V podstatě souhlas, ten segment 100.64.0.0/10 má být použit pro to, co zákazník může vidět a hrozí kolize s jeho neveřejným adresním prostorem hájeným tím RFC1918.
A nejdůležitější je pro něj ta IP adresa na WAN portu. Protože bez tvých DNS se v nejhorším obejde (hodí si třeba 8.8.8.8, že), ale s kolizí na WAN portu, pokud nemůže uhnout s IPčkama na LAN straně (z důvodů výše uvedených), tak má smůlu a pokud nechci přijít o zákazníka, budu muset pro něj vymejšlet nějakou vyjímku.
Je to určeno pro celou přístupovou síť až po WAN port klienta.
Rspektive strukturu, kterou zákoš nevidí a neovlivňuje ho, tak si klidně na ty 10/8 můžu dát (třeba ty core linky), ale kde je možná kolize - spojovací segment k němu případně DNS servery a podobné, tam má být 100.64/10. Ale většina má zase tak malé sítě, že je jednodušší použít komplet všude 100.64/10 v přístupové síti.
Takže v tom obrázku bych to udělal třeba tak, že si 100.64.0.0/12 nechám pro core síť, na APčka začal dávat od 100.80.. výše (mámli i optiku, tak na optickou část začal dávat od 100.96..). Klientům na LAN strany ve shodě s IP APčka použil blok z 10.číslo AP.číslo zakoš.0/24.
Pozor, nedělal bych, že i když zákošům řídím LAN stranu, že jim tam nacpu 100.64.něco. Principálně to fungovat bude, ale budou z toho trochu blbnout novější Widnwosy, které zatím neznají, že segment 100.64./10 mají chápat za NATem a začnou blbnout s auto IPv6 tunely 6to4.
Jinak novější specifikace se snaží dvojitý NAT odstranit tím, že se NATuje jen na straně carriera a u zákoše jen routuje, obvkyle na to zavádí nějaké autotunelovací mechanismy a modifikovaný ten centrální NAT o ID tunelu, takže klidně v LAN segmentech klientů může být cokoliv i kolizního mezi různými klienty a bude to fungovat. A třeba i u toho ds-lite je ten spojovací segment ke klientům u všech koncáků stejný 192.0.0.1 má CGN krám a klientova IPv4 WAN strana 192.0.0.2. (opět už kodifikované adresní spojovací prostor 192.0.0.0/29 pro ds-lite). Podobných specifikací je víc, jen je potíž s použitelnými implementacemi... Takže pro normální routované sítě je aspoň ten 100.64...