Сервисный маршрутизатор ESR-21 — СИСТЕМЗИ | Системная интеграция | Пермь

Сервисный маршрутизатор ESR-21

Сервисный маршрутизатор ESR-21

8 портов 10/100/1000Base-T;
4 портов Ethernet 10/100/1000BASE-X;
3 порта Serial (RS-232);
1 порт RS-232 (RJ-45);
1xUSB 2.0, 1xUSB3.0;
слот для SD-карт, Serial (RS-232)
Запросить стоимость
  • Маршрутизация данных
  • Аппаратное ускорение обработки данных
  • Многопротокольная коммутация по меткам (MPLS)
  • Построение защищенного периметра сети (NAT, Firewall) 
  • Мониторинг и предотвращение сетевых атак (IPS/IDS)
  • Мониторинг качества обслуживания (SLA)
  • Фильтрация сетевых данных по различным критериям (включая фильтрацию по приложениям)
  • Организация защищенных сетевых туннелей между филиалами компаний
  • Удаленное подключение сотрудников к офису
  • Управление и распределение ширины Интернет-канала в офисе посредством QoS
  • Организация резервного соединения (проводное или посредством 3G/LTE-модема) 
  • Терминирование клиентов и ограничений по полосе пропускания BRAS (IPoE)
Функциональное назначение
ESR-21 – универсальный сервисный маршрутизатор, разработанный с учетом требований предприятий энергетической и нефтегазовой отраслей. Отличительной особенностью модели ESR-21 является её оснащенность дополнительными портами стандарта RS-232, которые могут использоваться для реализации дополнительных функций — удаленного консольного доступа к рядом стоящему оборудованию (режим AUX), подключения к сервисному маршрутизатору проводных и GSM-модемов

Ключевыми элементами серии являются средства аппаратного ускорения обработки данных. За счет оптимального распределения функций обработки данных между частями устройства достигается максимальная производительность.


    Интерфейсы
    • 8хEthernet 10/100/1000BASE-T
    • 4xEthernet 1000BASE-X SFP
    • 3хSerial (RS-232)
    • 1xConsole (RJ-45)
    • 1хUSB 2.0
    • 1хUSB 3.0
    • Слот для SD-карт - 1
    Подключаемые интерфейсы
    • USB 3G/4G/LTE модем
    • E1 TopGate SFP
    • DialUp-модем
    Производительность
    • Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 2,5 Гбит/c; 212k пкт/c
    • Производительность Firewall/NAT/маршрутизации (фреймы 70B) - 190 Мбит/c; 320k пкт/c
    • Производительность Firewall/NAT/маршрутизации (IMIX) - 1,35 Гбит/c; 246k пкт/c
    • Производительность L2 коммутации (фреймы 1518B) - 2,5 Гбит/c; 212k пкт/c
    • Производительность IPsec VPN (фреймы 1456B) - 0,50 Гбит/с; 43k пкт/c
    • Производительность IPsec (IMIX) - 290 Мбит/c; 54k пкт/c
    • Производительность IPS/IDS 10k правил - 146 Мбит/c; 32,2k пкт/с
    • Производительность коммутации MPLS (фреймы 1518B) - 3,62 Гбит/c;
      299k пкт/c
    Системные характеристики
    • Количество VPN-туннелей - 250
    • Статические маршруты - 11k
    • Количество конкурентных сессий - 256k
    • Поддержка VLAN - до 4k активных VLAN в соответствии с 802.1Q
    • Количество маршрутов BGP - 2,5M
    • Количество BGP - соседей - 1k
    • Количество маршрутов OSPF - 300k
    • Количество маршрутов RIP - 10k
    • Количество маршрутов ISIS - 30k
    • Таблица MAC-адресов - 2k записей на бридж
    • Размер базы FIB - 1,4M
    • VRF - 32
        Клиенты Remote Access VPN
        • PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH
        Сервер Remote Access VPN
        • L2TP/PPTP/OpenVPN/IPsec XAUTH
        Site-to-site VPN
        • IPSec: режимы "policy-based" и "route-based"
        • DMVPN
        • Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camelia
        • Аутентификация сообщений IKE MD5, SHA-1, SHA-2
        Туннелирование
        • IPoGRE, EoGRE
        • IPIP
        • L2TPv3
        • LT (inter VRF routing)
        Функции L2
        • Коммутация пакетов (bridging)
        • Агрегация интерфейсов LAG/LACP (802.3ad)
        • Поддержка VLAN (802.1Q) 
        • Логические интерфейсы
        • LLDP, LLDP MED
        • VLAN на основе MAC
        Функции L3 (IPv4/IPv6)
        • Трансляция адресов NAT, Static NAT, ALG
        • Статические маршруты
        • Протоколы динамической маршрутизации RIPv1/v2, OSPFv1/v2/v3, IS-IS, BGP, MP-BGP
        • Фильтрация маршрутов (prefix list)
        • VRF
        • Policy Based Routing (PBR)
        • BFD для BGP, OSPF, статических маршрутов
        BRAS (IPoE)1
        • Терминация пользователей
        • Белые/черные списки URL
        • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
        • HTTP/HTTPS Proxy
        • HTTP/HTTPS Redirect
        • Аккаунтинг сессий по протоколу Netflow
        • Взаимодействие с серверами ААА, PCRF
        • Управление полосой пропускания по офисам и SSID, сессиям пользователей
        • Аутентификация пользователей по MAC- или IP-адресам
        Функции сетевой защиты 
        • Система обнаружения и предотвращения вторжений (IPS/IDS)1  
        • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II1
        • Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript) 
        • Zone-based Firewall
        • Фильтрация фаерволом на базе L2/L3/L4 полей и по приложениям
        • Поддержка списков контроля доступа на базе L2/L3/L4 полей
        • Защита от DoS/DDoS атак и оповещение об атаках
        • Логирование событий атак, событий срабатывания правил
          Качество обслуживания (QoS)
          • До 8 приоритетных или взвешанных очередей на порт
          • L2 и L3 приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos))
          • Предотвращение перегрузки очередей RED, GRED
          • Назначение приоритетов по портам, по VLAN
          • Средства перемаркирования приоритетов
          • Применение политик (policy-map)
          • Управление полосой пропускания (shaping)
          • Иерархический QоS
          • Маркировка сессий
          Управление IP-адресацией (IPv4/IPv6)
          • Статические IP-адреса
          • DHCP-клиент
          • DHCP Relay Option 82
          • Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150
          • DNS resolver
          • IP unnumbered
          Средства обеспечения надежности сети
          • VRRP v2,v3
          • Tracking на основании VRRP или SLA теста
            • Управление параметрами VRRP
            • Управление параметрами PBR
            • Управление административным статусом интерфейса
            • Активация и деактивация статического маршрута
            • Управление атрибутом AS-PATH и preference в route-map 
          • Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала
          • Резервирование сессий firewall
            Мониторинг и управление
            • Поддержка стандартных и расширенных SNMP MIB, RMONv1
            • Встроенный Zabbix agent
            • Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP
            • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам
            • Интерфейсы управления CLI
            • Поддержка Syslog
            • Монитор использования системных ресурсов
            • Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
            • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
            • Поддержка NTP
            • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
            • Локальное управление через консольный порт RS-232 (RJ-45)
            • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
            • Вывод информации по сервисам/процессам
            • Локальное/удаленное сохранение конфигураций маршрутизатора
              Функции контроля SLA
              • Eltex SLA 
              • Оценка параметров каналов связи:
                • Delay (one-way/two-way)
                • Jitter (one-way/two-way)
                • Packet loss (one-way/two-way)
                • Коэффициент ошибок в пакетах
                • Нарушение последовательности доставки пакетов
                MPLS
                • Поддержка протокола LDP
                • Поддержка L2VPN VPWS
                • Поддержка L2VPN VPLS Martini Mode
                • Поддержка L2VPN VPLS Kompella Mode
                • Поддержка L3VPN MP-BGP
                Физические характеристики
                • Максимальная потребляемая мощность - 32 Вт
                • Питание - 100-264В AC, 50–60 Гц
                • Интервал рабочих температур - от -10 до +45 °С
                • Интервал температуры хранения - от -40 до +70 °С
                • Относительная влажность при эксплуатации - не более 80%
                • Относительная влажность при хранении - от 10% до 95%
                • Габариты (ШхВxГ, мм) - 430х44х225
                • Вес - 3,15 кг
                • Срок службы - не менее 15 лет

                Набор функций соответствует версии ПО 1.18.1

                Активируется лицензией

                Нужна консультация?
                Мы постараемся ответить на все ваши вопросы