TroutTrout

Opciones de implementación

Cómo Access Gate adapta su despliegue Zero-Trust a su red existente, desde una cobertura completa hasta configuraciones parciales y no convencionales.

2 min read · Last updated 2026-07-07

Esta página describe las opciones de despliegue Zero-Trust que admite Access Gate, cobertura completa o parcial y tres posiciones (par en línea de su router, en lugar de su router, o switch de agregación), y cómo el enrutamiento, los equipos presentes y el tipo de switch de su red determinan cuál se aplica.

Access Gate no requiere rediseñar la red. Se adapta a lo que ya existe: DNS, routers, switches gestionados o no gestionados, incluso configuraciones no enrutadas y exóticas, e implementa la postura Zero-Trust más sólida que permite la topología.

Utilice el explorador a continuación para ver el despliegue recomendado para su entorno: dónde se sitúa el Access Gate, qué nivel de cobertura Zero-Trust se obtiene y la ruta de migración para llegar allí.

Access Gate: implementa Zero TrustSelecciona una opción para resaltar su ruta

Zero-Trust completo vs. parcial

CoberturaCuándo se aplicaAlcance
Zero-Trust completoEl Access Gate puede ver y gestionar todos los flujos relevantes, típicamente una red enrutada con DNS o un switch gestionado para dirigir el tráfico a través del overlayTodos los flujos relevantes
Zero-Trust parcialParte del tráfico permanece exclusivamente en la capa 2 y nunca llega al Access Gate, por ejemplo con switches no gestionados o protocolos no enrutados y exóticosTodo lo que el Access Gate observa, con filtrado L2 por EtherType o MAC; los flujos que nunca detecta quedan fuera del alcance

Factores que determinan la decisión

Tres propiedades de la red existente determinan el despliegue:

  1. Enrutamiento: si las comunicaciones son enrutadas y enrutables, o no enrutadas (exóticas y personalizadas).
  2. Qué hay en la red: DNS, un router (sin DNS) o únicamente un switch (sin DNS ni router).
  3. Tipo de switch: gestionado (compatible con PVLAN y VLAN steering) o no gestionado.

A partir de estos factores, el Access Gate se posiciona como un par en línea de su router, en lugar de su router, o como un switch de agregación, y el overlay Secure Twin transporta los activos migrados sin tocar la producción.

Próximos pasos