O IPv6 desencoraja o uso da tradução de endereços de rede (NAT) porque o NAT entra em conflito com várias metas importantes de design do IPv6:
*
Conectividade de ponta a ponta: Um princípio principal do IPv6 é que todos os dispositivos na rede devem ter um endereço IPv6 globalmente rotável. O NAT quebra isso escondendo endereços internos por trás de um único endereço público, tornando a comunicação direta entre dispositivos em diferentes redes mais complexas. Os aplicativos projetados para comunicação direta falharão ao encontrar o NAT.
*
Endereço simplificado: O enorme espaço de endereço do IPv6 elimina a necessidade de técnicas de conservação de endereço como o NAT. Todo dispositivo pode ter seu próprio endereço exclusivo e globalmente rotável, simplificando a administração de rede e a solução de problemas.
*
plugue e reproduzir: O NAT exige que a configuração e o gerenciamento funcionem corretamente. O IPv6 visa um ambiente de rede mais automático e autoconfigurado, onde os dispositivos podem se conectar e se comunicar perfeitamente sem intervenção manual para atribuição de endereços. O NAT apresenta uma camada extra de complexidade que contradiz esse objetivo.
*
implicações de segurança: O NAT pode mascarar a fonte de ataques, tornando mais difícil rastrear atividades maliciosas de volta à sua origem. Isso apresenta desafios para o monitoramento da segurança e a resposta a incidentes. Embora alguns argumentem que ele fornece um nível básico de segurança, ocultando endereços de rede internos, essa é uma medida de segurança fraca e não confiável e é superada por melhores práticas de segurança.
*
Compatibilidade do aplicativo: Muitas aplicações, particularmente aquelas que usam tecnologias ponto a ponto ou multicasting, assumem endereços diretos e alcance globalmente. O NAT quebra essas suposições, exigindo soluções alternativas complexas ou impedindo -as de funcionar corretamente.
Em suma, enquanto Nat serviu como uma solução alternativa necessária para a escassez de endereços IPv4, é fundamentalmente incompatível com a filosofia de design e as capacidades do IPv6. O IPv6 fornece uma solução para o problema que o NAT foi projetado para resolver, tornando o NAT redundante e até prejudicial ao desempenho e segurança da rede.