Межсетевой экран ESR-100 FSTEC
                                                Основные характеристики
- Интерфейсы:
 - 4 x Combo 10/100/1000BASE-T/1000BASE-X SFP
 - Производительность:
 - Firewall/маршрутизация (1518B) - 1,28 Гбит/c
 - Firewall/NAT/маршрутизация (IMIX) - 580 Мбит/c
 - IPsec-туннеля (1456В) - 200,3 Мбит/c;
 - ISIS - 300k
 - Максимальное количество конкурентных сессий - 256k
 - Питание - AC
 
Межсетевой экран 
 ESR-100 FSTEC
Межсетевые экраны ESR FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных.                                                                                                                                    2. Кабель питания;
3. Кабель для подключения к порту Console (RJ-45 – DB9F);
4. Комплект для крепления устройства в стойку 19”;
5. Документация (опционально);
6. Паспорт;
7. Памятка о документации;
8. Сертификат соответствия.
Получить каталог и цены в Telegram
																																	
																																	
																																	
																																	| 
		 Combo 10/100/1000BASE-T/1000BASE-X SFP  | 
	
		 4  | 
| 
		 USB2.0  | 
	
		 1  | 
| 
		 USB3.0  | 
	
		 1  | 
| 
		 Слот для SD карт  | 
	
		 1  | 
Физические характеристики
| 
		 Максимальная потребляемая мощность  | 
	
		 20 Вт  | 
| 
		 Питание  | 
	
		 100–264 В AC, 50–60 Гц  | 
| 
		 Максимальный уровень шума  | 
	
		 57 дБ  | 
| 
		 Интервал рабочих температур  | 
	
		 от -10 до +45 °С  | 
| 
		 Интервал температуры хранения  | 
	
		 от -40 до +70 °С  | 
| 
		 Относительная влажность при эксплуатации  | 
	
		 не более 80 %  | 
| 
		 Относительная влажность при хранении  | 
	
		 от 10 до 95 %  | 
| 
		 Габариты (Ш × В × Г), мм  | 
	
		 310×44×240  | 
| 
		 Масса  | 
	
		 2,5 кг  | 
| 
		 Cрок службы  | 
	
		 не менее 15 лет  | 
Производительность
- Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 1,28 Гбит/c; 106k пакетов/с
 - Производительность Firewall/NAT/маршрутизации (фреймы 70B) - 62 Мбит/c; 105k пакетов/c
 - Производительность Firewall/NAT/маршрутизации (IMIX) - 580 Мбит/c; 106k пакетов/c
 - Производительность L2-коммутации (фреймы 1518B) - 1,28 Гбит/c; 106k пакетов/с
 - Производительность IPsec VPN (фреймы 1456B) - 0,30 Гбит/c; 26k пакетов/с
 - Производительность IPsec VPN (IMIX) - 175 Мбит/c; 32k пакетов/c
 - Производительность IPS/IDS 10k правил - 56 Мбит/c; 12k пакетов/c
 - Производительность коммутации MPLS (фреймы 1518B) - 2,9 Гбит/c; 238k пакетов/c
 - Количество VPN туннелей - 250
 - Статические маршруты - 11k
 - Количество конкурентных сессий - 256k
 - Поддержка VLAN - 4094
 - Количество маршрутов BGP - 5M
 - Количество BGP-соседей - 1k
 - Количество маршрутов OSPF - 500k
 - Количество маршрутов RIP - 10k
 - Количество маршрутов ISIS - 300k
 - Таблица MAC-адресов - 2k записей на бридж
 - Размер базы FIB - 1,4M
 - VRF - 32
 
- USB 3G/4G/LTE-модем
 - E1 TopGate SFP
 
- PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH
 
- L2TP/PPTP/OpenVPN/IPsec XAUTH
 
- IPsec: режимы «policy-based» и «route-based»
 - DMVPN
 - Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camellia
 - Аутентификация сообщений IKE MD5, SHA-1, SHA-2
 
- IPoGRE, EoGRE
 - IPIP
 - L2TPv3
 - LT (inter VRF routing)
 
- Коммутация пакетов (bridging)
 - Агрегация интерфейсов LAG/LACP (802.3ad)
 - Поддержка VLAN (802.1Q)
 - Логические интерфейсы
 - LLDP, LLDP MED
 - VLAN на основе MAC
 
- Трансляция адресов NAT, Static NAT, ALG
 - Статические маршруты
 - Протоколы динамической маршрутизации RIPv2, OSPFv2/v3, IS-IS, BGP
 - Фильтрация маршрутов (prefix list)
 - VRF
 - Policy Based Routing (PBR)
 - BFD для BGP, OSPF, статических маршрутов
 
- Терминация пользователей
 - Белые/черные списки URL
 - Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
 - HTTP/HTTPS Proxy
 - HTTP/HTTPS Redirect
 - Аккаунтинг сессий по протоколу Netflow
 - Взаимодействие с серверами ААА, PCRF
 - Управление полосой пропускания по офисам и SSID, сессиям пользователей
 - Аутентификация пользователей по MAC- или IP-адресам
 
- Система обнаружения и предотвращения вторжений (IPS/IDS)1
 - Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II1
 - Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript)
 - Zone-based Firewall
 - Фильтрация на базе L2/L3/L4-полей и по приложениям
 - Поддержка списков контроля доступа (ACL) на базе L2/L3/L4-полей
 - Защита от DoS/DDoS-атак и оповещение об атаках
 - Логирование событий атак, событий срабатывания правил
 
- До 8 приоритетных или взвешанных очередей на порт
 - L2- и L3-приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos))
 - Предотвращение перегрузки очередей RED, GRED
 - Средства перемаркирования приоритетов
 - Применение политик (policy-map)
 - Управление полосой пропускания (shaping)
 - Иерархический QоS
 - Маркировка сессий
 
- Статические IP-адреса
 - DHCP-клиент
 - DHCP Relay Option 82
 - Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
 - DNS resolver
 - IP unnumbered
 
- VRRP v2,v3
 - Tracking на основании VRRP- или SLA-теста
	
- Управление параметрами VRRP
 - Управление параметрами PBR
 - Управление административным статусом интерфейса
 - Активация и деактивация статического маршрута
 - Управление атрибутом AS-PATH и preference в route-map
 
 - Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала
 - Резервирование сессий firewall
 
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
 - Встроенный Zabbix agent
 - Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
 - Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
 - Интерфейсы управления CLI
 - Поддержка Syslog
 - Монитор использования системных ресурсов
 - Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
 - Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
 - Поддержка NTP
 - Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
 - Локальное управление через консольный порт RS-232 (RJ-45)
 - Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
 - Вывод информации по сервисам/процессам
 - Локальное/удаленное сохранение конфигураций маршрутизатора
 
- Eltex SLA
Оценка параметров каналов связи:- Delay (one-way/two-way)
 - Jitter (one-way/two-way)
 - Packet loss (one-way/two-way)
 - Коэффициент ошибок в пакетах
 - Нарушение последовательности доставки пакетов
 
 
- Поддержка протокола LDP
 - Поддержка L2VPN VPWS
 - Поддержка L2VPN VPLS Martini Mode
 - Поддержка L2VPN VPLS Kompella Mode
 - Поддержка L3VPN MP-BGP
 
Набор функций соответствует версии ПО 1.5.7
1Активируется лицензией
Межсетевые экраны ESR-100 FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR-21 FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных (подробнее читайте в статье).
 
ESR-100 FSTEC оснащен четырьмя Combo-портами 10/100/1000base-x, с возможностью использования трансиверов для оптического подключения или RJ-45 для электрического соединения.
ESR-100 FSTEC поддерживает организацию территориально-распределенных сетей (WAN). С его помощью компании могут легко соединять удаленные офисы и филиалы, создавая надежное взаимодействие между ними. Это особенно важно для предприятий, которые ведут деятельность в разных географических местах и нуждаются в стабильной связи между подразделениями.
Не остаются без внимания и функции обеспечения сетевой безопасности. Межсетевой экран ESR-100 FSTEC оснащен широким набором инструментов для защиты внутренней сети компании от внешних угроз. В числе этих инструментов—аппаратное ускорение обработки данных, что значительно повышает производительность устройства и снижает задержки при обработке большого объема сетевого трафика.
Для мониторинга и предотвращения сетевых атак ESR-100 FSTEC включает функции системы предотвращения вторжений (IPS) и системы обнаружения вторжений (IDS). Эти системы оперативно выявляют и блокируют подозрительную активность в сети, защищая корпоративные данные и обеспечивая безопасность ИТ-инфраструктуры.
Межсетевой экран также предоставляет возможность построения защищенного периметра сети, такие как Network Address Translation (NAT) и firewall. С помощью NAT компании могут легко организовать доступ к интернету внутри сети, скрывая внутренние IP-адреса от внешних пользователей. Firewall гибко настраивает правила фильтрации трафика, ограничивая доступ к критически важным ресурсам и предотвращая несанкционированные проникновения.
 
Межсетевые экраны от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Межсетевой экран ESR-100 FSTEC вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить межсетевой экран Eltex ESR-100 в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
	 Другие межсетевые экраны сертифицированные ФСТЭК:
Документация
Справочник команд CLI ESR_FSTEС_A4_Series, версия ПО 1.5.10.pdf 3.63 MB Release notes ESR_FSTEС_A4, версия ПО 1.5.10.pdf 230.05 KB Руководство по обновлению ESR_FSTEС_A4_Series, версия ПО 1.5.10.pdf 349.99 KB2. Кабель питания;
3. Кабель для подключения к порту Console (RJ-45 – DB9F);
4. Комплект для крепления устройства в стойку 19”;
5. Документация (опционально);
6. Паспорт;
7. Памятка о документации;
8. Сертификат соответствия.