Configuración estándar: varias oficinas remotas pequeñas

Esta configuración estándar permite contar con una oficina de la sede central y muchas pequeñas oficinas remotas que posiblemente se pueden comunicar con la oficina de la sede central mediante Internet. Cada una de esas oficinas remotas puede ubicarse posiblemente detrás de la Traducción de la Dirección de red (NAT), es decir, no puede establecerse ninguna conexión entre dos oficinas remotas, dado que están aisladas.

Un Servidor de administración se debe distribuir en la oficina de la sede central, mientras uno o varios puntos de distribución se deben asignar a todas las demás oficinas. Si las oficinas están conectadas a través de Internet, puede ser útil crear una tarea Descargar actualizaciones a los repositorios de puntos de distribución para los puntos de distribución, de modo que descarguen las actualizaciones directamente desde los servidores de Kaspersky Lab, no desde el Servidor de administración.

Si algunos dispositivos en una oficina remota no tienen acceso directo al Servidor de administración (por ejemplo, el acceso al Servidor de administración se proporciona mediante Internet, pero algunos dispositivos no tienen acceso a Internet), los puntos de distribución se deben cambiar al modo de puerta de enlace de conexión. En este caso, los Agentes de red de los dispositivos en la oficina remota se conectarán, para realizar una sincronización adicional, con el Servidor de administración, pero a través de la puerta de enlace, no directamente.

Como es muy probable que el Servidor de administración no pueda realizar un sondeo de la red de la oficina remota, puede ser útil transferir esta función a un punto de distribución.

El Servidor de administración no podrá enviar notificaciones al puerto UDP 15000 a dispositivos administrados ubicados detrás de la NAT en la oficina remota. Para resolver este problema, puede ser útil habilitar el modo de conexión continua al Servidor de administración en las propiedades de los dispositivos que actúan como puntos de distribución (casilla No desconectar del Servidor de administración). Este modo está disponible si el número total de puntos de distribución no supera los 300.

Consulte también:

Acerca de los puntos de distribución

Proporción de acceso en Internet al Servidor de administración

Puertos usados por Kaspersky Security Center

Principio de página