Официальный дилер Eltex

ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex

Статус ТОРП
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
ESR-3200L – Сервисный маршрутизатор 8 портов 10G, 4х10G / 25G, Firewall Perfomance 8,4 Гбит/с Eltex
8x10G SFP, 4x25G SFP28, FW - 22 Гбит/c, IPsec VPN - 1,6 Гбит/c, IPS/IDS - 729 Мбит/с, AC/DC, 2 сменных БП
Под заказ
Взять на тест-драйв
Данное оборудование Вы можете взять на тест от 30 дней с нашей бесплатной доставкой!* Уточните все условия у нашего специалиста.
*Тест-драйв оборудования доступен только для юрлиц.
  • Описание
  • Технические характеристики
  • Файлы
Описание

Сервисный маршрутизатор ESR-3200L — это устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д. Маршрутизатор применяется в сетях различных масштабов — от сетей предприятий до сетей операторов связи и дата-центров.

Ключевыми элементами маршрутизатора являются средства для программной и аппаратной обработки данных. За счет оптимального распределения функций обработки данных между частями устройства достигается максимальная производительность.

Технические характеристики

Интерфейсы

    1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) - 4
    10GBASE-R SFP+/1000BASE-X SFP (LAN/WAN) - 8
    Console RS-232 (RJ-45) - 1
    OOB - 1
    USB 2.0 - 1
    Слот для microSD-карт - 1

Производительность

    Производительность Firewall/маршрутизации (фреймы 1518B) - 22 Гбит/c; 1811.4K пакетов/с
    Производительность Firewall/маршрутизации (IMIX)1 - 9.9 Гбит/c; 1801K пакетов/c
    Производительность L2-коммутации (фреймы 1518B) - 14.5 Гбит/c; 1196.8K пакетов/c
    Производительность IPsec VPN (фреймы 1456B) - 1600 Мбит/c; 141K пакетов/c
    Производительность IPsec (IMIX)2 - 863.9 Мбит/c; 161.9K пакетов/c
    Производительность одного IPsec-туннеля (фреймы 1456В) - 320.7 Мбит/c; 27.5K пакетов/c
    Производительность одного IPsec-туннеля (IMIX) - 169.6 Мбит/c; 31.7K пакетов/c
    Производительность IPS/IDS 10k правил - 729 Мбит/c; 135.6K пакетов/c
    Производительность коммутации MPLS L2VPN (IMIX) - 1.4 Гбит/c; 267.6K пакетов/c
    Производительность коммутации MPLS L3VPN (IMIX) - 0.91 Гбит/c; 167.1K пакетов/c

Коммутация

    До 4094 VLAN (802.1Q)
    Voice-VLAN
    Q-in-Q (802.1ad)
    MAC-based VLAN
    Bridge-домен
    LAG/LACP(802.3ad)
    Jumbo-кадры

Коммутация по меткам (MPLS)

    Поддержка протокола LDP
    Поддержка L2VPN VPWS
    Поддержка L2VPN VPLS Martini Mode, Kompella Mode
    Поддержка L3VPN MP-BGP (Option A, B, C)
    L2VPN/L3VPN over GRE, DMVPN
    Прозрачная передача служебных протоколов

Маршрутизация
BGP:

    Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
    Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
    Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
    Fall over на основе протокола BFD и Fast Error Peer Detection
    Graceful restart
    Аутентификация
    Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
    Возможность запуска до 64 процессов одновременно
    ECMP
    Поддержка маршрутизации на основе политик

OSFP(v3):

    Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
    Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
    Суммаризация и фильтрация маршрутной информации
    Аутентификация
    ECMP
    Пассивный интерфейс
    Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
    Возможность запуска до 64 процессов одновременно
    Поддержка протокола BFD
    Механизм Auto cost calculaction
    Поддержка маршрутизации на основе политик

IS-IS:

    Работа в разных типах сетей: Broadcast, Point-to-point
    Установка соседcтва L1-/L2-уровней
    Мetric style: narrow, wide, transition
    Аутентификация
    Фильтрация маршрутной информации
    Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
    Возможность запуска до 64 процессов одновременно
    Поддержка маршрутизации на основе политик

RIP(ng):

    Работа в режимах (RIP only): Broadcast, Multicast, Unicast
    Суммаризация и фильтрация маршрутной информации
    Управление метрикой маршрута
    Аутентификация
    Пассивный интерфейс
    Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
    Поддержка маршрутизации на основе политик

Static:

    Поддержка протокола BFD
    Рекурсивный поиск
    Управление метрикой маршрута
    Возможность выбора варианта уведомления отправителю при блокировке трафика

Качество обслуживания (QoS)

    До 8 приоритетных или взвешенных очередей на порт
    L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
    Иерархический QоS
    Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
    Маркировка на входе и выходе
    Управление полосой пропускания (policing, shaping)

IPsec

    Режимы «policy-based» и «route-based»
    Режимы инкапсуляции: tunnel и transport
    Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
    Поддержка mobike (ikev2 only)
    Поддержка наборов ключей аутентификации ike ikering

Удаленный доступ (Remote Access)

    Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
    Поддержка PPPoE-/PPTP-/L2TP-клиента
    Аутентификация пользователей
    Шифрование соединений

Безопасность

    Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
    Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
    Фильтрация по приложениям
    Защита от DoS-/DDoS-/Spoof-атак и их логирование
    Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
    Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
    Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II4

 

    Поддержка стандартных и расширенных SNMP MIB, RMONv1
    Zabbix agent/proxy
    Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
    Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
    Интерфейсы управления CLI
    Поддержка Syslog
    Монитор использования системных ресурсов
    Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
    Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
    Поддержка NTP
    Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
    Локальное управление через консольный порт RS-232 (RJ-45) и OOB
    Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
    LLDP, LLDP MED
    Локальное и удаленное сохранение конфигураций маршрутизатора

SLA

    SLA-responder для Cisco-SLA-agent
    Eltex SLA:
      Задержка (односторонняя/двусторонняя)
      Jitter (прямой/обратный)
      Потеря пакетов (прямая/обратная/двусторонняя)
      Обнаружение дублирующихся пакетов
      Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)

Резервирование и кластеризация

    VRRP v2, v3
    Tracking на основании VRRP- или SLA-теста
    Управление параметрами VRRP
    Управление параметрами PBR
    Управление административным статусом интерфейса
    Активация и деактивация статического маршрута
    Управление атрибутом AS-PATH и preference в route-map
    DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
    Failover Firewall для резервирования сессий Firewall и NAT
    MultiWAN
    Dual-Homing

Отказоустойчивый кластер:

    Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
    Резервирование всех соединений в кластере
    Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)

Сервисы

    DHCP-клиент, сервер
    DHCP Relay Option 82
    DNS resolver
    NTP
    TFTP-сервер
    E1/multilink, модемы

BRAS3

    Терминация пользователей
    Белые/черные списки URL
    Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
    HTTP/HTTPS Proxy
    HTTP/HTTPS Redirect
    Аккаунтинг сессий по протоколу Netflow
    Взаимодействие с серверами ААА, PCRF
    Управление полосой пропускания по офисам и SSID, сессиям пользователей
    Аутентификация пользователей по MAC- или IP-адресам

Физические характеристики и условия окружающей среды

    RAM - 16 ГБ DDR4
    Flash-память - 8 ГБ eMMC
    Максимальная потребляемая мощность - 105,3 Вт
    Питание
      100–240 В AC, 50–60 Гц;
      36–72 В DC
      до двух источников питания с возможностью горячей замены

    Интервал рабочих температур от -10 до +45 °С
    Интервал температуры хранения от -40 до +70 °С
    Относительная влажность при эксплуатации не более 80 %
    Относительная влажность при хранении от 10 до 95 %
    Габариты (Ш × В × Г) - 430 × 44 × 330 мм
    Масса - 5 кг
    Срок службы не менее 15 лет

 Набор функций соответствует версии ПО 1.23

1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518

2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456

3Активируется лицензией

4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.

Файлы