TroutTrout

Options de déploiement

Où se place l'Access Gate sur votre réseau, quelle part de votre trafic il protège et comment migrer vos assets, un par un ou par sous-réseau.

4 min read · Last updated 2026-10-05

L'Access Gate se raccorde au réseau que vous avez déjà. Le premier jour, il n'est pas en coupure : le brancher ne change rien. Vous migrez ensuite vos assets derrière lui, soit un par un, soit par sous-réseau entier. Cette page montre où se place le gate sur votre réseau, quelle part de votre trafic il protégera à terme et comment migrer vos assets.

Vous n'avez pas à revoir votre architecture. Le gate s'accommode de l'existant : un serveur DNS, un routeur, un switch managé ou non, et même des réseaux qui ne sont pas routés du tout. L'étendue de la protection dépend de ce dont vous disposez.

Choisissez votre configuration ci-dessous pour voir où le gate se place, ce que vous avez à faire et la couverture obtenue.

Access Gate : déployer le Zero TrustSélectionnez une option pour mettre en évidence son chemin

Quelle part de votre trafic est protégée ?

CouvertureCe que cela veut direDans quel cas
Zero-Trust completLe gate voit et contrôle tous les flux qui comptentVotre réseau est routé, et vous disposez d'un DNS ou d'un switch managé pour acheminer le trafic vers le gate
Zero-Trust partielLe gate contrôle ce qu'il voit. Le trafic qui ne quitte pas le switch ne l'atteint jamais : il n'est donc pas protégéVous avez un switch non managé, ou des protocoles qui ne sont pas routés

En couverture partielle, le gate filtre quand même ce qui l'atteint en couche 2, par EtherType ou par MAC. C'est grossier : cela autorise ou bloque un type de trafic, pas un utilisateur sur une session.

Qu'est-ce qui détermine la place du gate ?

Trois éléments de votre réseau actuel :

  1. Votre trafic est-il routé ? Routé et routable, ou pas routé du tout (protocoles exotiques et propriétaires).
  2. Qu'y a-t-il sur le réseau ? Un DNS, un routeur sans DNS, ou seulement un switch.
  3. Votre switch est-il managé ? Managé veut dire qu'il prend en charge le PVLAN et sait orienter les VLAN. Non managé veut dire un réseau à plat.

Ces trois réponses suffisent à décider : le gate se place à côté de votre routeur, à sa place, ou en switch d'agrégation. L'arbre ci-dessus tranche pour votre cas.

Comment migrer vos assets derrière le gate ?

Placer le gate ne fait que la moitié du travail. L'autre moitié consiste à migrer vos assets sur le Secure Twin, l'overlay que le gate déploie en parallèle de votre réseau. Les assets gardent leurs propres IP. Rien n'est installé dessus, rien n'est renuméroté ni recâblé.

Cela se fait progressivement, et il existe trois façons de déployer un Secure Twin :

  • Un asset à la fois, avec Twin DNS ou Twin IPs. Commencez par là. Vous migrez un asset, vous vérifiez et vous pouvez vous arrêter ou revenir en arrière à tout moment.
  • Un sous-réseau entier d'un coup, avec le Source-Based Routing. Une seule route de politique sur votre routeur fait passer tout un sous-réseau ou un VLAN par le gate. Rien ne change sur les assets.
  • Une configuration hors du gate, avec IP NAT (L3) ou ARP NAT (L2). À réserver aux cas où les deux premières méthodes ne sont pas envisageables. Ces deux mécanismes reposent sur des règles que vous construisez et maintenez sur vos propres routeurs ou switchs : leur prise en charge est donc en best-effort.

Étapes suivantes