( szollosiimre | 2011. 03. 20., v – 09:11 )

A nagy többség látná értelmét. :) IPv4-es ismeretekből kiindulva a már jól megismert és nagyon hatásos technológia az, hogy csak azt engedem ki-be vele, amit akarok. ( meg még itt van egy rakás másik protokoll ).

Több nagy hálózati eszközgyártó tananyában szerepel a mai napig, hogy a NAT jó. A nat alapvető feladata elsőkörben az ipv4 címek drasztikus fogyásának elkerülése volt. Aztán befutott egy olyan karrier-t amire senki sem gondolt.

Visszatértünk oda, ahonnan az ipv4 indult. Van tartomány, adok ki /8-at ( csak most maga a host azonosító rész következményeként létrejövő /64-es tartománnyal nagyobb címteret kapsz, a szabvány pedig legrosszabb esetben /56-ot ajánl az usernek, ami önmagában vicces ). De akkor nem volt mindenki ennyire szerencsés. Így jött be a NAT, és egy ráépült protokolltömeg, mint jól megszokott hálózati és alapvető védelmi elemek. és persze a zónázás. ami ilyen formában tiszta volt.

Lesz változás egy céges hálózat kialakításában?! Lesz. A hardveres tűzfalak/ips-ek piaca pezsdülni fog egyértelműen. De ez még egy nyitott, kevésbé átlátható piac.