Alla datorer har ju ett eget ip, dock ett privat ip som den får ifrån en DHCP pool som är förbestämd. Det går ju att spåra vilken data som gjort vad eftersom man kan se vilket ip som översätts till vad och till vilken port den får. Dessutom kan man ju ordna in datorerna i olika vlan och på det sättet får en ännu bättre syn på vem som gör vad.
Att ha en externt ip till varje dator tycker jag är helt onödigt...NAT alt PAT fungerar alldeles utmärkt om du har ordentlig utrustning, dessutom medför det visst skydd också samt så hjälper man ipv4 att inte ta slut så snabbt :P
Så här ser det ut idag i IPv4
0.0.0.0 - 0.255.255.255 Reserverade
1.0.0.0 - 126.255.255.255 Class A * Med undantag för RFC1918-adressrymden
10.0.0.0 - 10.255.255.255 RFC1918 Får endast användas på interna nätverk och ej på internet
127.0.0 - 127.255.255.255 Reserverade för local host
128.0.0.0 - 191.255.255.255 Class B * Med undantag för RFC1918-adressrymden
172.16.0.0 - 172.31.255.255 RFC1918 Får endast användas på interna nätverk och ej på internet
192.0.0.0 - 223.255.255.255 Class C * Med undantag för RFC1918-adressrymden
192.168.0.0 - 192.168.255.255 RFC1918 Får endast användas på interna nätverk och ej på internet
224.0.0.0 - 239.255.255.255 Class D Multicastadresser
240.0.0.0 - 248.255.255.255 Class E Endast för experimentellt bruk inom MBONE
249.0.0.0 - 255.255.255.254 Class F Reserverade
255.255.255.255 Reserverat för broadcast
Angående routrar och switchar hade jag personligt gjort så här.
1st HP PROCURVE SWITCH 2626 med fiber modul
2st HP PROCURVE SWITCH 2524
Möjligtvis köper du en billig brandvägg med DMZ stöd och kopplar servrarna till den (inom DMZ zonen).
HP och cisco fungerar föresten oftast väldigt bra ihop om man vill ha en blandad lösning.
EDIT: hmm, läste nu att du redan hade en router som tar imot fibern? stämmer det? I så fall kan du strunta i mitt produktval