TroutTrout

Opciones de implementación

Dónde se sitúa el Access Gate en su red, qué parte de su tráfico puede proteger y cómo mover sus activos detrás de él, uno a uno o por subredes.

3 min read · Last updated 2026-10-05

El Access Gate se conecta a la red que ya tiene. El primer día no está en la ruta del tráfico, así que conectarlo no cambia nada. Después mueve sus activos detrás de él, ya sea uno a uno o una subred entera de una vez. Esta página muestra dónde se sitúa el gate en su red, qué parte de su tráfico puede acabar protegiendo y cómo mover los activos.

No hace falta rediseñar nada. El gate funciona con lo que ya tiene: DNS, un router, un switch gestionado o no gestionado, incluso redes que no están enrutadas en absoluto. Lo que usted tiene determina cuánto puede proteger.

Elija su configuración abajo para ver dónde va el gate, qué tiene que hacer y la cobertura que obtiene.

Access Gate: implementa Zero TrustSelecciona una opción para resaltar su ruta

¿Qué parte de su tráfico queda protegida?

CoberturaQué significaCuándo se obtiene
Zero-Trust completoEl gate ve y controla todos los flujos que importanSu red está enrutada y tiene DNS o un switch gestionado para dirigir el tráfico a través del gate
Zero-Trust parcialEl gate controla lo que ve. El tráfico que se queda en el switch nunca le llega, así que queda sin protegerTiene un switch no gestionado, o protocolos que no se enrutan

En el lado parcial el gate todavía puede filtrar lo que le llega en capa 2, por EtherType o por MAC. Es un filtrado grueso: permite o bloquea un tipo de tráfico, no a un usuario en una sesión.

¿Qué determina dónde va el gate?

Tres cosas de su red actual:

  1. ¿Su tráfico está enrutado? Enrutado y enrutable, o nada enrutado (protocolos exóticos y propietarios).
  2. ¿Qué hay en la red? DNS, un router sin DNS, o solo un switch.
  3. ¿Su switch es gestionado? Gestionado significa que soporta PVLAN y sabe dirigir VLAN. No gestionado significa plano.

A partir de esas tres respuestas, el gate se coloca junto a su router, en lugar de su router, o como switch de agregación. El árbol de arriba da la respuesta para su caso.

¿Cómo mueve los activos detrás del gate?

Colocar el gate es la primera mitad. La segunda es mover los activos al Secure Twin, el overlay que el gate despliega junto a su red. Los activos conservan sus propias IP. No se instala nada en ellos, y nada se renumera ni se recablea.

Se hace de forma gradual, y hay tres formas de desplegar un Secure Twin:

  • Un activo cada vez, con Twin DNS o Twin IPs. Empiece por aquí. Pasa un activo, lo verifica, y puede detenerse o volver atrás en cualquier momento.
  • Una subred entera de una vez, con Source-Based Routing. Una sola ruta de política en su router envía por el gate todo lo que salga de una subred o VLAN. En los activos no cambia nada.
  • Configuración fuera del gate, con IP NAT (L3) o ARP NAT (L2). Úselas cuando las dos primeras formas no estén a su alcance. Dependen de reglas que usted construye y mantiene en sus propios routers o switches, por lo que su soporte es best-effort.

Próximos pasos