Межсетевой экран ESR-21 FSTEC Eltex
Характеристики
- Интерфейсы:
- 8 x Ethernet 10/100/1000BASE-T
- 4 x Ethernet 10/100/1000BASE-X
- Производительность:
- Firewall/маршрутизация (1518B) - 2,6 Гбит/c
- Firewall/NAT/маршрутизация (IMIX) - 1,35 Гбит/с
- IPsec-туннеля (1456В) - 267,4 Мбит/с
- ISIS - 300k
- Максимальное количество конкурентных сессий - 256k
- Питание - AC
Межсетевой экран
ESR-21 FSTEC
ESR FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных. Межсетевой экран ESR-21 FSTEC от российского производителя Eltex. Применяется в государственных организациях и имеет сертификацию ФСТЭК. Рассматриваемая модель обеспечивает функции фильтрации сетевых данных и объединение удаленных офисов в единую сеть. Имеет 8 портов Ethernet 10/100/1000BASE-T и 4 порта Ethernet 10/100/1000BASE-X. Также рядом расположены порт RJ45, по одному порту для USB 2.0 и USB 3.0 соответственно и три порта RS-232. Данная модель может использоваться в качестве межсетевого экрана типа “А” четвертого класса защиты.
Другие межсетевые экраны Eltex: Стоимость межсетевого экрана и другого оборудования компании Eltex в Москве и в других городах России вы можете узнать у наших специалистов.
2. Кабель питания;
3. Кабель для подключения к порту Console (RJ-45 – DB9F);
4. Комплект для крепления устройства в стойку 19”;
5. Документация (опционально);
6. Паспорт;
7. Памятка о документации;
8. Сертификат соответствия.
Межсетевые экраны ESR-21 FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR-21 FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных (подробнее читайте в статье).
ESR-21 FSTEC поддерживает организацию территориально-распределенных сетей (WAN). С его помощью компании могут легко соединять удаленные офисы и филиалы, создавая надежное взаимодействие между ними. Это особенно важно для предприятий, которые ведут деятельность в разных географических местах и нуждаются в стабильной связи между подразделениями.
Не остаются без внимания и функции обеспечения сетевой безопасности. Межсетевой экран ESR-21 FSTEC оснащен широким набором инструментов для защиты внутренней сети компании от внешних угроз. В числе этих инструментов—аппаратное ускорение обработки данных, что значительно повышает производительность устройства и снижает задержки при обработке большого объема сетевого трафика.
Для мониторинга и предотвращения сетевых атак ESR-21 FSTEC включает функции системы предотвращения вторжений (IPS) и системы обнаружения вторжений (IDS). Эти системы оперативно выявляют и блокируют подозрительную активность в сети, защищая корпоративные данные и обеспечивая безопасность ИТ-инфраструктуры.
Межсетевой экран также предоставляет возможность построения защищенного периметра сети, такие как Network Address Translation (NAT) и firewall. С помощью NAT компании могут легко организовать доступ к интернету внутри сети, скрывая внутренние IP-адреса от внешних пользователей. Firewall гибко настраивает правила фильтрации трафика, ограничивая доступ к критически важным ресурсам и предотвращая несанкционированные проникновения.
Межсетевые экраны от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Межсетевой экран ESR-21 FSTEC по цене производителя вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить межсетевой экран Eltex ESR-21 FSTEC в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
Другие межсетевые экраны сертифицированные ФСТЭК:
Получить каталог и цены в Telegram
Межсетевые экраны ESR-21 FSTEC A4 сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR-21 FSTEC в качестве межсетевых экранов типа “А” четвертого класса защиты в государственных организациях, ведомственных структурах, информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных (подробнее читайте в статье).
ESR-21 FSTEC поддерживает организацию территориально-распределенных сетей (WAN). С его помощью компании могут легко соединять удаленные офисы и филиалы, создавая надежное взаимодействие между ними. Это особенно важно для предприятий, которые ведут деятельность в разных географических местах и нуждаются в стабильной связи между подразделениями.
Не остаются без внимания и функции обеспечения сетевой безопасности. Межсетевой экран ESR-21 FSTEC оснащен широким набором инструментов для защиты внутренней сети компании от внешних угроз. В числе этих инструментов—аппаратное ускорение обработки данных, что значительно повышает производительность устройства и снижает задержки при обработке большого объема сетевого трафика.
Для мониторинга и предотвращения сетевых атак ESR-21 FSTEC включает функции системы предотвращения вторжений (IPS) и системы обнаружения вторжений (IDS). Эти системы оперативно выявляют и блокируют подозрительную активность в сети, защищая корпоративные данные и обеспечивая безопасность ИТ-инфраструктуры.
Межсетевой экран также предоставляет возможность построения защищенного периметра сети, такие как Network Address Translation (NAT) и firewall. С помощью NAT компании могут легко организовать доступ к интернету внутри сети, скрывая внутренние IP-адреса от внешних пользователей. Firewall гибко настраивает правила фильтрации трафика, ограничивая доступ к критически важным ресурсам и предотвращая несанкционированные проникновения.
Межсетевые экраны от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Межсетевой экран ESR-21 FSTEC по цене производителя вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить межсетевой экран Eltex ESR-21 FSTEC в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
Другие межсетевые экраны сертифицированные ФСТЭК:
Ethernet 10/100/1000BASE-T |
8 |
Ethernet 10/100/1000BASE-X |
4 |
Serial (RS-232) |
3 |
USB2.0 |
1 |
USB3.0 |
1 |
Console (RJ-45) |
1 |
Физические характеристики
Максимальная потребляемая мощность |
32 Вт |
Питание |
100–264 В AC, 50–60 Гц |
Интервал рабочих температур |
от -10 до +45 °С |
Интервал температуры хранения |
от -40 до +70 °С |
Относительная влажность при эксплуатации |
не более 80 % |
Относительная влажность при хранении |
от 10 до 95 % |
Габариты (Ш × В × Г), мм |
430×44×225 |
Масса |
3,15 кг |
Cрок службы |
не менее 15 лет |
Производительность
- Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 2,6 Гбит/c; 214k пакетов/с
- Производительность Firewall/NAT/маршрутизации (фреймы 70B) - 190 Мбит/с; 320k пакетов/с
- Производительность Firewall/NAT/маршрутизации (IMIX) - 1,35 Гбит/с; 246k пакетов/с
- Производительность L2-коммутации (фреймы 1518B) - 2,5 Гбит/c; 212k пакетов/c
- Производительность IPsec VPN (фреймы 1456B) - 0,52 Гбит/с; 44k пакетов/с
- Производительность IPsec VPN (IMIX) - 290 Мбит/с; 54k пакетов/с
- Производительность IPS/IDS 10k правил - 146 Мбит/c; 32,2k пакетов/с
- Производительность коммутации MPLS (фреймы 1518B) - 3,62 Гбит/c; 299k пакетов/c
- Количество VPN туннелей - 250
- Статические маршруты - 11k
- Количество конкурентных сессий - 256k
- Поддержка VLAN - 4094
- Количество маршрутов BGP - 2,5M
- Количество BGP-соседей - 1k
- Количество маршрутов OSPF - 300k
- Количество маршрутов RIP - 10k
- Количество маршрутов ISIS - 30k
- Таблица MAC-адресов - 2k записей на бридж
- Размер базы FIB - 1,4M
- VRF - 32
- USB 3G/4G/LTE-модем
- E1 TopGate SFP
- DialUp-модем
- PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH
- L2TP/PPTP/OpenVPN/IPsec XAUTH
- IPsec: режимы «policy-based» и «route-based»
- DMVPN
- Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camellia
- Аутентификация сообщений IKE MD5, SHA-1, SHA-2
- IPoGRE, EoGRE
- IPIP
- L2TPv3
- LT (inter VRF routing)
- Коммутация пакетов (bridging)
- Агрегация интерфейсов LAG/LACP (802.3ad)
- Поддержка VLAN (802.1Q)
- Логические интерфейсы
- LLDP, LLDP MED
- VLAN на основе MAC
- Трансляция адресов NAT, Static NAT, ALG
- Статические маршруты
- Протоколы динамической маршрутизации RIPv2, OSPFv2/v3, IS-IS, BGP
- Фильтрация маршрутов (prefix list)
- VRF
- Policy Based Routing (PBR)
- BFD для BGP, OSPF, статических маршрутов
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
- Система обнаружения и предотвращения вторжений (IPS/IDS)1
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II1
- Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript)
- Zone-based Firewall
- Фильтрация на базе L2/L3/L4-полей и по приложениям
- Поддержка списков контроля доступа (ACL) на базе L2/L3/L4-полей
- Защита от DoS/DDoS-атак и оповещение об атаках
- Логирование событий атак, событий срабатывания правил
- До 8 приоритетных или взвешанных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos))
- Предотвращение перегрузки очередей RED, GRED
- Средства перемаркирования приоритетов
- Применение политик (policy-map)
- Управление полосой пропускания (shaping)
- Иерархический QоS
- Маркировка сессий
- Статические IP-адреса
- DHCP-клиент
- DHCP Relay Option 82
- Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
- DNS resolver
- IP unnumbered
- VRRP v2,v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала
- Резервирование сессий firewall
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Встроенный Zabbix agent
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45)
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- Вывод информации по сервисам/процессам
- Локальное/удаленное сохранение конфигураций маршрутизатора
- Eltex SLA
Оценка параметров каналов связи:- Delay (one-way/two-way)
- Jitter (one-way/two-way)
- Packet loss (one-way/two-way)
- Коэффициент ошибок в пакетах
- Нарушение последовательности доставки пакетов
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode
- Поддержка L2VPN VPLS Kompella Mode
- Поддержка L3VPN MP-BGP
Набор функций соответствует версии ПО 1.5.7
1Активируется лицензией
Документация
Release notes. Версия 1.5.8.pdf 210.67 KB Руководство по обновлению ПО. Версия 1.5.8.pdf 340.25 KB Справочник команд CLI. Версия 1.5.8 (ФСТЭК Класс 4 Тип А).pdf 3.81 MB2. Кабель питания;
3. Кабель для подключения к порту Console (RJ-45 – DB9F);
4. Комплект для крепления устройства в стойку 19”;
5. Документация (опционально);
6. Паспорт;
7. Памятка о документации;
8. Сертификат соответствия.