Артикул: ESR-200
Downlink порты RJ-45 | 4 |
Макс. скорость портов | 1 G |
Downlink порты SFP | 4 |
Установка в стойку esr | 1U |
BRAS esr | Нет |
В реестре Минпромторга (ТОРП) | Да |
Размер базы FIB | 1.4M |
Количество маршрутов BGP | 2.5M |
Производительность (фреймы 1518B) Гбит/с | 1.92 |
Производительность (фреймы 1518B) k пкт/с | 158 |
ФСТЭК | Нет |
Производительность (фреймы 70B) Гбит/с | 0.09 |
Количество портов 1G | 8 |
Производительность (фреймы 70B) k пкт/с | 155 |
Производительность IMIX, Гбит/с | 0.96 |
Производительность IMIX, k пкт/с | 79 |
Питание | AC |
Количество маршрутов OSPF | 300k |
Количество маршрутов ISIS | 300k |
IPsec Гбит/с | 0.46 |
Количество маршрутов RIP | 10k |
Размер коробки ШхВхГ, мм | 400 x 85 x 305 |
Вес брутто, кг | 3.4 |
- масштабируемое решение для различных областей применения
- развитый интерфейс командной строки для управления
- гибкое конфигурирование сервисов
- возможность сопряжения с оборудованием ведущих производителей
- аппаратное ускорение обработки данных
- пропускная способность до 1 Гбит/c
- модели устройств с повышенной надежностью и резервированием критичных узлов
ESR-200 является сервисным маршрутизатором, и помимо основной функции маршрутизации (RIP, OSPF, BGP, static, PBR) может выполнять функцию защиты - фильтрации и ряд других функций, такие как: NAT, IPSec, туннелировнание. Функционал расширяется от версии к версии, мы максимально стараемся учитывать интересы клиентов.
Маршрутизатор с таким функционалам отлично подойдет для филиалов, средних офисов, небольших провайдеров.
Провайдерам ESR-200 может предложить NAT, BGP.
Энтерпрайзу ESR-200 предоставит туннели, шифрование, фильтрацию для защиты, резервирование подключений к сетям Internet-провайдеров.
Производительность ESR-200 составляет до 2.2 Гбит/с, при шифровании до 790 Мбит/с с алгоритмом шифрования AES-128. Разумеется, если данной производительности не достаточно, можно посмотреть на старшие модели.
Интерфейс командной строки напоминает чем-то CLI Cisco, к которому добавили фичу Juniper, а именно временное применении конфигурации, даже если вы что настроили не так или потеряли доступ из-за внесений изменений, ESR-200 произведет откат в предыдущей версии конфигурации. Так же система поддерживает набор проверок при конфигурировании, что уменьшает шансы сделать нерабочую конфигурацию.
Хотите отключить часть функционала, но не удалять из конфигурации? Нет ничего проще, почти весь функицонал имеет функцию 'enable', что позволит выключить функционал без удаления.
Компания Eltex старается избегать проприетарных разработок, чтобы поддерживать совместимость с другими вендорами.
ESR-200 является надежным стабильным устройством, как и вся серия ESR. Если, что то пошло не так, вас всегда поддержит команда технической поддержки компании Eltex.
Выходящая версия 1.3.0 пополнит копилку функционала следующими функциями:
- Добавится поддержка 3G/4G модемов.
- Защита от DoS/DDoS атак.
- Протокол LLDP.
Семейство маршрутизаторов ESR– это устройства, представляющие собой универсальную аппаратную платформу и способные предоставить широкий набор сетевых функций. В линейке представлены модели, ориентированные на применение в сетях различных масштабов – от сетей малых предприятий, до сетей операторов связи и дата-центров.
Типовые задачи, решаемые с помощью сервисных маршрутизаторов:
- предоставление сервисов NAT, Firewall
- организация удаленного доступа к локальным ресурсам в сетях предприятий (L2TP, PPTP)
- фильтрация сетевых данных по различнымкритериям
- обнаружение и предотвращение попыток сетевых вторжений, защита от утечек данных
- анализ сетевого трафика и сетевой активности в привязке к приложениям и пользователям
- резервирование подключений к сетям Internet-провайдеров
- ряд других задач, перечень которых постоянно расширяется по мере развития сетей передачи данных и появления новых сетевых сервисов
Перечисленные функции сочетаются с традиционными сервисами. Устройства поддерживают функции L2 коммутатора и L3 маршрутизатора.
Производительность
Ключевыми элементами ESR-200 являются средства аппаратного ускорения обработки данных, позволяющие достичь высоких уровней производительности. Программная и аппаратная обработка распределена между узлами устройства.
Характеристики
Интерфейсы
- 4 порта Ethernet 10/100/1000 Base-T
- 4 порта Combo 10/100/1000Base-T SFP+/1000Base X SFP
- 1 порт USB2.0
- 1 порт USB3.0
- Слот для SD-карт
Производительность
- Производительность Firewall (большие пакеты) — 1,6 Гбит/c
- Производительность NAT (большие пакеты) — 1,6 Гбит/с
- Производительность IPsec VPN (большие пакеты) — 0,82 Гбит/c (aes128bit-sha1)
- VPN туннелей — 200
- Статические маршруты — 11К
- Количество конкурентных сессий — 256К
Технические характеристики
- Оперативная память — до 8 ГБ
- Встроенная Flash-память — 1 ГБ
- Источник питания — 220V AC / 48V DC
- Потребляемая мощность не более 75 Вт
Аппаратные возможности
- Аппаратное ускорение шифрования
- Аппаратное ускорение DPI1
Функции L2
- Коммутация пакетов (bridging)
- STP, RSTP, MSTP 802.1d, 802.1Q
- LAG/LACP 802.3ad
- VLAN 802.1Q, Q-in-Q 802.1ad1
- Изоляция портов (Port Isolation)
- Private VLAN Edge (PVE)
- Динамические VLAN, GVRP1
- Selective Q-in-Q1
Функции L3
- Статические маршруты
- Динамические протоколы маршрутизации RIPv2, OSPFv2/OSPFv3, BGP, IS-IS1
- PIM-SM/DM/SSM1
- Distance Vector Multicast Routing Protocol (DVMRP)1
Управление IP-адресацией
- Статические адреса
- DHCP клиент
- PPPoE клиент1
- Встроенный DHCP сервер
- DHCP Relay
IРv6
- Статические адреса
- Статические маршруты
- Динамический протокол маршрутизации OSPFv3
- Prefix-List
- NTP
- Syslog
- Ping, traceroute
- Telnet clien/server
- SSH client/server
- DHCP Server/Relay/Client
Качество обслуживания (QoS)
- До 8-ми приоритетных очередей на порт
- L2 и L3 приоритезация трафика (802.1p, DSCP, IP presedence)
- Управление перегрузкой очередей RED, GRED
- Назначение приоритетов по портам, VLAN
- Средства перемаркирования приоритетов
- Применение политик (policing)
- Управление полосой пропускания (shaping)
- Иерархический QoS
Средства обеспечения надежности сети
- Контроль целостности соединений (OAM 802.3ah)¹
- Dual homing
- VRRP
- Балансировка нагрузки на WAN интерфейсах, перенаправление потоков данных
- Резервирование WAN соединений (в том числе с использованием 3G/4G беспроводных модемов)
- Высокая доступность (HighAvailability): резервирование
- конфигураций¹, оперативных данных¹, соединений
Функции BRAS1
- PPPoE server
- IPoE server (агрегация пользователей)
Функции сетевой защиты
- Разделение сетевых интерфейсов на зоны
- Изоляция зон, Firewall, правила фильтрации данных
- Фильтрация сетевого трафика в соответствии с данными реестра запрещенных сайтов Роскомнадзора¹
- Защита от DoS и DDoS атак1
- Защита от вторжений (IPS)1
- Регистрация событий нарушения защиты1
- Автоматическое обновление информационных баз1
- Поддержка пользовательских сигнатур1
- Антивирусная защита (сканирование почты, web-страниц, файлов (POP3, SMTP, FTP, HTTP)1
- Предотвращение утечки информации (DLP)1
Мониторинг и управление
- Поддержка стандартных SNMP MIB
- Управление уровнем доступа
- Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP.
- Поддержка списков контроля доступа (ACL) на базе MAC, IP
- Загрузка и выгрузка конфигурации по TFTP, FTP, SCP
- Обновление программного обеспечения по сети, через USB-накопитель1, SD карту
- Защита от ошибок конфигурирования, восстановление конфигурации
- Сброс конфигурации к заводским настройкам
- Удаленное и локальное управление (консоль RS-232/telnet/SSH)
- Интерфейсы управления CLI/SNMP*/Web GUI1
- Syslog
- Монитор использования системных ресурсов
- ping, traceroute
- Журнал сетевой активности,журнал событий системы
- Анализатор журналов сетевой активности (Firewall Analizer)1
- Тестирование пропускной способности сети (SLA)1