Сервисный маршрутизатор ESR-12V
- Маршрутизация данных
- Аппаратное ускорение обработки данных
- Многопротокольная коммутация по меткам (MPLS)
- Построение защищенного периметра сети (NAT, Firewall)
- Мониторинг и предотвращение сетевых атак (IPS/IDS)
- Мониторинг качества обслуживания (SLA)
- Фильтрация сетевых данных по различным критериям (включая фильтрацию по приложениям)
- Организация защищенных сетевых туннелей между филиалами компаний
- Удаленное подключение сотрудников к офису
- Управление и распределение ширины Интернет-канала в офисе посредством QoS
- Организация резервного соединения (проводное или посредством 3G/LTE-модема)
- Терминирование клиентов и ограничений по полосе пропускания BRAS (IPoE)
Сервисный маршрутизатор ESR-12V предназначен для использования в корпоративных сетях связи с целью подключения небольших и средних офисов компаний. Функциональность межсетевого экрана и маршрутизатора позволяет обеспечить безопасность при различных вариантах подключения через сеть Интернет. Устройства поддерживают расширенные функции маршрутизации, функции организации территориально-распределенных сетей и функции обеспечения сетевой безопасности.
Наличие в составе ESR-12V портов FXS позволяет установить в офисе до трех аналоговых телефонных аппаратов и подключить их к корпоративной телефонной сети без применения отдельных телефонных шлюзов. Наличие порта FXO позволяет зарезервировать телефонное подключение по аналоговой линии в случае отсутствия связи до центральной АТС.
Ключевыми элементами серии являются средства аппаратного ускорения обработки данных. За счет оптимального разделения функций обработки данных между частями устройства достигается максимальная производительность.
Спасибо за заявку!
Мы скоро свяжемся с вами.
- 8хEthernet 10/100/1000BASE-T
- 1xConsole (RJ-45)
- 3xFXS
- 1xFXO
- 2хUSB 2.0
Подключаемые интерфейсы
- USB 3G/4G/LTE модем
- E1 TopGate SFP
- Производительность Firewall/маршрутизации (фреймы 1518B) — 0.94 Гбит/c; 77.8K пакетов/с
- Производительность Firewall/маршрутизации (IMIX)1 — 0.60 Гбит/c; 109.8K пакетов/c
- Производительность L2-коммутации (фреймы 1518B) — 0.98 Гбит/c; 81K пакетов/c
- Производительность IPsec VPN (фреймы 1456B) — 173.7 Мбит/c; 15K пакетов/c
- Производительность IPsec (IMIX)2 — 115.6 Мбит/c; 21.7K пакетов/c
- Производительность одного IPsec-туннеля (фреймы 1456В) — 91.9 Мбит/c; 7.9K пакетов/c
- Производительность одного IPsec-туннеля (IMIX) — 64.6 Мбит/c; 12.1K пакетов/c
- Производительность IPS/IDS 10k правил — 29 Мбит/c; 5.4K пакетов/c
- Производительность коммутации MPLS L2VPN (IMIX) — 0.5 Гбит/c; 91K пакетов/c
- Производительность коммутации MPLS L3VPN (IMIX) — 0.48 Гбит/c; 87K пакетов/c
- Коммутация пакетов (bridging)
- Агрегация интерфейсов LAG/LACP (802.3ad)
- Поддержка VLAN (802.1Q)
- Логические интерфейсы
- LLDP, LLDP MED
- VLAN на основе MAC
- Трансляция адресов NAT, Static NAT, ALG
- Статические маршруты
- Протоколы динамической маршрутизации RIPv2, OSPFv2/v3, BGP
- Фильтрация маршрутов (prefix list)
- VRF
- Policy Based Routing (PBR)
- BFD для BGP, OSPF, статических маршрутов
Системные характеристики
- Количество VPN-туннелей — 10
- Статические маршруты — 1k
- Количество конкурентных сессий — 4k
- Поддержка VLAN — до 4k активных VLAN в соответствии с 802.1Q
- Количество маршрутов BGP — 1M
- Количество BGP-соседей — 1k
- Количество маршрутов OSPF — 30k
- Количество маршрутов RIP — 1k
- Количество маршрутов ISIS — 30k
- Таблица MAC-адресов — 2k записей на бридж
- Размер базы FIB — 800k
- VRF — 32
Клиенты Remote Access VPN
- PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH
Сервер Remote Access VPN
- L2TP/PPTP/OpenVPN/IPsec XAUTH
Site-to-site VPN
- IPSec: режимы «policy-based» и «route-based»
- DMVPN
- Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camelia
- Аутентификация сообщений IKE MD5, SHA-1, SHA-2
Туннелирование
- IPoGRE, EoGRE
- IPIP
- L2TPv3
- LT (inter VRF routing)
Функции L2
- Коммутация пакетов (bridging)
- Агрегация интерфейсов LAG/LACP (802.3ad)
- Поддержка VLAN (802.1Q)
- Логические интерфейсы
- LLDP, LLDP MED
- VLAN на основе MAC
Функции L3 (IPv4/IPv6)
- Трансляция адресов NAT, Static NAT, ALG
- Статические маршруты
- Протоколы динамической маршрутизации RIPv2, OSPFv2/v3, BGP
- Фильтрация маршрутов (prefix list)
- VRF
- Policy Based Routing (PBR)
- BFD для BGP, OSPF, статических маршрутов
BRAS (IPoE)3
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
Функции сетевой защиты
- Система обнаружения и предотвращения вторжений (IPS/IDS)3
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream Ii3
- Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript)
- Zone-based Firewall
- Фильтрация фаерволом на базе L2/L3/L4 полей и по приложениям
- Поддержка списков контроля доступа на базе L2/L3/L4 полей
- Защита от DoS/DDoS атак и оповещение об атаках
- Логирование событий атак, событий срабатывания правил
Качество обслуживания (QoS)
- До 8-ми приоритетных очередей на порт
- L2 и L3 приоритизация трафика (802.1p, DSCP, IP Precedence)
- Предотвращение перегрузки очередей RED, GRED
- Назначение приоритетов по портам, по VLAN
- Средства перемаркирования приоритетов
- Применение политик (policy-map)
- Управление полосой пропускания (shaping)
- Иерархический QоS
- Маркировка сессий
Управление IP-адресацией (IPv4/IPv6)
- Статические IP-адреса
- DHCP-клиент
- DHCP Relay Option 82
- Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
- DNS resolver
- IP unnumbered
Средства обеспечения надежности сети
- VRRP v2,v3
- Tracking на основании VRRP или SLA теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала
- Резервирование сессий firewall
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Встроенный Zabbix agent
- Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45)
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- Вывод информации по сервисам/процессам
- Локальное/удаленное сохранение конфигураций
маршрутизатора
Функции контроля SLA
- Eltex SLA
- Оценка параметров каналов связи:
- Delay (one-way/two-way
- Jitter (one-way/two-way)
- Packet loss (one-way/two-way)
- Коэффициент ошибок в пакета
- Нарушение последовательности доставки пакетов
MPLS
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode
- Поддержка L2VPN VPLS Kompella Mode
- Поддержка L3VPN MP-BGP
Физические характеристики и условия окружающей среды
- Максимальная потребляемая мощность: 22 Вт
- Питание: 100-264 В AC, 50–60 Гц
- Интервал рабочих температур: от 0 до +40°С
- Интервал температуры хранения от -40 до +70°С
- Относительная влажность при эксплуатации: не более 80%
- Относительная влажность при хранении: от 10% до 95%
- Габаритные размеры (ШхВxГ, мм): 267х43,6х160,5
- Вес: 1 кг
- Срок службы: не менее 15 лет
Набор функций соответствует версии ПО 1.20
118:74;5:512;7:1518
28:74;5:512;7:1456
3 Активизируется лицензией
Другие решения
Производительность Firewall/NAT/ маршрутизации (фреймы 74B) - 67 Мбит/с; 113,2k пакетов/с
Производительность Firewall/NAT/маршрутизации (IMIX)1 - 564,7 Мбит/с; 102,3k пакетов/с
Производительность L2-коммутации (фреймы 1518B) - 1,15 Гбит/с; 94,7k пакетов/с
Производительность IPsec VPN (фреймы 1456B) - 249,7 Мбит/с; 21,4k пакетов/с
Производительность IPsec (IMIX)2 - 130,5 Мбит/с; 24,4k пакетов/с
Неблокируемая коммутационная матрица
4 порта 10G в базовой конфигурации
Коммутатор уровня L3
Стекирование до 8 устройств
Резервирование источников питания с возможностью горячей замены
Дублированная система вентиляции
Front-to-back вентиляция
Производительность Firewall/NAT/маршрутизации (фреймы 74B) - 2,3 Гбит/с; 3900,2k пакетов/с
Производительность Firewall/NAT/маршрутизации (IMIX) - 21,6 Гбит/с; 3913,6k пакетов/с
Производительность IPsec VPN (фреймы 1456B) - 2,2 Гбит/с; 190,2k пакетов/с
Производительность IPsec (IMIX) - 1,2 Гбит/с; 217k пакетов/с
Производительность Firewall/NAT/маршрутизации (фреймы 74B) - 1,1 Гбит/c; 1875,2k пакетов/c
Производительность Firewall/NAT/маршрутизации (IMIX) - 11,1 Гбит/c; 2020,8k пакетов/c
Производительность IPsec VPN (фреймы 1456B) - 3,2 Гбит/c; 271,2k пакетов/с
Производительность IPsec (IMIX) - 1,76 Гбит/c; 330,2k пакетов/c
Производительность Firewall/NAT/маршрутизации (фреймы 74B) - 2,3 Гбит/с; 3900,2k пакетов/с
Производительность Firewall/NAT/маршрутизации (IMIX) - 21,6 Гбит/с; 3913,6k пакетов/с
Производительность IPsec VPN (фреймы 1456B) - 2,2 Гбит/с; 190,2k пакетов/с
Производительность IPsec (IMIX) - 1,2 Гбит/с; 217k пакетов/с
Производительность Firewall/NAT/ маршрутизации (фреймы 74B) - 397,6 Мбит/с; 671,7k пакетов/с
Производительность Firewall/NAT/маршрутизации (IMIX)1 - 3,6 Гбит/с; 650,7k пакетов/с
Производительность L2-коммутации (фреймы 1518B) - 7,9 Гбит/с; 651,4k пакетов/с
Производительность IPsec VPN (фреймы 1456B) - 869,8 Мбит/с; 77k пакетов/с