)을 사용하면 게이트웨이가 MNO/MVNO 네트워크를 통해 디바이스에서 회사 자체 네트워크로 직접 데이터를 주고받을 수 있도록 구성됩니다. 데이터 트래픽이 공용 인터넷을 통해 이동할 필요가 없습니다.
비공개 고정 IP를 사용하는 비공개 APN
표준 비공개 APN 설정에서 디바이스에는 비공개 네트워크에 연결하기 위한 비공개 고정 IP 주소가 할당됩니다. 또한 디바이스에 공용 고정 IP 주소를 할당할 수도 있습니다.
이와 대조적으로 VPN(가상 사설망)은 게이트웨이라기보다는 터널과 같은 역할을 합니다. 인터넷 연결을 제공하는 것이 아니라 공용 또는 사설 네트워크에서 안전한 데이터 전송 채널을 만들기 위한 보안 계층을 제공합니다.
VPN은 두 대 이상의 디바이스를 연결하여 공유 시스템에 액세스할 수 있도록 합니다. 디바이스에서 전송되는 데이터 패킷은 이동통신사 네트워크에 도달하기 전에 암호화되므로, 누군가 전송 중인 데이터를 가로챈다고 해도 해당 정보를 해독할 수 없습니다.
따라서 APN은 IoT 디바이스가 선택한 네트워크에 연결할 수 있도록 규칙을 설정합니다. VPN은 데이터 전송의 엔드투엔드 보안을 강화하기 위한 추가 옵션으로, 대부분의 IoT 시스템은 디바이스와 기업 네트워크 또는 클라우드 인프라 간의 데이터 연결을 보호하기 위해 사설 APN과 IPSec VPN을 조합하여 사용합니다.
많은 기업의 우선 순위는 안정적인 연결을 보장하되 회사의 데이터 인프라를 전체 공용 인터넷에 노출시키지 않는 것입니다. 이러한 경우 사설 APN 솔루션이 적합한 경우가 많습니다. 이는 데이터를 사설 MNO/MVNO 및 기업 네트워크에 국한시키면서 원하는 보안 및 사용 정책을 적용할 수 있는 범위를 제공한다는 의미입니다.
IoT 디바이스와 사용자가 전 세계에 걸쳐 배포되어 있는 경우에도 사설 APN이 좋은 옵션이 될 수 있습니다. 동일한 사설 APN이 포함된 로밍 SIM을 사용하면 디바이스가 어느 국가 또는 MNO 네트워크에 연결되어 있든 상관없이 안정적이고 안전하게 기업 네트워크 또는 클라우드 인프라에 액세스할 수 있습니다.
