Официальный дилер завода «Элтекс»

Сервисный маршрутизатор ESR-3100

Статус ТОРП
Сервисный маршрутизатор ESR-3100
Сервисный маршрутизатор ESR-3100
Сервисный маршрутизатор ESR-3100

Сервисный маршрутизатор ESR-3100

8 портов Ethernet 10/100/1000BASE-T (LAN/WAN);
8 портов 10GBASE-R SFP+/1000BASE-X (LAN/WAN);
1 порт RJ-45;
2 порта USB 3.0;
1 слот для SD-карты
Узнать оптовую цену
  • Описание
  • Технические характеристики
  • Файлы
Описание
  • Маршрутизация данных
  • Многопротокольная коммутация по меткам (MPLS)
  • Построение защищенного периметра сети (NAT, Firewall)
  • Мониторинг и предотвращение сетевых атак (IPS/IDS)
  • Мониторинг качества обслуживания (SLA)
  • Фильтрация сетевых данных по различным критериям (включая фильтрацию по приложениям)
  • Организация защищенных сетевых туннелей между филиалами компаний Удаленное подключение сотрудников к офису
  • Управление и распределение ширины
  • Интернет-канала в офисе посредством QoS
  • Организация резервного соединения (проводное или посредством 3G/LTE-модема)
  • Терминирование клиентов и ограничений по полосе пропускания BRAS (IPoE)

 Производительность
Ключевыми элементами серии ESR являются средства аппаратного ускорения обработки данных, позволяющие достичь высоких уровней производительности. Программная и аппаратная обработка распределена между узлами устройства. 


 Функциональное назначение
Семейство маршрутизаторов ESR — это устройства, представляющие собой универсальную аппаратную платформу и способные выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т.д. В линейке представлены модели, ориентированные на применение в сетях различных масштабов — от сетей предприятий различного масштаба до сетей операторов связи и дата-центров.
  • Масштабируемое решение для различных областей применения
  • Гибкое конфигурирование сервисов
  • Возможность сопряжения с оборудованием ведущих производителей
  • Аппаратное ускорение обработки данных

Технические характеристики
  • Пакетный процессор Marvell-Cavium CN8370

 Интерфейсы
  • 8хCombo 10/100/1000BASE-T/ 1000BASE-X SFP (LAN/WAN)
  • 8х10GBASE-R SFP+/1000BASE-X (LAN/WAN)
  • 1xConsole (RJ-45)
  • 2хUSB 2.0
  • 1 слот для SD-карт

 Подключаемые интерфейсы
  • USB 3G/4G/LTE модем
  • E1 TopGate SFP

 Производительность
  • Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 13,52 Гбит/c; 1113 k пкт/с
  • Производительность Firewall/NAT/маршрутизации (фреймы 70B) - 665 Мбит/c; 1123 k пкт/c
  • Производительность IPsec VPN (фреймы 1456B) - 2,10 Гбит/c; 180 k пкт/с
  • Производительность IPS/IDS 10k правил - 850 Мбит/c; 170 k пкт/с


 Системные характеристики
  • Количество VPN-туннелей - 500
  • Статические маршруты - 11k
  • Количество конкурентных сессий - 512k
  • Поддержка VLAN - до 4k активных VLAN в соответствии с 802.1Q
  • Количество маршрутов BGP - 5M
  • Количество маршрутов OSPF - 500k
  • Количество маршрутов RIP - 10k
  • Таблица MAC-адресов - 2k записей на бридж
  • Размер базы FIB - 1,7M
  • VRF Lite - 32

 Клиенты Remote Access VPN
  • PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH

 Сервер Remote Access VPN
  • L2TP/PPTP/OpenVPN/IPsec XAUTH

 Site-to-site VPN
  • IPSec: режимы "policy-based" и "route-based"
  • DMVPN
  • Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camelia
  • Аутентификация сообщений IKE MD5, SHA-1, SHA-2

 Туннелирование
  • IPoGRE, EoGRE
  • IPIP
  • L2TPv3
  • LT (inter VRF-lite routing)

 Функции L2
  • Коммутация пакетов (bridging)
  • Агрегация интерфейсов LAG/LACP (802.3ad)
  • Поддержка VLAN (802.1Q) 
  • Логические интерфейсы
  • LLDP, LLDP MED
  • VLAN на основе MAC

 Функции L3 (IPv4/IPv6)
  • Трансляция адресов NAT, Static NAT, ALG
  • Статические маршруты
  • Динамические протоколы маршрутизации RIPv2, OSPFv2/v3, BGP
  • Фильтрация маршрутов (prefix list)
  • VRF Lite
  • Policy Based Routing (PBR)
  • BFD для BGP, OSPF, статических маршрутов

 BRAS (IPoE)1
  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам

 Функции сетевой защиты 
  • Система обнаружения и предотвращения вторжений (IPS/IDS)1  
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II1
  • Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript) 
  • Zone-based Firewall
  • Фильтрация на базе L2/L3/L4-полей и по приложениям
  • Поддержка списков контроля доступа (ACL) на базе L2/L3/L4-полей
  • Защита от DoS/DDoS атак и оповещение об атаках
  • Логирование событий атак, событий срабатывания правил

 Качество обслуживания (QoS)
  • До 8-ми приоритетных или взвешанных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos))
  • Предотвращение перегрузки очередей RED, GRED
  • Назначение приоритетов по портам, по VLAN
  • Средства перемаркирования приоритетов
  • Применение политик (policy-map)
  • Управление полосой пропускания (shaping)
  • Иерархический QоS
  • Маркировка сессий

 Управление IP-адресацией (IPv4/IPv6)
  • Статические IP-адреса
  • DHCP-клиент
  • DHCP Relay Option 82
  • Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
  • DNS resolver
  • IP unnumbered

 Средства обеспечения надежности сети
  • VRRP v2,v3
  • Управление маршрутами на основе состояния VRRP (tracking)
  • Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала
  • Резервирование сессий firewall

 Мониторинг и управление
  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Встроенный Zabbix agent
  • Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Локальное управление через консольный порт RS-232 (RJ-45)
  • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
  • Вывод информации по сервисам/процессам
  • Локальное/удаленное сохранение конфигураций
    маршрутизатора

 MPLS
  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode
  • Поддержка L2VPN VPLS Kompella Mode
  • Поддержка L3VPN MP-BGP

 Функции контроля SLA
  • Eltex SLA 
  • Оценка параметров каналов связи:
    • Delay (one-way/two-way)
    • Jitter (one-way/two-way)
    • Packet loss (one-way/two-way)
    • Коэффициент ошибок в пакета
    • Нарушение последовательности доставки пакетов
  • Wellink SLA (wiSLA)1


 Физические характеристики и условия окружающей среды
  • Максимальная потребляемая мощность: 123 Вт
  • Максимальный уровень шума - 70 дБ
  • Питание:
    • 100-240В AC, 50-60 Гц
    • 36-72В DC
    • до двух источников питания с возможностью горячей замены 
  • Интервал рабочих температур: от -10 до +45°С
  • Интервал температуры хранения от -40 до +70°С
  • Относительная влажность при эксплуатации: не более 80%
  • Относительная влажность при хранении: от 10% до 95%
  • Габариты (мм) (ШхВxГ, мм): 430х44х425
  • Вес: 5 кг
  • Срок службы: не менее 15 лет

Набор функций соответствует версии ПО 1.13.0
1 Активизируется лицензией  
Файлы
Описание
PDF, 8.3 МБ
PDF, 4.2 МБ

Документация
PDF, 3.9 МБ
PDF, 13 МБ
PDF, 271.8 КБ
PDF, 285.5 КБ

Программное обеспечение
ZIP, 94.8 МБ

Сертификаты
PDF, 641.7 КБ
PDF, 1 МБ