






Inline-Bypass-Switching und Netzwerktransparenz für den Rand des Rechenzentrums
Gewährleisteter kontinuierlicher Verkehrsfluss und vollständige Inspektionsabdeckung
Nord-Süd-Sichtbarkeit | Ausfallsichere Umgehung | Kaskadierung von Sicherheitstools
KONTINUITÄT
Gewährleisten Sie einen unterbrechungsfreien Nord-Süd-Verkehr, wenn Inline-Tools ausfallen oder gewartet werden müssen. Die Überwachung des Netzwerkverkehrs (Heartbeat) und die Erkennung von Verbindungsverlusten lösen eine automatische Umleitung aus, wodurch die Verfügbarkeit erhalten und Single Points of Failure vermieden werden.
Serviceketten
Inline-Sicherheitsgeräte lassen sich einfügen, verketten, per Lastausgleich verteilen oder entfernen, ohne den laufenden Produktivverkehr zu unterbrechen. Aktiv/Aktiv- und Aktiv/Standby-Bereitstellungen werden für flexible Architekturen mit mehreren Tools und eine deterministische Datenverkehrsverarbeitung unterstützt.
SICHT
Gewährleisten Sie vollen Datenzugriff über TAP-, Breakout- und Aggregationsmodi sowie integrierten Bypass-Schutz. Die Filterung der Schichten 2–4 leitet nur relevante Datenflüsse an die entsprechenden Tools weiter und erhält so die Performance bei gleichzeitig vollständiger Nord-Süd-Transparenz.
PacketHawk 10-100G Inline-Bypass Network TAP
PacketHawk ist ein leistungsstarker Inline-Bypass-Switch und network TAP PacketHawk wurde entwickelt, um kontinuierliche Transparenz des Nord-Süd-Datenverkehrs zu gewährleisten und gleichzeitig den unterbrechungsfreien Betrieb von Inline-Sicherheits- und Überwachungstools sicherzustellen. Es unterstützt 10G-, 40G- und 100-Gbit/s-Umgebungen und integriert sich transparent zwischen Produktionsverbindungen und Inline-Geräten wie IPS-, WAF-, DDoS- und SSL/TLS-Plattformen. Dadurch werden Single Points of Failure eliminiert und die Geschäftskontinuität gewährleistet. Dank intelligenter Heartbeat-Überwachung und Verbindungsverlusterkennung umgeht PacketHawk automatisch ausgefallene oder beeinträchtigte Tools in Echtzeit und sorgt so für einen reibungslosen Datenfluss bei gleichzeitiger Wahrung der Serviceintegrität.
Gebaut mit einem modularePacketHawk bietet eine Architektur in Carrier-Qualität und ermöglicht so flexible Sicherheitsdienstverkettung, hochverfügbare Designs und lastverteilte Bereitstellungen. Netzwerkteams können Inline-Geräte ohne Ausfallzeiten hinzufügen, entfernen oder aktualisieren – ideal für Unternehmen, die stets unterbrechungsfrei arbeiten müssen. Rechenzentren, Telekom Umgebungen und Dienstleister networkPacketHawk unterstützt mehrere Betriebsmodi – darunter Inline, Bypass, TAP-Breakout und TAP-Aggregation – und ermöglicht so den Schutz von Inline-Tools auf einer einzigen Plattform, während gleichzeitig Überwachungs- und Analysesysteme mit Daten versorgt werden. Erweiterte Layer-2- bis Layer-4-Filter optimieren die Verkehrssteuerung zusätzlich und stellen sicher, dass kritische Datenströme geprüft werden, während gleichzeitig unnötige Last reduziert wird. Sicherheitsgeräte.
PacketHawk wurde für hohe Betriebssicherheit entwickelt und kombiniert redundante Stromversorgung, im laufenden Betrieb austauschbare Module und automatisiertes Failover mit umfassenden Managementfunktionen über Web-UI, CLI, SNMP und Syslog. Ob für die Perimeter-Sicherheit eingesetzt, Hybrid-SichtbarkeitFür komplexe Multi-Tool-Serviceketten bietet PacketHawk deterministische Leistung, schnelles Failover und vollständige Verkehrskontrolle – und bildet damit die Grundlage für hochverfügbare Sicherheitsarchitekturen und Always-on-Funktionalität. network Sichtbarkeit auf einer Skala.
- Höchste Verfügbarkeit für die Verkettung von Sicherheitsdiensten und Inline-Sicherheitsgeräte gewährleisten network Edge für Nord-Süd-Verkehr mit bis zu 100 Gbit/s
- Sicherheitsgeräte hinzufügen oder entfernen, um die Sicherheitsarchitektur zu stärken oder für Wartungsarbeiten, ohne dass network Ausfallzeiten minimieren und Geschäftskontinuität gewährleisten
- Versorgung vollständig Nord-Süd network Sichtbarkeit durch Breakout- und aggregierte Spiegelung sowie Bypass-Umschaltung
- Verbinden network und Inline-Geräte für flexible Geschwindigkeiten von 10, 25, 40 und 100 Gbit/s mit bis zu 2 Inline-Geräten pro Modul
- Nutzen Sie erweiterte Filterfunktionen zusammen mit mehreren Betriebsmodi für volle Kontrolle: Kaskaden-, Hochverfügbarkeits-, Lastausgleichs-, Bypass- und Sichtbarkeitsmodi sowie kontrollierte Failover-Bedingungen.
- Hochgeschwindigkeits-Edge-Konnektivität mit 10G, 40G und 100G networkGeräte-/Werkzeug- und TAP-Ports in 1 HE
- Verarbeitung mit Leitungsgeschwindigkeit und Failover von network Datenverkehr mit einem nicht-blockierenden Durchsatz von bis zu 100 Gbit/s pro Modul, mit Unterstützung für Jumbo-Frames
- Unterstützung für 2 Inline-Sicherheitsgeräte an einem einzigen network Segment
- Herzschlagpakete für network und integrierte Port-Zustandsprüfung, Geschwindigkeits- und Duplexüberwachung sowie schnelles Failover mit ICMP, IPX, UDP, TCP (Sonderfunktion) und Firewall-Unterstützung
- Vielseitiger Betrieb mit den Modi Service-Chain, Hochverfügbarkeit, Lastausgleich, Bypass und Transparenz (TAP).
- Sichtbarkeitsmodus (Breakout, Aggregation): Zuordnung des Datenverkehrs zwischen Netz A und Netz B (beliebig zu beliebig)
- Flexible Betriebsmodi mit 6 Bypass-Modi: Auto, Halb-Auto, Force-Inline, Force-Bypass, Tap-Separate und Tap-Aggregate
- Redundantes Bypass-Verhalten im Falle eines Ausfalls des Bypass-TAP/Schalters mit aktivem oder passivem Bypass
- Unterstützt den Spiegelmodus: Zuordnung des Datenverkehrs von Inline-1 zu Inline-2 und von Inline-2 zu Inline-1.
- Verbindungsverlusterkennung (LLD) im Falle eines network Verbindungsfehler
- Link-Drop-Betrieb: Ausfall eines Inline-Geräts oder network Verbindungsfehler
- Filtern nach Inline-Port-IP, Port (einschließen oder ausschließen)
- Automatische Aktualisierung der Verkehrsstatistiken pro Port: Byte/Bit/Bit/Pakete pro Sekunde, Uni-/Multi-/Broadcast-Pakete, Paketgröße, Auslastung in Prozent, Runt-/Jumbo-Pakete, CRC-Fehler, Anzahl verworfener Pakete
- Vielseitige Verwaltungsoptionen (CLI, SSH, SNMP v2/v3, NTP, Web-UI, NETCONF und REST-API) mit Protokollierung über Syslog und SNMP-Traps
- RADIUS, TACACS+ und LDAP
- Unterstützung für ACL-Richtlinien (Zugriffskontrolllisten) für den Management-Port
- Digitale Diagnoseüberwachung (DDM)
- Option zum Export/Import der Konfiguration
- Hot-Swap-fähige redundante Netzteile und Lüftermodule
| PACKETHAWK-FAHRGESTELL | |
|---|---|
| SKU | Beschreibung |
| NX-PH-BS-CH | Chassis für bis zu 2 Module |
| PACKETHAWK-MODULE | ||
|---|---|---|
| SKU | Beschreibung | Module |
| NX-PH-BS-M10S | 1/10 Gigabit Multimode Bypass TAP I/F Modul (SR) | Ansehen |
| NX-PH-BS-M10L | 1/10 Gigabit Singlemode Bypass TAP I/F Modul (LR) | Ansehen |
| NX-PH-BS-M40S | 40 Gigabit Multimode Bypass TAP I/F Modul (SR4) | Ansehen |
| NX-PH-BS-M40L | 40 Gigabit Singlemode Bypass TAP I/F Modul (LR4) | Ansehen |
| NX-PH-BS-M100S | 40/100 Gigabit Multimode Bypass TAP I/F Modul (SR4) | Ansehen |
| NX-PH-BS-M100L | 40/100 Gigabit Singlemode Bypass TAP I/F Modul (LR4) | Ansehen |
| Details | Downloads |
|---|---|
| PacketHawk Produktübersicht | Herunterladen |
| PacketHawk-Datenblatt | Herunterladen |
AUSGEWÄHLTE RESSOURCEN
Netzwerktransparenz für unsere Kunden

Infografik
Warum Sie einen Netzwerk-Tap benötigen

White Paper (ENG)
Netzwerk-Tap vs. SPAN/Mirror-Port

Produktbroschüre
Ein vollständiger Produktleitfaden
Einsatz
SERVICE-UNTERSTÜTZUNG
Unübertroffener Service und Support auf mehreren Ebenen für ein beruhigendes Gefühl
Alle NEOXPacketHawk Bypass-Switches werden mit NEOX SILVER-Support geliefert und können für den Fall eines Hardwarefehlers auf GOLD-Support aufgerüstet werden, um einen erweiterten Austausch zu ermöglichen.