( pogacsahu | 2007. 05. 04., p – 09:51 )

1. IPv6 esetében nincsen szükség NAT-ra a nagy rendelkezésre álló cím tartomány miatt.
2. Aki NAT-ot mint biztonsági megoldást használja - az tulajdonképpen egy statefull packet filter tüzfalat üzemeltet. Ilyet IPv4-en és IPv6-on is nagyon jól meg lehet csinálni - lásd kadlec linkjeit. A NAT-nál problémák vannak a belső hálózattal - nagyon gyakran a NAT mögötti tartomány egy fekete doboz: nem igen tudjuk, hogy mi történik. Ha például jön egy biztonsági incidens jelzés, hogy virus ömlik kifelé tölünk- és amit a megadnak a NAT doboz külsö címe a legtöbb rendszergazda széttárja a kézet és azt mondja, ok ellenörizni kell az összes gépet a NAT mögött virus szempontból. Ha globális IPv4 vagy IPv6 címeket használna, akkor nem volna semmi ilyen probléma - lehetne azonnal azonosítani a virusos gépet.... A NAT-ot néhány 10 gépre találták ki....
3. Aki arra hivatkozik, hogy a szolgáltató váltás mekkora problémát jelent ezért NAT mögé dugja a szervezetének hálózatát, annak elmondanám, hogy van olyan cím tartomány ami nem a szolgáltatóhoz tartotik - úgy hívják, hogy Provider Independent Address. Ilyet is lehet használni....
Bővebb információ a témáról:
http://www.ietf.org/internet-drafts/draft-ietf-v6ops-nap-06.txt