[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03008] Re: NAT は邪道?



こんにちは、佐孝です。

#「一時しのぎ」という表現は適切ではなかったかもしれません。

私も現状では迷わずNAT+プライベートアドレスを使っています。
副次的効果であるにしても、セキュリティの恩恵にもあずかっています。

私が将来に対して不安に感じる点の第一は、是枝さんがご指摘された
ように、end-to-end の通信が阻害されること。
将来どのようなアプリケーションやサービスが出現して普及するか
誰も予見できないわけですが、たとえばP2P型の延長上でブレークスルーが
起きようとする際、NATが泣き所になる可能性は十分あると思うのです。

不安の第二は、世界中に同じアドレスのネットワークを無数に誕生
させてしまった、という点です。
いろいろな会社さんを訪問する機会がありますが、どこへ行っても
IPアドレスは「192.168.〜」(わかりやすいけど)
急に会社の合併が決まってネットワークを統合する、などというと、
ネットワーク管理者は七転八倒するわけです。(笑)

まぁ、会社の合併などというのは年中起こるわけではないのですが、
企業のネットワーク同士を接続するということは、これから増えて
いくと思います。

・サプライ・チェーンの構築
・コア業務以外の各機能をアウトソーシング
・プロジェクト単位でのアライアンス
・企画設計段階から部品メーカーの参加
・設備メンテナンスサポートのリモート化
・などなど

そんなビジネスアーキテクチャの変化にともなって企業同士が専用線、
あるいはVPNでどんどん接続されていくのでしょう。
同じアドレスが、あちこちでぶつかりますねぇ。(困)
もちろん必要なリソースにしかアクセスさせるわけにはいきませんから
制限的な接続にすべきですが。

それにしても、NATによって作られた LAN側−WAN側、あるいは内側−
外側という単純な二階層モデルではなかなか考えにくくなってくるの
ではないでしょうか?
ネットワークにしてもセキュリティにしても。
そんな状況が、IPv6の普及より確実に早くやってくるのでしょう。

こんな心配をしてるのは、私だけですか?


---------------------------------------
    佐孝 辰男 (Sakou Tatsuo)
    e-mail  = sakou@xxxxxxxxxxxxxxx
---------------------------------------


------------------------------------------------------------------------
「あれっなんだっけ?」そんなあなたに→英和・和英・国語辞典はじまめした
             http://jiten.infoseek.co.jp/?svx=971122