A nagy többség látná értelmét. :) IPv4-es ismeretekből kiindulva a már jól megismert és nagyon hatásos technológia az, hogy csak azt engedem ki-be vele, amit akarok. ( meg még itt van egy rakás másik protokoll ).
Több nagy hálózati eszközgyártó tananyában szerepel a mai napig, hogy a NAT jó. A nat alapvető feladata elsőkörben az ipv4 címek drasztikus fogyásának elkerülése volt. Aztán befutott egy olyan karrier-t amire senki sem gondolt.
Visszatértünk oda, ahonnan az ipv4 indult. Van tartomány, adok ki /8-at ( csak most maga a host azonosító rész következményeként létrejövő /64-es tartománnyal nagyobb címteret kapsz, a szabvány pedig legrosszabb esetben /56-ot ajánl az usernek, ami önmagában vicces ). De akkor nem volt mindenki ennyire szerencsés. Így jött be a NAT, és egy ráépült protokolltömeg, mint jól megszokott hálózati és alapvető védelmi elemek. és persze a zónázás. ami ilyen formában tiszta volt.
Lesz változás egy céges hálózat kialakításában?! Lesz. A hardveres tűzfalak/ips-ek piaca pezsdülni fog egyértelműen. De ez még egy nyitott, kevésbé átlátható piac.