El Access Gate se conecta a la red que ya tiene. El primer día no está en la ruta del tráfico, así que conectarlo no cambia nada. Después mueve sus activos detrás de él, ya sea uno a uno o una subred entera de una vez. Esta página muestra dónde se sitúa el gate en su red, qué parte de su tráfico puede acabar protegiendo y cómo mover los activos.
No hace falta rediseñar nada. El gate funciona con lo que ya tiene: DNS, un router, un switch gestionado o no gestionado, incluso redes que no están enrutadas en absoluto. Lo que usted tiene determina cuánto puede proteger.
Elija su configuración abajo para ver dónde va el gate, qué tiene que hacer y la cobertura que obtiene.
¿Qué parte de su tráfico queda protegida?
| Cobertura | Qué significa | Cuándo se obtiene |
|---|---|---|
| Zero-Trust completo | El gate ve y controla todos los flujos que importan | Su red está enrutada y tiene DNS o un switch gestionado para dirigir el tráfico a través del gate |
| Zero-Trust parcial | El gate controla lo que ve. El tráfico que se queda en el switch nunca le llega, así que queda sin proteger | Tiene un switch no gestionado, o protocolos que no se enrutan |
En el lado parcial el gate todavía puede filtrar lo que le llega en capa 2, por EtherType o por MAC. Es un filtrado grueso: permite o bloquea un tipo de tráfico, no a un usuario en una sesión.
¿Qué determina dónde va el gate?
Tres cosas de su red actual:
- ¿Su tráfico está enrutado? Enrutado y enrutable, o nada enrutado (protocolos exóticos y propietarios).
- ¿Qué hay en la red? DNS, un router sin DNS, o solo un switch.
- ¿Su switch es gestionado? Gestionado significa que soporta PVLAN y sabe dirigir VLAN. No gestionado significa plano.
A partir de esas tres respuestas, el gate se coloca junto a su router, en lugar de su router, o como switch de agregación. El árbol de arriba da la respuesta para su caso.
¿Cómo mueve los activos detrás del gate?
Colocar el gate es la primera mitad. La segunda es mover los activos al Secure Twin, el overlay que el gate despliega junto a su red. Los activos conservan sus propias IP. No se instala nada en ellos, y nada se renumera ni se recablea.
Se hace de forma gradual, y hay tres formas de desplegar un Secure Twin:
- Un activo cada vez, con Twin DNS o Twin IPs. Empiece por aquí. Pasa un activo, lo verifica, y puede detenerse o volver atrás en cualquier momento.
- Una subred entera de una vez, con Source-Based Routing. Una sola ruta de política en su router envía por el gate todo lo que salga de una subred o VLAN. En los activos no cambia nada.
- Configuración fuera del gate, con IP NAT (L3) o ARP NAT (L2). Úselas cuando las dos primeras formas no estén a su alcance. Dependen de reglas que usted construye y mantiene en sus propios routers o switches, por lo que su soporte es best-effort.
Próximos pasos
- Inicio rápido: ponga en marcha un Access Gate y un enclave protegido en unos 15 minutos.
- Descripción general de la arquitectura: los cuatro modos de despliegue, In-Line, Lollipop, Bastion y Multi-Site Mesh, en detalle.
- Elija cómo conectar sus máquinas: las tres formas comparadas, con una guía paso a paso para cada método.