Продажа ИТ-оборудования для вашего бизнеса

Время работы:

с 10.00 до 18.00
выходной: сб, вс.

Скидки с первого заказа
Оперативная доставка
Отвечаем 24/7
Техподдержка 24/7

Eltex ESR-3300, Сервисный маршрутизатор (4×Ethernet 1000BASE-X/10GBASE-R/25GBASE-R, 4×40GBASE-R (QSFP+)/100GBASE-R (QSFP28), 1 слот для microSD-карт, 48 ГБ RAM, 2 слота для модулей питания)

Артикул:
ESR-3300
Производитель:
Гарантия:
12 месяцев
Есть в наличии
Не указана цена за 1 шт
Снизить цену
Доставка — 5-10 дней Условия оплаты Условия доставки
Установка «Под ключ»

Произведем монтаж и настройку

Окажем поддержку, возьмем на обслуживание

Логистические данные
Размеры(ШхВхГ), мм 430x44x425
Вес вупаковке (кг): 6

Сервисный маршрутизатор ESR-3300 — это устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д.

Маршрутизатор применяется в сетях различных масштабов — от сетей предприятий до сетей операторов связи и дата-центров. Ключевыми элементами серии являются средства для программной и аппаратной обработки данных.

Ключевые особенности

  •  РРРП (ПП 719): 10688932
  •  ЕРРРП (ПП 878): ТКО-672/25
  • Интерфейсы: 4x25G SFP28, 4x100G QSFP28
  • Производительность: FW - 70,27 Гбит/с, IPsec VPN - 10,0 Гбит/с, IPS/IDS - 3,04 Мбит/с
  • Firewall: 70,27 Гбит/с
  • FIB: 1,7M
  • Маршрутизация: RIP(ng)/OSPFv3/IS-IS/BGP
  • GRE-туннели: 500
  • IPsec-туннели: 500
  • MPLS
  • Иерархический QоS
  • Безопасность: ACL/Firewall/IPS/IDS/Защита от DDoS
  • Питание: AC/DC, 2 сменных БП

Интерфейсы

  • 1000BASE-X (SFP)/10GBASE-R (SFP+)/25GBASE-R (SFP28): 4
  • 40GBASE-R (QSFP+)/100GBASE-R (QSFP28): 4
  • Консольный порт RS-232 (RJ-45): 1
  • OOB: 1
  • USB 3.0: 1
  • Слот для microSD-карт: 1

Производительность

  • Производительность Firewall маршрутизации (фреймы 1518B): 
    • 70,27 Гбит/с
    • 5,78M пакетов/с
  • Производительность Firewall/маршрутизации (IMIX): 
    • 2,5 Гбит/с
    • 5,89М пакетов/с
  • Производительность AppFirewall (EMIX): 
    • 12,1 Гбит/с
    • 2,35М пакетов/с
  • Производительность L2-коммутации (фреймы 1518B): 
    • 36,9 Гбит/с
    • 3,04М пакетов/с
  • Производительность IPsec VPN (фреймы 1456B): 
    • 23,6 Гбит/с
    • 2,03М пакетов/с
  • Производительность IPsec (IMIX): 
    • 10,0 Гбит/с;
    • 859k пакетов/с
  • Производительность одного IPsec-туннеля (фреймы 1456B): 
    • 340 Мбит/с
    • 29k пакетов/с
  • Производительность одного IPsec-туннеля (IMIX): 
    • 179 Мбит/с
    • 33,5k пакетов/с
  • Производительность IPS/IDS 10k правил: 
    • 3,04 Гбит/с
    • 551k пакетов/с
  • Производительность коммутации MPLS L2VPN (IMIX): 
    • 23,5 Гбит/с
    • 4,31М пакетов/с
  • Производительность коммутации MPLS L3VPN (IMIX): 
    • 22,35 Гбит/с
    • 4,09М пакетов/с
  • Максимальное количество одновременных подключений к RA L2TP-серверу: 170

Сетевые и сервисные функции

  • Коммутация:
    • VLAN
    • LAG/LACP (802.3ad)
    • Bridge-домен
  • Динамическая маршрутизация:
    • BGP
    • OSPF(v3)
    • IS-IS
    • RIP(ng)
  • Туннелирование
    • IPoGRE, EoGRE
    • IPIP
    • L2TPv3
  • Удаленный доступ:
    • PPTP, Open VPN, WireGuard, L2TP over Ipsec
    • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Безопасность:
    • ACL
    • Zone-based Firewall
    • Защита от DoS-/DDoS-/Spoof-атак
    • IPS/IDS
    • Фильтрация по приложениям
  • Резервирование и кластеризация:
    • VRRP
    • Tracking
    • DHCP/Firewall failover
    • MultiWAN
    • Кластер по схеме 1+1
  • Мониторинг:
    • Netflow
    • SNMP
    • Zabbix
    • SLA
    • Поддержка Syslog
  • Управление сервисами и качеством:
    • DHCP
    • NAT
    • QOS
    • HTTP/HTTPS Proxy

Физические характеристики и условия окружающей среды

  • RAM: 32 ГБ DDR4
  • Flash-память: 8 ГБ eMMC
  • Максимальная потребляемая мощность: 184 Вт
  • Питание: 
    • 200–240 В AC, 50–60 Гц
    • 36–72 В DC
    • До двух источников питания с возможностью горячей замены
  • Интервал рабочих температур: От -10 до +45 °С
  • Интервал температуры хранения: От -40 до +70 °С
  • Относительная влажность при эксплуатации: Не более 80 %
  • Относительная влажность при хранении: От 10 до 95 %
  • Габариты: 440x44x425 мм
  • Масса: 7 кг.

Технические характеристики


Интерфейсы

  • 1000BASE-X (SFP)/10GBASE-R (SFP+)/25GBASE-R (SFP28): 4
  • 40GBASE-R (QSFP+)/100GBASE-R (QSFP28): 4
  • Консольный порт RS-232 (RJ-45): 1
  • OOB: 1
  • USB 3.0: 1
  • Слот для microSD-карт: 1

Производительность

  • Производительность Firewall маршрутизации (фреймы 1518B): 
    • 70,27 Гбит/с
    • 5,78M пакетов/с
  • Производительность Firewall/маршрутизации (IMIX): 
    • 2,5 Гбит/с
    • 5,89М пакетов/с
  • Производительность AppFirewall (EMIX): 
    • 12,1 Гбит/с
    • 2,35М пакетов/с
  • Производительность L2-коммутации (фреймы 1518B): 
    • 36,9 Гбит/с
    • 3,04М пакетов/с
  • Производительность IPsec VPN (фреймы 1456B): 
    • 23,6 Гбит/с
    • 2,03М пакетов/с
  • Производительность IPsec (IMIX): 
    • 10,0 Гбит/с;
    • 859k пакетов/с
  • Производительность одного IPsec-туннеля (фреймы 1456B): 
    • 340 Мбит/с
    • 29k пакетов/с
  • Производительность одного IPsec-туннеля (IMIX): 
    • 179 Мбит/с
    • 33,5k пакетов/с
  • Производительность IPS/IDS 10k правил: 
    • 3,04 Гбит/с
    • 551k пакетов/с
  • Производительность коммутации MPLS L2VPN (IMIX): 
    • 23,5 Гбит/с
    • 4,31М пакетов/с
  • Производительность коммутации MPLS L3VPN (IMIX): 
    • 22,35 Гбит/с
    • 4,09М пакетов/с
  • Максимальное количество одновременных подключений к RA L2TP-серверу: 170

Количество CPU по ролям

  • Управляющий CPU1: 0
  • Сервисный CPU2: 1-35

Коммутация

  • Интерфейсы:
    • bridge – 500
    • sub – 2048
    • QinQ – 2048
  • LLDP:
    • interfaces port policies – 8
    • network policies – 64

Коммутация по меткам

  • MPLS: 
    • LDP neighbors – 1024
    • pseudowires – 1024
    • pseudowire classes – 64
    • Ethernet over MPLS – 256

Системные характеристики

  • Максимальное количество конкурентных сессий: 8,5M 
  • Поддержка VLAN: до 4094 активных VLAN в соответствии с 802.1Q 
  • Размер базы FIB: 1,7M 
  • VRF: 32 
  • PBR: 
    • instances – 50 
    • rules for all instances – 512

Object-groups

  • Object-group network 
    • instances – 500
    • ip prefixes in group – 1024
    • ip ranges in group – 1024 
  • Object-group address:port 
    • instances – 500 
    • address:port in group – 64 
  • Object-group service 
    • instances – 500 
    • ports ranges in group – 64 
  • Object-group application 
    • instances – 50 
    • apps in group – 128 
  • Object-group content filter 
    • instances – 64 
    • categories per vendor – 500 
  • Object-group URL 
    • instances – 31 
    • plain URL in group – 32 
    • regex URL in group – 32 
  • Object-group MAC 
    • instances – 500 
    • macs in group – 64

Маршрутизация

  • Статические маршруты: 11k
  • BGP: 
    • instances – 64
    • networks in instance – 128
    • neighbors – 1k
    • RIB – 5M
  • OSPFv3:
    • instance, neigbors in interface – 64
    • summaries in instance – 128
    • areas – 256
    • networks in area – 64
    • virtual links – 1024
    • RIB – 500k
  • IS-IS:
    • instances, circuits – 64
    • RIB – 500k
  • RIP(ng):
    • neighbors – 16
    • summaries – 8
    • networks – 128
    • RIB – 10k

Качество обслуживания QoS

  • Ограничения QoS:
    • class-maps – 1024
    • policy-maps – 1024
    • classes in policy-map – 3072

Туннелирование

  • Количество конфигурируемых VPN-туннелей: 
    • IPIP – 500 
    • GRE – 500 
    • Ethernet over GRE – 500 
    • GRE SUB – 500 
    • SoftGRE – 4000 
    • L2TPv3 – 500 
    • LT – 128 
    • IPsec VTI – 500 
  • Количество конфигурируемых IPsec VPN-туннелей: 500

Удаленный доступ

  • Remote Access: 
    • L2TP tunnels (client) – 10 
    • PPTP tunnels (client) – 10 
    • OpenVPN tunnels (client) – 10 
    • OpenVPN remote addresses per tunnel – 8 
    • OpenVPN concurrent users – 64 
  • WireGuard tunnel, RA: 
    • instance – 16 
    • peers per instance – 256 
    • local addresses – 1 
    • addresses per peer (address-range & obj-group) – 10k

Сервисы

  • Source NAT: 
    • ruleset – 1024 
    • rules in ruleset – 1024 
    • pool – 1024 
  • Destination NAT: 
    • ruleset – 1024 
    • rules in ruleset – 1024 
    • pool – 1024 
  • DHCP Server: 
    • pools – 100 
    • pool size – 10k 
    • static address in pool – 1024

Безопасность

  • ACL 
    • instances – 1533 
    • rules – 1533 
  • Firewall 
    • zone – 128 
    • zone-pair – 512 
    • rules – 10k 
  • IPS 
    • user update servers – 32 
    • ips-categories – 20 
    • rules – 500

Наборы шифров IKE (v1/v2), IPsec (esp/ah)

  • Authentication: md5, sha1, sha2-256, sha2-384, sha2-512 
  • Encryption: des, blowfish128, aes128, camellia128, aes128ctr (IKEv2 only), blowfish192, aes192, camellia192, 3des, aes192ctr (IKEv2 only), blowfish256, aes256, camellia256, aes256ctr (IKEv2 only) 
  • Diffie Hellman: 
  • Regular Groups: 1,2,5,14-18. 
  • Modulo Prime Groups with Prime Order Subgroup: 22-24. 
  • NIST Elliptic Curve Groups: 19-21, 25-26. 
  • Brainpool Elliptic Curve Groups: 27-30. 
  • Elliptic Curve 25519: 31

Физические характеристики и условия окружающей среды

  • RAM - 32 ГБ DDR4
  • Flash-память - 8 ГБ eMMC
  • Максимальная потребляемая мощность - 184 Вт
  • Питание
    • 100–240 В AC, 50–60 Гц;
    • 36–72 В DC
    • до двух источников питания с возможностью горячей замены
  • Интервал рабочих температур от -10 до +45 °С
  • Интервал температуры хранения от -40 до +70 °С
  • Относительная влажность при эксплуатации не более 80 %
  • Относительная влажность при хранении от 10 до 95 %
  • Габариты (Ш × В × Г) - 440 × 44 × 425 мм
  • Масса - 7 кг
  • Срок службы не менее 15 лет

Функциональные возможности


Коммутация

  • До 4094 VLAN (802.1Q)
  • Voice-VLAN
  • Q-in-Q (802.1ad)
  • MAC-based VLAN
  • Bridge-домен
  • LAG/LACP(802.3ad)
  • Port-security, protected port
  • Jumbo-кадры

Коммутация по меткам (MPLS)

  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode, Kompella Mode
  • Поддержка L3VPN MP-BGP (Option A, B, C)
  • L2VPN/L3VPN over GRE, DMVPN
  • Прозрачная передача служебных протоколов

Маршрутизация

BGP:
  • Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
  • Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
  • Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range, Route-reflector и Confederation
  • Fall over на основе протокола BFD и Fast Error Peer Detection
  • Graceful restart
  • Аутентификация
  • Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • ECMP
  • Поддержка маршрутизации на основе политик
OSFP (v3):
  • Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
  • Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
  • Суммаризация и фильтрация маршрутной информации
  • Аутентификация
  • ECMP
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка протокола BFD
  • Механизм Auto cost calculation
  • Поддержка маршрутизации на основе политик
IS-IS:
  • Работа в различных типах сетей: Broadcast, Point-to-point
  • Установка соседcтва L1-/L2-уровней
  • Мetric style: narrow, wide, transition
  • Аутентификация
  • Фильтрация маршрутной информации
  • Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка маршрутизации на основе политик
RIP(ng):
  • Работа в режимах (RIP only): Broadcast, Multicast, Unicast
  • Суммаризация и фильтрация маршрутной информации
  • Управление метрикой маршрута
  • Аутентификация
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
  • Поддержка маршрутизации на основе политик
Static:
  • Поддержка протокола BFD
  • Рекурсивный поиск
  • Управление метрикой маршрута
  • Возможность выбора варианта уведомления отправителю при блокировке трафика

Качество обслуживания (QoS)

  • До 8 приоритетных или взвешенных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
  • Иерархический QоS
  • Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
  • Маркировка на входе и выходе
  • Управление полосой пропускания (policing, shaping)

IPsec

  • Режимы «policy-based» и «route-based»
  • Режимы инкапсуляции: tunnel и transport
  • Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
  • Поддержка mobike (ikev2 only)
  • Поддержка наборов ключей аутентификации ike ikering

Удаленный доступ (Remote Access)

  • Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
  • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Аутентификация пользователей
  • Шифрование соединений

Безопасность

  • Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
  • Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
  • Фильтрация по приложениям
  • Защита от DoS-/DDoS-/Spoof-атак и их логирование
  • Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование 1
  • Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика 1
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II 2

Мониторинг и управление

  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Zabbix agent/proxy
  • Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Локальное управление через консольный порт RS-232 (RJ-45) и OOB3
  • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
  • LLDP, LLDP MED
  • Локальное и удаленное сохранение конфигураций маршрутизатора

SLA

  • SLA-responder для Cisco-SLA-agent
  • Eltex SLA:
    • Задержка (односторонняя/двусторонняя)
    • Jitter (прямой/обратный)
    • Потеря пакетов (прямая/обратная/двусторонняя)
    • Обнаружение дублирующихся пакетов
    • Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)

Резервирование и кластеризация

  • VRRP v2, v3
  • Tracking на основании VRRP- или SLA-теста
  • Управление параметрами VRRP
  • Управление параметрами PBR
  • Управление административным статусом интерфейса
  • Активация и деактивация статического маршрута
  • Управление атрибутом AS-PATH и preference в route-map
  • DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером
  • Failover Firewall для резервирования сессий Firewall и NAT
  • MultiWAN
  • Dual-Homing
Отказоустойчивый кластер:
  • Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
  • Резервирование всех соединений в кластере
  • Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)

Сервисы

  • DHCP-клиент, сервер
  • DHCP Relay Option 82
  • DNS resolver
  • NTP
  • TFTP-сервер
  • E1/multilink, модемы

BRAS1

  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объему трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам

DMVPN

  • Поддержка протокола NHRP
  • DMVPN phase 1,2,3
  • Per-Tunnel QoS
  • Поддержка IPsec

Туннелирование

  • IPoGRE, EoGRE
  • IPIP
  • L2TPv3
  • LT (inter VRF routing)

Схема применения

Схема применения ESR-3300

Набор функций соответствует версии ПО 1.37.

1 Активируется лицензией
2 Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.
3 Применимо для моделей ESR-3200/3200L/3300.
Похожие товары
Артикул: ESR-1511
4 порта Ethernet 10/100/1000BASE-T, 4 порта Combo 10/100/1000BASE-T /1000BASE-X, 4 порта 10GBASE-R SFP+/ 1000BASE-X, 2 порта 40GBASE-X QSFP+, 2 порта USB 2.0
Не указана цена за 1 шт
Артикул: ESR-12V
Сервисный маршрутизатор, 8х Ethernet 10/100/1000 Base-T, 1х RS-232 (RJ-45), 1х USB2.0, 3x FXS, 1x FXO, 2 GB RAM, 220V AC
Не указана цена за 1 шт
Артикул: ESR-20
Сервисный маршрутизатор, 2х10/100/1000Base-T; 2xCombo 10/100/1000Base-T/1000Base-X SFP; 1xUSB 2.0, 1xUSB3.0; слот для SD-карт
Не указана цена за 1 шт
Артикул: ESR-3200L
Сервисный маршрутизатор (12хEthernet 1000BASE-X/10GBASE-R/25GBASE-R, 1 слот для SD-карт, 24 ГБ RAM, 8 ГБ Flash, 2 слота для модулей питания)
Не указана цена за 1 шт