Сервисный маршрутизатор ESR-3200 Eltex

Основные характеристики
- Интерфейсы:
- 12 x 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN)
- Производительность:
- Firewall/маршрутизация (1518B) - 44,2 Гбит/с
- Firewall/маршрутизация (IMIX) - 19,7 Гбит/с
- IPsec-туннеля (1456В) - 325,4 Мбит/с
- ISIS - 500k
- Максимальное количество конкурентных сессий - 8,5M
- Питание - до двух источников питания с возможностью горячей замены
Сервисный маршрутизатор
ESR-3200
Устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т.д.Ключевыми элементами серии являются средства для программной и аппаратной обработки данных. За счет оптимального распределения функций обработки данных между частями устройства достигается максимальная производительность.
2. Консольный кабель;
3. Комплект для крепления устройства в стойку 19”;
4. Сертификат соответствия;
5. Паспорт;
6. Документация (опционально);
7. Памятка о документации.
Получить каталог и цены в Telegram




1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) |
12 |
Console RS-232 (RJ-45) |
1 |
OOB |
1 |
USB 2.0 |
1 |
Слот для microSD-карт |
1 |
Физические характеристики
RAM |
24 ГБ DDR4 |
Flash-память |
8 ГБ eMMC |
Максимальная потребляемая мощность |
118 Вт |
Питание |
100–240 В AC, 50–60 Гц; 36–72 В DC до двух источников питания с возможностью горячей замены |
Интервал рабочих температур |
от -10 до +45 °С |
Интервал температуры хранения |
от -40 до +70 °С |
Относительная влажность при эксплуатации |
не более 80 % |
Относительная влажность при хранении |
от 10 до 95 % |
Габариты (Ш × В × Г) |
430 × 44 × 330 мм |
Масса |
5 кг |
Cрок службы |
не менее 15 лет |
Производительность
- Производительность Firewall/маршрутизации (фреймы 1518B) - 44,2 Гбит/с; 3637,1k пакетов/с
- Производительность Firewall/маршрутизации (IMIX)1 - 19,7 Гбит/с; 3570,8k пакетов/с
- Производительность IPsec VPN (фреймы 1456B) - 2,1 Гбит/с; 183,8k пакетов/с
- Производительность IPsec (IMIX) - 1,1 Гбит/с; 207,4k пакетов/с
- Производительность одного IPsec-туннеля (фреймы 1456B) - 325,4 Мбит/с; 27,9k пакетов/с
- Производительность одного IPsec-туннеля (IMIX)2 - 171,4 Мбит/с; 32k пакетов/с
- Производительность IPS/IDS 10k правил - 1,4 Гбит/с; 259,6k пакетов/с
- Производительность коммутации MPLS L2VPN (IMIX) - 1,4 Гбит/c; 263,9k пакетов/с
- Производительность коммутации MPLS L3VPN (IMIX) - 916,3 Мбит/c; 168,3k пакетов/с
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP(802.3ad)
- Port-security, protected port
- Jumbo-кадры
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculaction
- Поддержка маршрутизации на основе политик
- Работа в разных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II4
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45) и OOB
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
- Failover Firewall для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
Набор функций соответствует версии ПО 1.23
1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518
2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456
3Активируется лицензией
4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.
Маршрутизатор ESR-3200 — это высокопроизводительное устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д. Этот маршрутизатор имеет расширенные функции маршрутизации, которые поддерживают сложные схемы сетевого взаимодействия, что позволяет гибко управлять сетевыми ресурсами внутри организации.
Устройство имеет 12 портов 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN). Также присутствует порт OOB.
Одной из ключевых особенностей ESR-3200 является его способность к построению защищенного периметра сети. Эта задача выполняется за счет использования технологий NAT (Network Address Translation) и firewall (межсетевой экран). NAT позволяет скрывать внутреннюю структуру сети от внешних пользователей, предоставляя дополнительный уровень безопасности и позволяя использовать один внешний IP-адрес для нескольких внутренних устройств. Межсетевой экран, в свою очередь, обеспечивает защиту от несанкционированного доступа и угроз, фильтруя входящий и исходящий трафик согласно заданным правилам безопасности.
ESR-3200 также поддерживает многопротокольную коммутацию по меткам (MPLS), что повышает эффективность и скорость передачи данных в корпоративной сети. MPLS позволяет создавать виртуальные частные сети (VPN), обеспечивая тем самым приоритетное обслуживание нужных приложений и услуг.
Еще одна важная функция ESR-3200 - создание защищенных сетевых туннелей между филиалами компаний. С помощью технологий VPN маршрутизатор организовывает безопасные каналы связи, по которым передаются конфиденциальные данные. Это необходимо для целостности и защиты информации, передаваемой между офисами.
Организация резервного соединения является еще одной значимой функцией ESR-3200. Маршрутизатор поддерживает подключение резервного канала как через проводные соединения, так и посредством 3G/LTE-модема. Это гарантирует бесперебойную работу интернета даже в случае сбоев или поломок основного канала связи, что крайне важно для поддержания непрерывности бизнес-процессов.
Маршрутизаторы от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Маршрутизатор ESR-3200 по цене производителя вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить маршрутизатор Eltex ESR-3200 в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
Другие модели сервисных маршрутизаторов Eltex:
Описание
Краткое техническое описание ESR_3100_3200_3200L_3250_3300_3350, версия ПО 1.34.pdf 3.01 MB Справочник по блокам питания производства ЭЛТЕКС 2.94 MB Пусковые токи маршрутизаторов ESR.pdf 170.08 KBДокументация
Руководство по обновлению ПО. Версия 1.34.pdf 365.03 KB Release notes. Версия 1.34.pdf 337.91 KB Инструкция по техническому обслуживанию. Версия 1.34.pdf 240.64 KBСертификаты
Декларация ТР ТС 749.14 KB Сертификат связи ОС-4-СПД-3215.pdf 1.75 MB Приказ Минпромторга России от 08.10.2024 №4623 о присвоении и подтверждении ТКО статуса ТОРП 351.87 KB Сертификат транспортной безопасности ОС-ФГБУ НИИР-0099.pdf 2.72 MB Приказ Минпромторга России от 20.03.2024 №1121 о присвоении ТКО статуса ТОРП.pdf 325.18 KB2. Консольный кабель;
3. Комплект для крепления устройства в стойку 19”;
4. Сертификат соответствия;
5. Паспорт;
6. Документация (опционально);
7. Памятка о документации.
|
Запросить |
|
Запросить |