Networking
7 pages in this section.
Pages
Comment déployer un Secure Twin : les trois façons
Trois façons de déployer un Secure Twin sur un réseau OT : actif par actif avec Twin DNS ou Twin IPs, ou un sous-réseau entier avec Source-Based Routing.
Déployer Secure Twin avec Twin DNS : délégation split DNS
Déléguez un sous-domaine au résolveur Access Gate : chaque nom se résout vers l'adresse overlay de son Secure Twin, sans toucher aux actifs.
Déployer Secure Twin avec Twin IPs : NAT overlay 1:1 pour l'OT
Pointez un actif vers son adresse overlay Secure Twin : son trafic transite par Access Gate pour l'application des politiques, sans recâbler le réseau.
Déployer Secure Twin avec Source-Based Routing (route de politique)
Une seule règle de routage basée sur la source achemine tout un sous-réseau ou VLAN à travers Access Gate, sans toucher au moindre équipement.
Déployer Secure Twin via IP NAT (L3) : DNAT routeur vers l'overlay
La passerelle L3 redirige par destination-NAT les flux choisis vers l'overlay : le trafic transite par Access Gate, sans modification des actifs.
Déployer Secure Twin via ARP NAT (L2) : proxy ARP en VLAN privé
VLAN privé et proxy ARP redirigent le trafic Est-Ouest à travers Access Gate, sans rien modifier sur les équipements. Vous administrez les switchs.
Configuration du DNS de l'Access Gate
Attribuez aux assets des noms DNS mémorables via Access Gate, un accès simplifié, une voie claire pour migrer les IPs, et la base pour les certificats SSL/TLS.