Сервисный маршрутизатор esr 3100

Сервисные маршрутизаторы

Линейка надёжных, высокопроизводительных сервисных маршрутизаторов «ЭЛТЕКС» по цене производителя

Компания «ЭЛТЕКС» разрабатывает собственные решения для различных областей применения: использования в информационных сетях провайдеров, телекоммуникационных операторов, производственных предприятий крупного, среднего и малого бизнеса. В ассортименте изготавливаемой продукции представлены маршрутизаторы с поддержкой VPN 2 и 3 уровня (L2, L3).

Устройства производства компании «ЭЛТЕКС» предназначены для решения широкого спектра задач, связанных с защитой сети. Они обеспечивают безопасность передаваемой информации от несанкционированного доступа, поддерживают большинство современных протоколов передачи данных. Все модели маршрутизаторов можно использовать для предоставления сервисов Firewall и NAT. Ещё одним несомненным преимуществом устройств «ЭЛТЕКС» является гибкая настройка параметров работы.

Мы стремимся к тому, чтобы удовлетворить требования каждого заказчика, поэтому производим эффективные, экономичные решения для компаний/организаций/предприятий разного масштаба. Создавая шифрованный VPN канал с помощью высокопроизводительных устройств, наши клиенты обеспечивают конфиденциальность и целостность корпоративных данных, защиту информационных систем от внешних и внутренних атак.

Телекоммуникационное оборудование, производимое предприятием «ЭЛТЕКС», отлично зарекомендовало как на российском, так и на международном рынке (компания успешно сотрудничает с заказчиками из стран СНГ). Мы постоянно работаем над расширением ассортиментной линейки продуктов, внедрением инновационных технологий и усовершенствованием технических характеристик устройств под изменяющиеся нужды покупателей.

Источник

Сервисный маршрутизатор ESR-3100

Семейство маршрутизаторов ESR — это устройства, представляющие собой универсальную аппаратную платформу и способные выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т.д.

В линейке представлены модели, ориентированные на применение в сетях различных масштабов — от сетей предприятий различного масштаба до сетей операторов связи и дата-центров.

Ключевыми элементами серии являются средства для программной и аппаратной обработки данных. За счет оптимального распределения функций обработки данных между частями устройства достигается максимальная производительность.

  • 8хEthernet 10/100/1000BASE-T (LAN/WAN)
  • 8х10GBASE-R SFP+/1000BASE-X SFP (LAN/WAN)
  • 1xConsole (RJ-45)
  • 2хUSB 3.0
  • 1 слот для SD-карт
  • USB 3G/4G/LTE модем
  • E1 TopGate SFP
  • Производительность Firewall/NAT/маршрутизации (фреймы 1518B) — 17 Гбит/c; 1406 k пкт/с
  • Производительность Firewall/NAT/маршрутизации (фреймы 70B) — 330 Мбит/c; 558 k пкт/c
  • Производительность Firewall/NAT/маршрутизации (IMIX) — 8,74 Мбит/c; 1587к пкт/c
  • Производительность IPsec VPN (фреймы 1456B) — 1,94 Гбит/c; 166 k пкт/с
  • Производительность IPsec (IMIX) — 970 Мбит/c; 181k пкт/с
  • Производительность IPS/IDS 10k правил — 467 Мбит/c; 107 k пкт/с
  • Количество VPN-туннелей — 500
  • Статические маршруты — 11k
  • Количество конкурентных сессий — 512k
  • Поддержка VLAN — до 4k активных VLAN в соответствии с 802.1Q
  • Количество маршрутов BGP — 5M
  • Количество BGP-соседей — 1k
  • Количество маршрутов OSPF — 500k
  • Количество маршрутов RIP — 10k
  • Количество маршрутов ISIS — 500k
  • Таблица MAC-адресов — 2k записей на бридж
  • Размер базы FIB — 1,7M
  • VRF — 32
  • PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH
  • L2TP/PPTP/OpenVPN/IPsec XAUTH
  • IPSec: режимы «policy-based» и «route-based»
  • DMVPN
  • Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camelia
  • Аутентификация сообщений IKE MD5, SHA-1, SHA-2
  • IPoGRE, EoGRE
  • IPIP
  • L2TPv3
  • LT (inter VRF routing)
  • Коммутация пакетов (bridging)
  • Агрегация интерфейсов LAG/LACP (802.3ad)
  • Поддержка VLAN (802.1Q)
  • Логические интерфейсы
  • LLDP, LLDP MED
  • VLAN на основе MAC
  • Трансляция адресов NAT, Static NAT, ALG
  • Статические маршруты
  • Динамические протоколы маршрутизации RIPv2, OSPFv2/v3, IS-IS, BGP
  • Фильтрация маршрутов (prefix list)
  • VRF
  • Policy Based Routing (PBR)
  • BFD для BGP, OSPF, статических маршрутов
  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам
  • Система обнаружения и предотвращения вторжений (IPS/IDS) 1
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II 1
  • Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript)
  • Zone-based Firewall
  • Фильтрация на базе L2/L3/L4-полей и по приложениям
  • Поддержка списков контроля доступа (ACL) на базе L2/L3/L4-полей
  • Защита от DoS/DDoS атак и оповещение об атаках
  • Логирование событий атак, событий срабатывания правил
  • До 8-ми приоритетных или взвешанных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos))
  • Предотвращение перегрузки очередей RED, GRED
  • Назначение приоритетов по портам, по VLAN
  • Средства перемаркирования приоритетов
  • Применение политик (policy-map)
  • Управление полосой пропускания (shaping)
  • Иерархический QоS
  • Маркировка сессий
  • Статические IP-адреса
  • DHCP-клиент
  • DHCP Relay Option 82
  • Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
  • DNS resolver
  • IP unnumbered
  • VRRP v2,v3
  • Tracking на основании VRRP или SLA теста
    • Управление параметрами VRRP
    • Управление параметрами PBR
    • Управление административным статусом интерфейса
    • Активация и деактивация статического маршрута
    • Управление атрибутом AS-PATH и preference в route-map
    • Поддержка стандартных и расширенных SNMP MIB, RMONv1
    • Встроенный Zabbix agent
    • Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP
    • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
    • Интерфейсы управления CLI
    • Поддержка Syslog
    • Монитор использования системных ресурсов
    • Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
    • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
    • Поддержка NTP
    • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
    • Локальное управление через консольный порт RS-232 (RJ-45)
    • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
    • Вывод информации по сервисам/процессам
    • Локальное/удаленное сохранение конфигураций
      маршрутизатора
    • Eltex SLA
    • Оценка параметров каналов связи:
      • Delay (one-way/two-way)
      • Jitter (one-way/two-way)
      • Packet loss (one-way/two-way)
      • Коэффициент ошибок в пакетах
      • Нарушение последовательности доставки пакетов
      • Поддержка протокола LDP
      • Поддержка L2VPN VPWS
      • Поддержка L2VPN VPLS Martini Mode
      • Поддержка L2VPN VPLS Kompella Mode
      • Поддержка L3VPN MP-BGP
      • Максимальная потребляемая мощность: 123 Вт
      • Максимальный уровень шума — 70 дБ
      • Питание:
        • 100-240В AC, 50-60 Гц
        • 36-72В DC
        • до двух источников питания с возможностью горячей замены
        Дополнительные модули (не входят в базовую комплектацию)
        PM160-220/12 Модуль питания PM160-220/12, 220V AC, 160W
        PM160-48/12 Модуль питания PM160-48/12, 48V DC, 160W

        Eltex не является производителем SFP-модулей. Все SFP-модули, поставляемые компанией, являются продукцией партнеров Eltex. Предлагаемые трансиверы прошли необходимые тесты, гарантирующие полную совместимость с оборудованием Eltex.

        Источник

        Сервисный маршрутизатор Eltex ESR-3100

        Сервисный маршрутизатор ESR-3100 предназначен для выполнения задач сетевой защиты, шифрования передаваемых данных, терминированием пользователей и используется на сетях самого широкого назначения — от локальных сетей организаций до крупных сетей телеком-провайдеров.

        Оборудование построено на пакетном 24-ядерном процессоре Marvell-Cavium CN8370 с оперативной памятью 6 или 32 ГБ, DDR4 (2 съемных модуля SODIMM) и постоянной памятью SPI NOR Flash (16МБ), eMMC (4 ГБ).

        Сервисный маршрутизатор ESR-3100 включает в свой состав следующие интерфейсы:

        Ethernet 10/100/1000BASE-T (LAN/WAN) 8
        10GBASE-R SFP+/1000BASE-X (LAN/WAN) 8
        Console (RJ-45) 1
        USB 3.0 2
        Слот для SD-карты 1


        Подключаемые интерфейсы:

        Системные характеристики:

        • таблица MAC-адресов — 16k
        • размер базы FIB — 1,7M
        • VRF Lite — 32
        • поддержка VLAN — до 4k активных VLAN в соответствии с 802.1Q
        • количество маршрутов BGP — 2,8M
        • количество маршрутов OSPF — 500k
        • количество маршрутов RIP — 10k
        • количество VPN-туннелей — 500
        • статические маршруты — 11k
        • количество конкурентных сессий — 512k.

        Функции L2 и L3

        ESR-3100 рассчитан на выполение таких основных функций L2, как поддержка VLAN (802.1Q), коммутация пакетов (bridging), изоляция портов (Port Isolation), агрегация интерфейсов LAG/LACP (802.3ad) Private VLAN Edge (PVE).

        Устройство поддерживает динамические протоколы маршрутизации RIPv2, OSPFv2/v3, IS-IS, BGP, статические маршруты, трансляцию адресов NAT, Static NAT, ALG, фильтрацию маршрутов (prefix list), Policy Based Routing (PBR) и другие функции уровня L3.

        Сетевая защита

        Сетевой маршрутизатор содержит систему обнаружения и предотвращения вторжений (IPS/IDS) и прекрасно выполняет такие функции сетевой защиты, как защита от DoS/DDoS-атак и оповещение об атаках, логирование событий атак, событий срабатывания правил, осуществляет поддержку списков контроля доступа (ACL) на базе L2/L3/L4 полей, Web-фильтрацию по URL, по содержимому (cookies, ActiveX, JavaScript), фильтрацию фаерволом на базе L2/L3/L4 полей и по приложениям.

        Мониторинг и управление ESR-3100

        Маршрутизатор ESR-3100 предоставляет пользователям широкие возможности по мониторингу состоянием сети и поддерживает функции:

        • обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S);
        • удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
        • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS);
        • NTP;
        • локальное управление через консольный порт RS-232 (RJ-45).

        Схема включения сетевого маршрутизатора ESR-3100

        Cхема включения сетевого маршрутизатора ESR-3100

        Электропитание

        Питание сетевого маршрутизатора осуществляется от 1 или 2-х источников с возможностью горячей замены:

        Мощность энергопотребления: 123 Вт.

        Конструкция

        Маршрутизатор ESR-3100 выполнен в металлическом корпусе шириной 19″ высотой 1U, предназначенном для установки в телекоммуникационную стойку или шкаф.

        Размеры (Ш x В x Г): 430 х 44 x 425 мм

        Одним из несомненных достоинств сетевого маршрутизатора ESR-3100 является возможность работы в широком диапазоне температур — от минус 10°С до +45 °С.

        Гарантия: 12 месяцев.

        Предоставляются также перечень расширенных гарантий.

        Производство: Россия

        Источник

        Читайте также:  Роутер tc7200 d характеристики technicolor
Оцените статью
Adblock
detector