jenze na ipv6 v korporatnim prostredi se nemuzete divat jako na isp problem. Ipv6 ma ve windows default prioritu, takze pokud vsechny prvky s ipv6 nepocitaji (acl na switch/router/fw, routing, proxy, ips/ids, detekce nechtene ipv6, detekce solicitated router, ...), je opravdu bezpecnejsi ipv6 zakazat.
Neni problem se po ipv4 overit pres 802.1x a soucasne nahodit i ipv6, vystupovat jako solicitated router a pres transparent ipv6 proxy a fake dns ohnout ipv6 provoz cele lokalni vlan pres vlastni zarizeni.
Udrzovat celou sit s acl, fw, ids/ips, qos etc. jako dual stack nedava zadny smysl, vede to nutne k problemum a chybam.
Takze uvnitr privatni ipv4, ven http/https proxy s podporou ipv6 na ext, do dmz reverz proxy s ipv6+ipv4 na ext a jen ipv4 dovnitr je sakra lepsi reseni - ale zadne ipv4 adresy to neuvolni.
U home useru bez verejne IP je prechod snazsi, pokud nemaj vlastni router nebo jsou ochotni kupovat a ucit se konfigurovat novy.