Conmutador de derivación en línea y TAP PacketHawk
Encadenamiento de servicios de seguridad de alta disponibilidad







Conmutación de derivación en línea y visibilidad de red para el borde del centro de datos
Flujo de tráfico continuo garantizado y cobertura de inspección completa
Visibilidad Norte-Sur I Bypass a Prueba de Fallos I Herramienta de Seguridad en Cascada
CONTINUIDAD
Mantenga el tráfico norte-sur ininterrumpido cuando las herramientas en línea fallen o requieran mantenimiento. La monitorización de latidos y la detección de pérdida de enlace activan la derivación automática, preservando el tiempo de actividad y eliminando los puntos únicos de fallo.
ENCADENAMIENTO DE SERVICIOS
Inserte, encadene, equilibre la carga o retire dispositivos de seguridad en línea sin interrumpir el tráfico de producción. Admita implementaciones activas/activas y activas/en espera para arquitecturas flexibles con múltiples herramientas y gestión de tráfico determinista.
VISIBILIDAD
Ofrezca acceso total al tráfico mediante los modos TAP, breakout y agregación, junto con protección de bypass en línea. El filtrado de capas 2 a 4 dirige únicamente los flujos relevantes a las herramientas, lo que preserva el rendimiento y garantiza una visibilidad completa de norte a sur.
PacketHawk 10-100G Bypass en línea Network TAP
PacketHawk es un conmutador de derivación en línea de alto rendimiento y network TAP Diseñado para ofrecer visibilidad continua del tráfico norte-sur, garantizando al mismo tiempo el funcionamiento ininterrumpido de las herramientas de seguridad y monitorización en línea. Compatible con entornos de 10G, 40G y 100 Gbps, PacketHawk se sitúa de forma transparente entre los enlaces de producción y los dispositivos en línea, como IPS, WAF, DDoS y plataformas SSL/TLS, eliminando los puntos únicos de fallo y preservando la continuidad del negocio. Mediante la monitorización inteligente del estado del tráfico y la detección de pérdida de enlace, PacketHawk omite automáticamente las herramientas que fallan o se degradan en tiempo real, manteniendo el flujo de tráfico y la integridad del servicio.
Construido con un modularesCon una arquitectura de nivel de operador, PacketHawk permite el encadenamiento flexible de servicios de seguridad, diseños de alta disponibilidad e implementaciones con equilibrio de carga. Los equipos de red pueden insertar, eliminar o actualizar dispositivos en línea sin tiempo de inactividad, lo que lo hace ideal para entornos empresariales siempre activos. los centros de datos, telecom entornos y proveedor de servicios networkPacketHawk admite múltiples modos operativos, incluidos inline, bypass, TAP breakout y TAP aggregation, lo que permite que una única plataforma proteja las herramientas inline al tiempo que alimenta los sistemas de monitoreo y análisis. El filtrado avanzado de capa 2 a 4 optimiza aún más el direccionamiento del tráfico, asegurando que los flujos críticos reciban inspección al tiempo que reduce la carga innecesaria en aparatos de seguridad.
Diseñado para la resiliencia operativa, PacketHawk combina alimentación redundante, módulos intercambiables en caliente y conmutación por error automatizada con capacidades de administración integrales a través de interfaz web, CLI, SNMP y Syslog. Ya sea implementado para seguridad perimetral, visibilidad híbridao cadenas de servicios multi-herramienta complejas, PacketHawk ofrece un rendimiento determinista, conmutación por error rápida y control de tráfico completo, proporcionando la base para arquitecturas de seguridad de alta disponibilidad y funcionamiento continuo. network la visibilidad a escala.
- Garantizar la máxima disponibilidad para el encadenamiento de servicios de seguridad y dispositivos de seguridad en línea en el network Edge para tráfico norte-sur de hasta 100 Gbps
- Agregue o elimine dispositivos de seguridad para reforzar la pila de seguridad o para mantenimiento, sin ningún problema. network tiempo de inactividad, garantizando la continuidad del negocio
- Provisión completa norte-sur network Visibilidad a través de ruptura y duplicación agregada junto con conmutación de derivación
- Conecta network y dispositivos en línea para una velocidad versátil de 10, 25, 40 y 100 Gbps con hasta 2 dispositivos en línea por módulo
- Utilice un filtrado avanzado junto con múltiples modos operativos para un control total: cascada, alta disponibilidad, equilibrio de carga, derivación y modos de visibilidad junto con condiciones de conmutación por error controladas.
- Conectividad de borde de alta velocidad con 10G, 40G y 100G network, dispositivo/herramienta y puertos TAP en 1RU
- Procesamiento a velocidad de línea y conmutación por error de network Tráfico con un rendimiento sin bloqueo de hasta 100 Gbps por módulo, con soporte para tramas gigantes
- Soporte para 2 dispositivos de seguridad en línea en un solo network segmento
- Paquetes de latidos para network y verificación del estado de los puertos en línea, monitoreo de velocidad y dúplex, y conmutación por error rápida con ICMP, IPX, UDP, TCP (característica especial) y soporte de firewall
- Operación versátil con modos de cadena de servicio, alta disponibilidad, equilibrio de carga, derivación y visibilidad (TAP)
- Modo TAP de visibilidad (ruptura, agregación): mapeo de tráfico de red A y red B de cualquiera a cualquiera
- Operaciones flexibles con 6 modos de derivación: Automático, Semiautomático, Forzar en línea, Forzar derivación, Toma separada y Toma agregada
- Comportamiento de bypass redundante en caso de fallo de un TAP/interruptor de bypass con bypass activo o bypass pasivo
- Admite modo espejo: asignación de tráfico de puerto en línea 1 a línea 2 y de línea 2 a línea 1
- Detección de pérdida de enlace (LLD) en caso de una network fallo de conexion
- Operación Link-Drop: Falla del dispositivo en línea o network fallo de enlace
- Filtrado por IP de puerto en línea, puerto (incluir o excluir)
- Estadísticas de actualización automática de tráfico por puerto: bytes/bps/pps, paquetes Uni/Multi/Broadcast, tamaño de paquete, porcentaje de utilización, paquetes Runt/Jumbo, error de CRC, recuento de descartes
- Opciones de administración versátiles (CLI, SSH, SNMP v2/v3, NTP, interfaz de usuario web, NETCONF y API REST) con registro a través de Syslog y trampas SNMP
- RADIUS, TACACS+ y LDAP
- Compatibilidad con políticas ACL (lista de control de acceso) para el puerto de administración
- Monitoreo de diagnóstico digital (DDM)
- Opción de exportación/importación de configuración
- Fuentes de alimentación redundantes y módulos de ventilador intercambiables en caliente
| CHASIS PACKETHAWK | |
|---|---|
| (SKU) | Descripción |
| NX-PH-BS-CH | Chasis para hasta 2 módulos |
| MÓDULOS PACKETHAWK | ||
|---|---|---|
| (SKU) | Descripción | Módulos |
| NX-PH-BS-M10S | Módulo de interfaz TAP de derivación multimodo de 1/10 Gigabit (SR) | Ver |
| NX-PH-BS-M10L | Módulo de interfaz TAP de derivación monomodo de 1/10 Gigabit (LR) | Ver |
| NX-PH-BS-M40S | Módulo de interfaz TAP de derivación multimodo de 40 Gigabit (SR4) | Ver |
| NX-PH-BS-M40L | Módulo de interfaz TAP de derivación monomodo de 40 Gigabit (LR4) | Ver |
| NX-PH-BS-M100S | Módulo de interfaz TAP de derivación multimodo 40/100 Gigabit (SR4) | Ver |
| NX-PH-BS-M100L | Módulo de interfaz TAP de derivación monomodo 40/100 Gigabit (LR4) | Ver |
RECURSOS DESTACADOS
Visibilidad de red para nuestros clientes

Infografía
¿Por qué necesitas un grifo de red?

White Paper
Tap de red vs. puerto SPAN/espejo

Folleto de Producto
Una guía completa de productos
Despliegue
SERVICIO Y SOPORTE
Servicio y soporte multinivel incomparables para su tranquilidad
Todos los conmutadores de derivación NEOXPacketHawk vienen con soporte NEOX SILVER y pueden actualizarse a soporte GOLD para un reemplazo avanzado en caso de una falla de hardware.