Záleží na tom, jestli adresy jsou routované jako celý blok (obvyklý případ u IPv6, u IPv4 už méně) nebo "on-link".
Pokud jsou z pohledu routeru "on-link" (např. gateway má adresu 192.0.2.1/29, a klient používá 192.0.2.2 až 192.0.2.6), tak nezbývá než 1:1 NAT (nebo zhůvěřilosti s Proxy ARP).
Pokud máte routovaný menší blok, např. gateway 192.0.2.1/30, router 192.0.2.2/30, routovaný blok 192.0.2.4/30 (jen 4 adresy), tak pro ušetření adres dává smysl interní DMZ adresovat na privátních IPv4 adresách (např. router DMZ 10.255.1.1/24, server1 10.255.1.2/24), a routovat IPv4 adresy s maskou /32 na konkrétní privátní IP (např. 192.0.2.4 via 10.255.1.2) a na serveru mít /32 na dummy rozhraní.
Dá se vymyslet i kombinace, kdy IPv4 budete routovat jako /32 adresy a pro IPv6 se na DMZ interface na routeru přiřadí standardní /64.