Ein wichtiger Aspekt bei der Einführung von IPv6 ist die Gewährleistung der Sicherheit des IPv6-Netzwerkes. Verschiedene Änderungen, die sich durch den Wechsel von IPv4 nach IPv6 ergeben, sorgen auf der einen Seite für eine einfachere Netzstruktur: So entfallen zum Beispiel dadurch, dass Network-Address-Translation mit IPv6 nicht mehr zwingend ist, auch – zumindest potenziell – die Application-Level-Gateways in den Internet-Zugangsroutern.
Auf der anderen Seite stellen diese Änderungen kleine und mittlere Unternehmen auch vor nicht zu unterschätzende Probleme: Derzeit verlassen sich Unternehmen bei der „Abschottung“ ihres Netzwerks auf die implizite Vermeidung eventuell schädlichen eingehenden Datenverkehrs durch NAT. Bei IPv6-Netzwerken ergibt sich durch das Entfallen von NAT die zwingende Notwendigkeit, eine Firewall einzusetzen, die das Netzwerk vor unerlaubtem Datenverkehr beziehungsweise vor Angriffen von außen schützt. Bei Herstellern professioneller Zugangsrouter wird aus diesem Grund eine Basis-Firewall bereits beim Aktivieren von IPv6 mit initialisiert und verhindert den unerlaubten Zugriff auf das interne Netzwerk von außen.