Коммутатор агрегации ESR-3300
Ключевые особенности
- Гибкое конфигурирование сервисов
- Возможность сопряжения с оборудованием ведущих производителей
- Функциональность межсетевого экрана и маршрутизатора
Коммутаторы нового поколения данной серии могут использоваться в операторских сетях в качестве коммутаторов уровня агрегации района или транспортных коммутаторов. Они имеют значительный запас по производительности благодаря универсальным интерфейсам, работающим на скорости 10 Гбит/с или 1 Гбит/с.
Преимущества коммутаторов агрегации MES — развитые функции L2, поддержка статической и динамической маршрутизации, возможность объединения в стек до 8 устройств, резервирование источников питания с возможностью горячей замены.
Спасибо за заявку!
Мы скоро свяжемся с вами.
- 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) — 4
- 40GBASE-R QSFP+/100GBASE-R QSFP28 — 4
- Console RS-232 (RJ-45) — 1
- OOB — 1
- USB 3.0 — 1
- Слот для microSD-карт — 1
- Производительность Firewall/маршрутизации (фреймы 1518B) — 74.8 Гбит/c; 6160.7K пакетов/с
- Производительность Firewall/маршрутизации (IMIX)1 — 33.9 Гбит/c; 6141.8K пакетов/c
- Производительность L2-коммутации (фреймы 1518B) — 36.9 Гбит/c; 3039.3K пакетов/c
- Производительность IPsec VPN (фреймы 1456B) — 2700 Мбит/c; 229.3K пакетов/c
- Производительность IPsec (IMIX)2 — 1400 Мбит/c; 258.5K пакетов/c
- Производительность одного IPsec-туннеля (фреймы 1456В) — 353.9 Мбит/c; 30.4K пакетов/c
- Производительность одного IPsec-туннеля (IMIX) — 187.2 Мбит/c; 35.1K пакетов/c
- Производительность IPS/IDS 10k правил — 2600 Мбит/c; 477.8K пакетов/c
- Производительность коммутации MPLS L2VPN (IMIX) — 1.6 Гбит/c; 286.5K пакетов/c
- Производительность коммутации MPLS L3VPN (IMIX) — 1 Гбит/c; 184.5K пакетов/c
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP(802.3ad)
- Jumbo-кадры
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
Маршрутизация
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
OSFP(v3):
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculaction
- Поддержка маршрутизации на основе политик
IS-IS:
- Работа в разных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
RIP(ng):
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
Static:
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
Качество обслуживания (QoS)
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
IPsec
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
Удаленный доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II4
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45) и OOB
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
SLA
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
Резервирование и кластеризация
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
- Failover Firewall для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
Отказоустойчивый кластер:
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
BRAS3
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
Физические характеристики и условия окружающей среды
- RAM — 48 ГБ DDR4
- Flash-память — 8 ГБ eMMC
- Максимальная потребляемая мощность — 177 Вт
- Питание
- 100–240 В AC, 50–60 Гц;
- 36–72 В DC
- до двух источников питания с возможностью горячей замены
- Интервал рабочих температур от -10 до +45 °С
- Интервал температуры хранения от -40 до +70 °С
- Относительная влажность при эксплуатации не более 80 %
- Относительная влажность при хранении от 10 до 95 %
- Габариты (Ш × В × Г) — 430 × 44 × 425 мм
- Масса — 6 кг
- Срок службы не менее 15 лет
Набор функций соответствует версии ПО 1.23
1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518
2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456
3Активируется лицензией
4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.
ESR-3300 FSTEC
Межсетевые экраны ESR FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных.
Производительность
- Производительность Firewall/маршрутизации (фреймы 1518B) — 67.1 Гбит/c; 5526.7K пакетов/с
- Производительность Firewall/маршрутизации (IMIX)1 — 30.2 Гбит/c; 5484K пакетов/c
- Производительность IPsec VPN (фреймы 1456B) — 3600 Мбит/c; 305K пакетов/c
- Производительность IPsec (IMIX)2 — 1800 Мбит/c; 344.8K пакетов/c
- Производительность одного IPsec-туннеля (фреймы 1456В) — 353.9 Мбит/c; 30.4K пакетов/c
- Производительность одного IPsec-туннеля (IMIX) — 187.2 Мбит/c; 35.1K пакетов/c
- Производительность IPS/IDS 10k правил — 2600 Мбит/c; 477.8K пакетов/c
- Производительность коммутации MPLS L2VPN (IMIX) — 1.6 Гбит/c; 286.5K пакетов/c
- Производительность коммутации MPLS L3VPN (IMIX) — 1 Гбит/c; 184.5K пакетов/c
- Количество VPN туннелей — 500
- Статические маршруты — 11K
- Количество конкурентных сессий — 8.5M
- Поддержка VLAN — 4094
- Количество маршрутов BGP — 5M
- Количество маршрутов OSPF — 500K
- Количество маршрутов RIP — 10K
- Количество маршрутов ISIS — 500K
- Размер базы FIB — 1.7M
- VRF — 32
Интерфейсы
- 4x1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN)
- 4x40GBASE-R QSFP+/100GBASE-R QSFP28
- 1xOOB
- 1xConsole RS-232 (RJ-45)
- 1хUSB 3.0
- 1xСлот для microSD-карт
1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518.
2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456.
Другие товары
Производительность: 56 Гбит/с
Интерфейсы: 24 x 1G, 4 x 1G combo
Степень защиты: IP30
Охлаждение: Пассивное
Таблица MAC: 16384
ARP: 2039
QoS: 8 выходных очередей на порт
Питание: AC/DC, 2 сменных БП
Пропускная способность: 24 Гбит/с
Интерфейсы: 8 x 1G PoE/PoE+, 4 х 1G SFP
Степень защиты: IP30
Охлаждение: Пассивное
Бюджет PoE: 240 Вт
Питание: DC
Таблица MAC: 16384
ARP: 4087
QoS: 8 выходных очередей на порт
Уровень: L3
Интерфейсы: 8 x 1G PoE/PoE+, 2 х 1G Combo
Степень защиты: IP30
Пассивное охлаждение
Бюджет PoE: 240 Вт
QoS: 8 выходных очередей на порт
Неблокируемая коммутационная матрица
Расширенные функции L2
Коммутатор уровня L3
Пассивное охлаждение
Поддержка Multicast (IGMP Snooping, MVR)
Расширенные функции безопасности (L2-L4 ACL, IP Source Guard, Dynamic ARP Inspection и др.)
Неблокируемая коммутационная матрица
Расширенные функции L2
4 порта 10G в базовой конфигурации
Коммутатор L3
Поддержка Multicast (IGMP Snooping, MVR)
Расширенные функции безопасности (L2-L4 ACL, IP Source Guard, Dynamic ARP Inspection и др.)
Резервирование источников питания с возможностью горячей замены
Дублированная система вентиляции
Front-to-back вентиляция
1000BASE-X/100BASE-FX (SFP) - 4
Коммутатор уровня L3
Стекирование до 8 устройств
Резервирование источников питания с возможностью горячей замены
Дублированная система вентиляции
Front-to-back вентиляция
000BASE-X/100BASE-FX (SFP) - 4
Коммутатор уровня L3
Стекирование до 8 устройств
Резервирование источников питания с возможностью горячей замены
Дублированная система вентиляции
Front-to-back вентиляция