O ULA ( FD00::/8
) poderia ter sido aproveitado na configuração para simplificar as coisas. Você pode configurar / 64 prefixos dentro dele como quiser (o SiXXS mantém um registro, caso você esteja preocupado em garantir sua capacidade de rotear os prefixos ULA de outras pessoas) e implantar VPNs (criptografadas) para conectá-los. Em seguida, seus serviços de segurança crítica podem aceitar tráfego apenas de FE80::/10
, FC00::/7
e ::1/128
e não serão expostos diretamente à Internet. Esses endereços seriam o equivalente aproximado de ouvir apenas os endereços de loopback e RFC1918 (embora FE80::/10
seja realmente mais parecido com APIPA, 169.254.0.0/16
).
Se você vai renumerar, o que você deve (você absolutamente não deve continuar usando endereços da sua atribuição SiXXS se você abandoná-los, pois eles seriam bogons e você se arriscaria a problemas de interoperabilidade), você deve renumerar esses serviços em ULA. Então, você não precisará renumerar essas coisas locais da próxima vez que mudar de fornecedor. Não há necessidade de NAT neste caso, porque cada host pode ter muitos endereços (por exemplo, um link-local, ULA e endereço de internet, ou alguns de cada). Longe de não ser recomendado, é exatamente o que você deve fazer.
A idéia do IPv6 é que cada host tem muitos endereços e pode usá-los para o propósito apropriado. Aproveite isso.