ЗАКАЗАТЬ ОБОРУДОВАНИЕ

ESR-15

ESR-15 – это сервисный маршрутизатор с zone-based firewall настольного исполнения для малого и среднего бизнеса. Широкий функционал покрывает большую часть потребностей классических офисов, может выступать в роли обычного шлюза для клиентов или точкой построения каналов с защитой информации. Для подключения доступно 4х10/100/1000BASE-T и 2х1000BASE-X SFP.

  • Решение для небольших и средних офисов
  • Маршрутизация данных
  • Многопротокольная коммутация по меткам (MPLS)
  • Построение защищенного периметра сети (NAT, Firewall)
  • Мониторинг и предотвращение сетевых атак (IPS/IDS)
  • Мониторинг качества обслуживания (SLA)
  • Фильтрация сетевых данных по различным критериям (включая фильтрацию по приложениям)
  • Организация защищенных сетевых туннелей между филиалами компаний
  • Удаленное подключение сотрудников к офису
  • Управление и распределение ширины Интернет-канала в офисе посредством QoS
  • Организация резервного соединения (проводное или посредством 3G/LTE-модема)
  • Терминирование клиентов и ограничений по полосе пропускания BRAS (IPoE)

ESR-15 – сервисный маршрутизатор, предназначенный для использования в корпоративных сетях связи для подключения небольших и средних офисов компаний. Функциональность межсетевого экрана и маршрутизатора позволяет обеспечить безопасность при различных вариантах подключения через сеть Интернет. Устройство поддерживает расширенные функции маршрутизации, функции организации территориально-распределенных сетей и функции обеспечения сетевой безопасности.

Производительность
Ключевыми элементами серии ESR являются средства аппаратного ускорения обработки данных, позволяющие достичь высоких уровней производительности. Программная и аппаратная обработка распределены между узлами устройства.

Функциональное назначение

  • Масштабируемое решение для различных областей применения
  • Гибкое конфигурирование сервисов
  • Возможность сопряжения с оборудованием ведущих производителей
  • Аппаратное ускорение обработки данных

 

Общие параметры ESR-15 Eltex

РРПП (ПП 719)10685517
Кол-во портов ESR6
Установка в стойку esrНастольное исполнение
BRAS esrДа
ФСТЭКНет
Количество портов 1G6
ПитаниеAC
Макс. скорость портов1 G
Статус МинпромторгДа
Downlink порты RJ-454
Downlink порты SFP2

Производительность

Производительность FW/маршрутизации (фреймы 1518B), Гбит/с1.46
Производительность FW/маршрутизации (фреймы 1518B), пкт/с120K
Производительность FW/маршрутизации (IMIX), Гбит/с0.66
Производительность FW/маршрутизации (IMIX), пкт/с121.3K
Производительность L2-коммутации (фреймы 1518B), Гбит/с1.9
Производительность L2-коммутации (фреймы 1518B), пкт/с154.1K
Производительность IPsec VPN (фреймы 1456B), Мбит/с262.3
Производительность IPsec VPN (фреймы 1456B), пкт/с22.5K
Производительность IPsec (IMIX), Мбит/с135.5
Производительность IPsec (IMIX), пкт/с25.2K
Производительность одного IPsec-туннеля (фреймы 1456В), Мбит/с125.7
Производительность одного IPsec-туннеля (фреймы 1456В), пкт/с10.7K
Производительность одного IPsec-туннеля (IMIX), Мбит/с63.9
Производительность одного IPsec-туннеля (IMIX), пкт/с11.9K
Производительность IPS/IDS 10K правил, Мбит/с123.4
Производительность IPS/IDS 10K правил, пкт/с22.2K
Количество маршрутов OSPF30k
Количество маршрутов ISIS30k
Количество маршрутов RIP1k
Размер базы FIB1M
Количество маршрутов BGP1M

Габариты и вес

Размер коробки ШхВхГ, мм250 x 85 x 160
Вес брутто, кг0.33

Интерфейсы

  • Ethernet 10/100/1000BASE-T (RJ-45) – 4
  • Ethernet 1000BASE-X (SFP) – 2
  • Консольный порт RS-232 (RJ-45) – 1
  • USB 2.0 – 2

Производительность

  • Производительность Firewall/маршрутизации (фреймы 1518B) – 1.46 Гбит/c; 120K пакетов/с
  • Производительность Firewall/маршрутизации (IMIX)1 – 0.66 Гбит/c; 121.3K пакетов/c
  • Производительность L2-коммутации (фреймы 1518B) – 1.9 Гбит/c; 154.1K пакетов/c
  • Производительность IPsec VPN (фреймы 1456B)* – 262.3 Мбит/c; 22.5K пакетов/c
  • Производительность IPsec (IMIX)2* – 135.5 Мбит/c; 25.2K пакетов/c
  • Производительность одного IPsec-туннеля (фреймы 1456В)* – 125.7 Мбит/c; 10.7K пакетов/c
  • Производительность одного IPsec-туннеля (IMIX)* – 63.9 Мбит/c; 11.9K пакетов/c
  • Производительность IPS/IDS 10k правил – 123.4 Мбит/c; 22.2K пакетов/c

 

Коммутация

  • До 4094 VLAN (802.1Q)
  • Voice-VLAN
  • Q-in-Q (802.1ad)
  • MAC-based VLAN
  • Bridge-домен
  • LAG/LACP(802.3ad)
  • Jumbo-кадры

Коммутация по меткам (MPLS)

  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode, Kompella Mode
  • Поддержка L3VPN MP-BGP (Option A, B, C)
  • L2VPN/L3VPN over GRE, DMVPN
  • Прозрачная передача служебных протоколов

Маршрутизация
BGP:

  • Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
  • Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
  • Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
  • Fall over на основе протокола BFD и Fast Error Peer Detection
  • Graceful restart
  • Аутентификация
  • Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • ECMP
  • Поддержка маршрутизации на основе политик

OSFP(v3):

  • Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
  • Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
  • Суммаризация и фильтрация маршрутной информации
  • Аутентификация
  • ECMP
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
  • Возможность запуска до 6 процессов одновременно
  • Поддержка протокола BFD
  • Механизм Auto cost calculaction
  • Поддержка маршрутизации на основе политик

IS-IS:

  • Работа в разных типах сетей: Broadcast, Point-to-point
  • Установка соседcтва L1-/L2-уровней
  • Мetric style: narrow, wide, transition
  • Аутентификация
  • Фильтрация маршрутной информации
  • Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
  • Возможность запуска до 6 процессов одновременно
  • Поддержка маршрутизации на основе политик

RIP(ng):

  • Работа в режимах (RIP only): Broadcast, Multicast, Unicast
  • Суммаризация и фильтрация маршрутной информации
  • Управление метрикой маршрута
  • Аутентификация
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
  • Поддержка маршрутизации на основе политик

Static:

  • Поддержка протокола BFD
  • Рекурсивный поиск
  • Управление метрикой маршрута
  • Возможность выбора варианта уведомления отправителю при блокировке трафика

Качество обслуживания (QoS)

  • До 8 приоритетных или взвешенных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
  • Иерархический QоS
  • Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
  • Маркировка на входе и выходе
  • Управление полосой пропускания (policing, shaping)

IPsec

  • Режимы «policy-based» и «route-based»
  • Режимы инкапсуляции: tunnel и transport
  • Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
  • Поддержка mobike (ikev2 only)
  • Поддержка наборов ключей аутентификации ike ikering

Удаленный доступ (Remote Access)

  • Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
  • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Аутентификация пользователей
  • Шифрование соединений

Безопасность

  • Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
  • Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
  • Фильтрация по приложениям
  • Защита от DoS-/DDoS-/Spoof-атак и их логирование
  • Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
  • Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II4

Мониторинг и управление

  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Zabbix agent/proxy
  • Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Локальное управление через консольный порт RS-232 (RJ-45)
  • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
  • LLDP, LLDP MED
  • Локальное и удаленное сохранение конфигураций маршрутизатора

SLA

  • SLA-responder для Cisco-SLA-agent
  • Eltex SLA:
    • Задержка (односторонняя/двусторонняя)
    • Jitter (прямой/обратный)
    • Потеря пакетов (прямая/обратная/ двусторонняя)
    • Обнаружение дублирующихся пакетов
    • Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)

Резервирование и кластеризация

  • VRRP v2, v3
  • Tracking на основании VRRP- или SLA-теста
  • Управление параметрами VRRP
  • Управление параметрами PBR
  • Управление административным статусом интерфейса
  • Активация и деактивация статического маршрута
  • Управление атрибутом AS-PATH и preference в route-map
  • DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
  • Failover Firewall для резервирования сессий Firewall и NAT
  • MultiWAN
  • Dual-Homing

Отказоустойчивый кластер:

  • Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
  • Резервирование всех соединений в кластере
  • Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)

Сервисы

  • DHCP-клиент, сервер
  • DHCP Relay Option 82
  • DNS resolver
  • NTP
  • TFTP-сервер
  • E1/multilink, модемы

BRAS3

  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам

Физические характеристики и условия окружающей среды

  • RAM – 4 ГБ DDR4
  • Flash-память – 8 ГБ eMMC
  • Максимальная потребляемая мощность – 18 Вт
  • Питание – 220 В AC (через адаптер питания 12 В, 2 А)
  • Интервал рабочих температур от 0 до +40 °С
  • Интервал температуры хранения от -40 до +70 °С
  • Относительная влажность при эксплуатации – не более 80 %
  • Относительная влажность при хранении от 10 до 95 %
  • Габариты (Ш × В × Г) – 230 × 32 × 133 мм
  • Масса – 0,325 кг
  • Cрок службы – не менее 15 лет

1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518.

2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456.

3Активируется лицензией.

4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.

*Измеряется при использовании алгоритма аутентификации – MD5, алгоритма шифрования – AES128.

Additional information

Ещё

Похожие товары

Оборудование из той же категории — может подойти для вашего проекта.

Нужно другое оборудование?

Поможем подобрать решение под вашу задачу — напишите нам или позвоните.

Заказать оборудование

Расскажите
о задаче

Наш специалист свяжется с вами в течение рабочего дня. Помогаем с подбором, поставкой и интеграцией оборудования любой сложности.

Оставить заявку

на заказ оборудования

✔ Отправляя форму, вы соглашаетесь с политикой конфиденциальности

Заказать звонок

Заполните форму и мы свяжемся с вами в ближайшее время

✔   Отправляя эту форму вы соглашаетесь с политикой конфиденциальности

Файлы cookie

Продолжая использовать сайт, Вы даёте согласие на обработку персональных данных в соответствии с нашей «Политикой конфиденциальности».