IPv6 ontmoedigt het gebruik van Network Address Translation (NAT) omdat NAT fundamenteel botst met verschillende belangrijke ontwerpdoelen van IPv6:
* End-to-end-connectiviteit: Een kernprincipe van IPv6 is dat elk apparaat op het netwerk een wereldwijd routeerbaar IPv6-adres moet hebben. NAT doorbreekt dit door interne adressen achter één enkel openbaar adres te verbergen, waardoor directe communicatie tussen apparaten op verschillende netwerken complexer wordt. Toepassingen die zijn ontworpen voor directe communicatie zullen mislukken wanneer ze NAT tegenkomen.
* Vereenvoudigde adressering: De enorme adresruimte van IPv6 elimineert de noodzaak van technieken voor adresbehoud, zoals NAT. Elk apparaat kan zijn eigen unieke, wereldwijd routeerbare adres hebben, wat het netwerkbeheer en het oplossen van problemen vereenvoudigt.
* Plug-and-play: NAT vereist configuratie en beheer om correct te kunnen werken. IPv6 streeft naar een meer automatische en zelfconfigurerende netwerkomgeving waar apparaten naadloos verbinding kunnen maken en kunnen communiceren zonder handmatige tussenkomst voor adrestoewijzing. NAT introduceert een extra complexiteitslaag die dit doel tegenspreekt.
* Implicaties voor de veiligheid: NAT kan de bron van aanvallen maskeren, waardoor het moeilijker wordt om kwaadaardige activiteiten terug te traceren naar de oorsprong ervan. Dit brengt uitdagingen met zich mee voor het toezicht op de beveiliging en de reactie op incidenten. Hoewel sommigen beweren dat het een basisniveau van beveiliging biedt door interne netwerkadressen te verbergen, is dit een zwakke en onbetrouwbare beveiligingsmaatregel die wordt overtroffen door betere beveiligingspraktijken.
* Compatibiliteit van applicaties: Veel toepassingen, vooral toepassingen die gebruikmaken van peer-to-peer- of multicasting-technologieën, gaan uit van directe, wereldwijd bereikbare adressen. NAT doorbreekt deze aannames, waardoor complexe oplossingen nodig zijn of waardoor ze niet correct kunnen functioneren.
Kortom, hoewel NAT diende als een noodzakelijke oplossing voor het tekort aan IPv4-adressen, is het fundamenteel onverenigbaar met de ontwerpfilosofie en mogelijkheden van IPv6. IPv6 biedt een oplossing voor het probleem waarvoor NAT is ontworpen, waardoor NAT overbodig wordt en zelfs schadelijk wordt voor de prestaties en veiligheid van het netwerk. |