ESR-3300 Eltex | Сервисный маршрутизатор 4x25G SFP28, 4x100G QSFP28, OOB
Общие параметры ESR-3300 Eltex
| Количество портов 25G | 4 |
| Количество портов 100G | 4 |
| Макс. скорость портов | 100 G |
| Статус Минпромторг | Да |
| РРПП (ПП 719) | 10688932 |
Физические интерфейсы
| Порт 10/100/1000BASE-T (OOB) | 1 |
Производительность
| Производительность FW/маршрутизации (фреймы 1518B), Гбит/с | 75 |
| Производительность FW/маршрутизации (фреймы 1518B), пкт/с | 6.15M |
| Производительность FW/маршрутизации (IMIX), Гбит/с | 33.5 |
| Производительность FW/маршрутизации (IMIX), пкт/с | 6.1M |
| Производительность AppFirewall (EMIX), Гбит/с | 12 |
| Производительность L2-коммутации (фреймы 1518B), Гбит/с | 36.5 |
| Производительность L2-коммутации (фреймы 1518B), пкт/с | 3M |
| Производительность IPsec VPN (фреймы 1456B), Мбит/с | 10000 |
| Производительность IPsec VPN (фреймы 1456B), пкт/с | 855K |
| Производительность IPsec (IMIX), Мбит/с | 4850 |
| Производительность IPsec (IMIX), пкт/с | 910K |
| Производительность одного IPsec-туннеля (фреймы 1456В), Мбит/с | 335 |
| Производительность одного IPsec-туннеля (фреймы 1456В), пкт/с | 28.5K |
| Производительность одного IPsec-туннеля (IMIX), Мбит/с | 175 |
| Производительность одного IPsec-туннеля (IMIX), пкт/с | 33K |
| Производительность IPS/IDS 10K правил, Мбит/с | 3000 |
| Производительность IPS/IDS 10K правил, пкт/с | 550K |
| Производительность коммутации MPLS L2VPN (IMIX), Гбит/с | 23.5 |
| Производительность коммутации MPLS L2VPN (IMIX), пкт/с | 4.3M |
| Производительность коммутации MPLS L3VPN (IMIX), Гбит/с | 21 |
| Производительность коммутации MPLS L3VPN (IMIX), пкт/с | 3.9M |
| Максимальное количество одновременных подключений к RA L2TP-серверу | 170 |
| Максимальное количество конкурентных сессий | 8.5M |
| Размер базы FIB | 1.7M |
| Статические маршруты | 11K |
| Количество маршрутов RIP | 10K |
| Количество маршрутов ISIS | 500K |
| Количество маршрутов OSPF | 500K |
| Количество маршрутов BGP | 5M |
| Количество CPU | 36 |
Функции
| Набор функций соответствует версии ПО | 1.40 |
| BRAS | Да |
| Интерфейсы bridge | 500 |
| Интерфейсы sub | 2048 |
| Интерфейсы QinQ | 2048 |
| PBR. Количество профилей | 50 |
| PBR. Максимальное количество правил во всех профилях | 512 |
| Количество конфигурируемых VPN-туннелей IPIP | 500 |
| Количество конфигурируемых VPN-туннелей GRE | 500 |
| Количество конфигурируемых VPN-туннелей Ethernet over GRE | 500 |
| Количество конфигурируемых VPN-туннелей GRE SUB | 500 |
| Количество конфигурируемых VPN-туннелей SoftGRE | 4000 |
| Количество конфигурируемых VPN-туннелей L2TPv3 | 500 |
| Количество конфигурируемых VPN-туннелей LT | 128 |
| Количество конфигурируемых VPN-туннелей IPsec VTI | 500 |
| Количество конфигурируемых IPsec VPN-туннелей | 500 |
| Удалённый доступ L2TP. Туннелей | 10 |
| Удалённый доступ PPTP. Туннелей | 10 |
| Удалённый доступ OpenVPN. Туннелей | 10 |
| Удалённый доступ OpenVPN. Адресов на туннель | 8 |
| Удалённый доступ OpenVPN. Количество одновременных пользователей | 64 |
| DHCP. Количество пулов | 100 |
| DHCP. Размер пула | 10K |
| DHCP. Статических адресов в пуле | 1024 |
| ACL. Количество профилей | 1533 |
| ACL. Количество правил в профиле | 1533 |
| Файрволл. Количество зон безопасности | 128 |
| Файрволл. Количество пар зоны безопасности | 512 |
| Файрволл. Количество правил | 10K |
| IPS. Количество пользовательских серверов обновлений | 32 |
| IPS. Количество категорий | 20 |
| IPS. Количество правил | 500 |
Физические характеристики
| Питание, ток | 2 смен.БП |
| Максимальная потребляемая мощность, Вт | 184 |
| Установка в стойку esr | 1U |
| Питание, В | 200-240 В AC, 36-72 В DC |
Габариты и вес
| Размер коробки ШхВхГ, мм | 650 x 150 x 550 |
| Вес брутто, кг | 6 |
Функциональные возможности
Коммутация
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP (802.3ad)
- Port-security, protected port
- Jumbo-кадры
Коммутация по меткам (MPLS)
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
Маршрутизация
BGP:
- Семейство адресов - IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки - поддержка peer-group, dynamic neighbor, as-range, Route-reflector и Confederation
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
OSPF (v3):
- Зоны различных типов - Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей - Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculation
- Поддержка маршрутизации на основе политик
IS-IS:
- Работа в различных типах сетей - Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style - narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
RIP(ng):
- Работа в режимах (RIP only) - Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
Static:
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
Качество обслуживания (QoS)
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями - RED, GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
IPsec
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции - tunnel и transport
- Виды аутентификации - pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike keyring
- Поддержка инфраструктуры открытых ключей (PKI)
- Поддержка распространения сертификатов по протоколу SCEP
Удалённый доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах - stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование1
- Сигнатурный анализ посредством IPS в двух режимах - анализ транзитного и зеркалированного трафика1
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II2
- Фильтрация http-/https-трафика на основе категорий web-ресурсов. Определение 92 различных категорий URL по данным Kaspersky Security Network3
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45) и OOB
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
SLA
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
Резервирование и кластеризация
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером
- Firewall failover для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
Отказоустойчивый кластер:
- Простота администрирования и интеграции - синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
BRAS1
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
DMVPN
- Поддержка протокола NHRP
- DMVPN phase 1.2,3
- Per-Tunnel QoS
- Поддержка IPsec
Туннелирование
- IPoGRE, EoGRE
- IPIP
- L2TPv3
- LT (inter VRF routing)
Набор функций соответствует версии ПО 1.40.
1Активируется лицензией.
2Наборы правил предоставляются по подписке. Минимальный срок действия подписки - 1 год.
3Определение категорий предоставляются по подписке. Минимальный срок действия подписки - 1 год.
Eltex ESR-3300 - высокопроизводительный сервисный маршрутизатор с четырьмя 100G и с четырьмя 25G портами российского производства.
Устройство подходит для корпоративных сетей главных офисов крупных компаний, где важны безопасность, стабильность и независимость от зарубежных решений в качестве межсетевого экрана (stateless/statefull firewall), пограничного шлюза. Также для построения защищённых каналов связи между филиалами и поддерживает функции L2 и L3.
Услуги, входящие в сертификат:
- Диагностика оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Гарантийное обслуживание является непрерывным
- Максимальный срок гарантийного обслуживания - 5 лет
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
- Сертификат привязан к серийному номеру оборудования
*Next Business Shipping - на следующий день
Услуги, входящие в сертификат:
- Отправка оборудования на подмену на время ремонта на следующий рабочий день
- Диагностика неисправного оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Сертификат приобретается только при наличии действующей стандартной/расширенной гарантии
Будьте первым!
Порядок и способы оплаты оборудования
Оплата товара производится посредством банковского перевода для юр.лиц, и так же посредством наличного расчета курьеру или в офисе дилера.
После оформления заказа – вам на почту придет письмо с уведомлением и уникальным номером вашего заказа, после чего с вами свяжется наш менеджер для уточнения данных.
Доставка оборудования
После получения заявки менеджер Элтекс Коммуникации свяжется с Вами в течение 15-50 минут (в будние дни) для консультации по оборудованию и согласованию условий поставки (место, сроки и удобное время).
Доставка осуществляется по всей территории Российской Федерации. Возможно экспортное оформление для поставок в зарубежные страны.
Варианты доставки:
- Самовывоз со склада в Новосибирске: ул. Светлановская 50/2 скл. 8
- Самовывоз со склада в Москве: ул. Правды 8, к 27.
- Курьерская экспресс доставка по РФ до двери от 2 дней.
- Доставка транспортными компаниями КСЕ/Деловые линии/Major Express от 2 дней.
- Доставка по Москве и Новосибирску нашим водителем в течение нескольких часов.