TroutTrout

Bereitstellungsoptionen

Wo das Access Gate in Ihrem Netzwerk sitzt, wie viel Ihres Datenverkehrs es schützen kann und wie Sie Assets einzeln oder subnetzweise dahinter verlagern.

3 min read · Last updated 2026-10-05

Das Access Gate wird an das Netzwerk angeschlossen, das Sie bereits haben. Am ersten Tag liegt es nicht im Datenpfad, das Anschließen ändert also nichts. Danach verlagern Sie Ihre Assets dahinter, entweder einzeln oder ein ganzes Subnetz auf einmal. Diese Seite zeigt, wo das Gate in Ihrem Netzwerk sitzt, wie viel Ihres Datenverkehrs es am Ende schützen kann und wie Sie die Assets verlagern.

Sie müssen nichts neu entwerfen. Das Gate arbeitet mit dem, was Sie schon betreiben: DNS, ein Router, ein managed oder unmanaged Switch, sogar Netzwerke, die gar nicht geroutet sind. Was Sie haben, entscheidet darüber, wie viel es schützen kann.

Wählen Sie unten Ihre Konfiguration, um zu sehen, wohin das Gate kommt, was zu tun ist und welche Abdeckung Sie erhalten.

Access Gate: Zero Trust einsetzenOption auswählen, um den zugehörigen Pfad hervorzuheben

Wie viel Ihres Datenverkehrs wird geschützt?

AbdeckungWas das bedeutetWann Sie sie erhalten
Vollständiges Zero-TrustDas Gate sieht und kontrolliert jeden Datenfluss, auf den es ankommtIhr Netzwerk ist geroutet, und Sie haben DNS oder einen managed Switch, um den Verkehr durch das Gate zu leiten
Teilweises Zero-TrustDas Gate kontrolliert, was es sieht. Verkehr, der auf dem Switch bleibt, erreicht es nie und bleibt daher ungeschütztSie haben einen unmanaged Switch oder Protokolle, die nicht geroutet werden

Auf der teilweisen Seite kann das Gate trotzdem auf Layer 2 filtern, nach EtherType oder MAC. Das ist grob: es erlaubt oder blockiert eine Art von Verkehr, nicht einen Benutzer in einer Sitzung.

Was entscheidet, wohin das Gate kommt?

Drei Eigenschaften Ihres heutigen Netzwerks:

  1. Ist Ihr Verkehr geroutet? Geroutet und routingfähig, oder gar nicht geroutet (exotische und proprietäre Protokolle).
  2. Was ist im Netzwerk vorhanden? DNS, ein Router ohne DNS, oder nur ein Switch.
  3. Ist Ihr Switch managed? Managed heißt, er beherrscht PVLAN und kann VLANs steuern. Unmanaged heißt flach.

Aus diesen drei Antworten ergibt sich, ob das Gate neben Ihrem Router, an dessen Stelle oder als Aggregations-Switch platziert wird. Der Baum oben gibt die Antwort für Ihren Fall.

Wie verlagern Sie Assets hinter das Gate?

Die Platzierung ist die erste Hälfte. Die zweite ist, die Assets auf den Secure Twin zu verlagern, das Overlay, das das Gate neben Ihrem Netzwerk aufspannt. Die Assets behalten ihre eigenen IPs. Auf ihnen wird nichts installiert, nichts wird umnummeriert oder neu verkabelt.

Das geschieht schrittweise, und es gibt drei Wege, einen Secure Twin bereitzustellen:

  • Ein Asset nach dem anderen, mit Twin DNS oder Twin IPs. Fangen Sie hier an. Sie holen ein Asset herüber, prüfen es und können jederzeit anhalten oder zurückrollen.
  • Ein ganzes Subnetz auf einmal, mit Source-Based Routing. Eine einzige Policy-Route auf Ihrem Router schickt alles aus einem Subnetz oder VLAN durch das Gate. An den Assets ändert sich nichts.
  • Konfiguration außerhalb des Gates, mit IP NAT (L3) oder ARP NAT (L2). Nutzen Sie diese, wenn Ihnen die ersten beiden Wege verschlossen sind. Sie beruhen auf Regeln, die Sie auf Ihren eigenen Routern oder Switches aufbauen und pflegen, der Support dafür ist deshalb Best-Effort.

Nächste Schritte