Cette page décrit les options de déploiement Zero-Trust prises en charge par Access Gate, couverture complète ou partielle et trois positionnements (pair inline de votre routeur, à la place de votre routeur, ou commutateur d'agrégation), et explique comment le routage, les équipements présents et le type de commutateur de votre réseau déterminent l'option applicable.
Access Gate ne nécessite pas de refonte de votre réseau. Il s'adapte à l'existant, DNS, routeurs, commutateurs gérés ou non gérés, topologies non routées et configurations exotiques, et déploie la posture Zero-Trust la plus robuste que votre topologie permet.
Utilisez l'explorateur ci-dessous pour voir le déploiement recommandé pour votre environnement : l'emplacement de l'Access Gate, le niveau de couverture Zero-Trust obtenu, et le chemin de migration pour y parvenir.
Zero-Trust complet ou partiel
| Couverture | Quand elle s'applique | Périmètre |
|---|---|---|
| Zero-Trust complet | L'Access Gate peut voir et arbitrer tous les flux pertinents, généralement un réseau routé avec un DNS ou un commutateur géré pour acheminer le trafic via l'overlay | Tous les flux pertinents |
| Zero-Trust partiel | Une partie du trafic reste purement en couche 2 et n'atteint jamais l'Access Gate, par exemple avec des commutateurs non gérés ou des protocoles non routés et exotiques | Tout ce que l'Access Gate observe, avec un filtrage L2 par EtherType ou MAC ; les flux qu'il n'observe jamais sont hors périmètre |
Les facteurs déterminants
Trois propriétés de votre réseau existant déterminent le déploiement :
- Routage : les communications sont-elles routées et routables, ou non routées (exotiques et personnalisées).
- Composition du réseau : DNS, un routeur (sans DNS), ou uniquement un commutateur (sans DNS ni routeur).
- Type de commutateur : géré (prend en charge PVLAN et le pilotage par VLAN) ou non géré.
À partir de ces éléments, l'Access Gate est positionné en pair inline de votre routeur, à la place de votre routeur, ou en tant que commutateur d'agrégation, et l'overlay Secure Twin prend en charge les assets migrés sans toucher à la production.
Étapes suivantes
- Démarrage rapide : déployez un Access Gate et une enclave protégée en environ 15 minutes.
- Vue d'ensemble de l'architecture : les modes de déploiement en détail.