Новости, обзоры и акции
Новости, обзоры и акции
Eltex ESR-3150, Сервисный маршрутизатор (8 х Combo 10/100/1000BASE-T/1000BASE-X SFP, 4 х 10GBASE-R (SFP+)/1000BASE-X (SFP), 2 слота для модулей питания)
Произведем монтаж и настройку
Окажем поддержку, возьмем на обслуживание
| Размеры(ШхВхГ), мм | 430x44x330 | |
| Вес вупаковке (кг): | 4.291 |
Сервисные маршрутизаторы ESR-3150 — это устройства, представляющие собой универсальную аппаратную платформу и способные выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д.
Маршрутизатор применяется в сетях различных масштабов — от сетей предприятий до сетей операторов связи и дата-центров. Ключевыми элементами серии являются средства для программной и аппаратной обработки данных.
Функциональные возможности
- Маршрутизация данных
- Гибкое конфигурирование сервисов
- Аппаратное ускорение обработки данных
- Многопротокольная коммутация по меткам (MPLS)
- Построение защищенного периметра сети (NAT, Firewall)
- Мониторинг и предотвращение сетевых атак (IPS/IDS)1
- Мониторинг качества обслуживания (SLA)
- Фильтрация сетевых данных по различным критериям:
- Фильтрация по заголовкам L2/L3/L4
- Фильтрация по приложениям
- Фильтрация по категориям URL1
- Организация защищенных сетевых туннелей между филиалами компаний
- Удаленное подключение сотрудников к офису
- Управление и распределение ширины Интернет-канала в офисе посредством QoS
- Организация резервного соединения (проводного или посредством 3G-/LTE-модема)
- Терминирование клиентов и ограничений по полосе пропускания BRAS (IPoE)1
- Возможность сопряжения с оборудованием ведущих производителей
Ключевые особенности
- Интерфейсы: 8x1G Combo, 4x10G SFP+
- Производительность: Firewall - 21,69 Гбит/с, IPsec VPN - 3,35 Гбит/с
- FIB: 1,7M
- Маршрутизация:BGP/OSPF(v3)/IS-IS/RIP(ng)/Static
- GRE-туннели: 500
- IPsec-туннели: 500
- MPLS
- Иерархический QоS
- Безопасность: ACL/Firewall/IPS/IDS/Защита от DDoS
- Питание: AC/DC, 2 сменных БП
Интерфейсы
- Combo 10/100/1000BASE-T/1000BASE-X (SFP): 8
- 1000BASE-X (SFP)/10GBASE-R(SFP+): 4
- Консольный порт RS-232 (RJ-45): 1
- USB 2.0: Нет
- USB 3.0: 2
- Слот для SD-карт: Нет
- Слот для microSD-карт: 1
Производительность
- Производительность Firewall маршрутизации (фреймы 1518B):
- 21,69 Гбит/с;
- 1,78M пакетов/с.
- Производительность Firewall/маршрутизации (IMIX):
- 10,5 Гбит/с;
- 1,91M пакетов/с.
- Производительность IPsec VPN (фреймы 1456B):
- 3,35 Гбит/с;
- 288k пакетов/с.
- Производительность IPsec (IMIX):
- 2,16 Гбит/с;
- 405k пакетов/с.
- Производительность одного IPsec-туннеля (фреймы 1456B):
- 484 Мбит/с;
- 41,5k пакетов/с.
- Производительность одного IPsec-туннеля (IMIX):
- 330 Мбит/с;
- 62k пакетов/с.
Сетевые и сервисные функции
- Управление L2:
- VLAN
- LAG/LACP
- Bridge
- Зеркалирование SPAN/RSPAN
- Семейство протоколов STP: rstp, vstp, mstp
- Динамическая маршрутизация:
- BGP
- OSPFv3
- IS-IS
- RIP(ng)
- Static
- Удаленный доступ:
- PPTP, L2TP over IPsec,OpenVPN, WireGuard
- Аутентификация пользователей
- Шифрование соединений
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Безопасность:
- ACL
- Zone-based Firewall
- Защита от DoS-/DDoS-/Spoof-атак
- IPS/IDS
- Фильтрация по приложениям
- Резервирование и кластеризация:
- VRRP v2, v3
- Tracking
- DHCP/Firewall failover
- MultiWAN
- Dual-Homing
- Мониторинг:
- Netflow
- SNMP MIB
- Zabbix
- SLA
- Поддержка Syslog
- Управление сервисами и качеством:
- DHCP
- NAT
- QOS
- HTTP/HTTPS Proxy
- NTP
Физические характеристики и условия окружающей среды
- RAM: 32 ГБ DDR5
- Flash-память: 256 ГБ NVMe
- Максимальная потребляемая мощность: 70 Вт
- Питание:
- 100–240 В AC, 50–60 Гц
- 36–72 В DC
- До двух источников питания с возможностью горячей замены
- Интервал рабочих температур: От -10 до +45 °С
- Интервал температуры хранения: От -40 до +70 °С
- Относительная влажность при эксплуатации: Не более 80 %
- Относительная влажность при хранении: От 10 до 95 %
- Габариты: 430x43,6x329 мм
- Масса: 4,291 кг.
1 Активируется лицензией.
Интерфейсы
- Combo 10/100/1000BASE-T/1000BASE-X (SFP): 8
- 1000BASE-X (SFP)/10GBASE-R(SFP+): 4
- Консольный порт RS-232 (RJ-45): 1
- USB 2.0: Нет
- USB 3.0: 2
- Слот для SD-карт: Нет
- Слот для microSD-карт: 1
Производительность
- 21,69 Гбит/с;
- 1,78M пакетов/с.
- 10,5 Гбит/с;
- 1,91M пакетов/с.
- 3,35 Гбит/с;
- 288k пакетов/с.
- 2,16 Гбит/с;
- 405k пакетов/с.
- 484 Мбит/с;
- 41,5k пакетов/с.
- 330 Мбит/с;
- 62k пакетов/с.
Коммутация
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP (802.3ad)
- Port-security, protected port
- Jumbo-кадры
Коммутация по меткам (MPLS)
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
Маршрутизация
- BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range, Route-reflector и Confederation
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
- OSPF(v3):
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculation
- Поддержка маршрутизации на основе политик
- IS-IS:
- Работа в различных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
- RIP(ng):
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
- Static:
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
Качество обслуживания (QoS)
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
IPsec
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike keyring
Удаленный доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование1
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика1
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II2
- Фильтрация http-/https-трафика на основе категорий web-ресурсов. Определение 92 различных категорий URL по данным Kaspersky Security Network3
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45)
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
SLA
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
Резервирование и кластеризация
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
- Firewall failover для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
BRAS1
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
DMVPN
- Поддержка протокола NHRP
- DMVPN phase 1,2,3
- Per-Tunnel QoS
- Поддержка IPsec
Туннелирование
- IPoGRE, EoGRE
- IPIP
- L2TPv3
- LT (inter VRF routing)
Физические характеристики и условия окружающей среды
- RAM: 32 ГБ DDR5
- Flash-память: 256 ГБ NVMe
- Максимальная потребляемая мощность: 70 Вт
- Питание:
- 100–240 В AC, 50–60 Гц
- 36–72 В DC
- До двух источников питания с возможностью горячей замены
- Интервал рабочих температур: От -10 до +45 °С
- Интервал температуры хранения: От -40 до +70 °С
- Относительная влажность при эксплуатации: Не более 80 %
- Относительная влажность при хранении: От 10 до 95 %
- Габариты: 430x43,6x329 мм
- Масса: 4,291 кг.
Набор функций соответствует версии ПО 1.37.
1 Активируется лицензией.
2 Наборы правил предоставляются по подписке. Минимальный срок действия подписки - 1 год.
3 Определение категорий предоставляются по подписке. Минимальный срок действия подписки — 1 год.