Академия
0 Корзина
Перейти в корзину

vESR BASIC | Опция для программного сервисного маршрутизатора Eltex

Eltex
РЕЕСТР РОССИЙСКОГО ПО
Виртуальный маршрутизатор vESR в виде ПО устанавливается на ВМ VirtualBox 6.0, ESXi 6.7, KVM, PROXMOX. Позволяет интегрировать функционал сервисных маршрутизаторов ESR в виртуальную инфраструктуру. Маршрутизация по меткам MPLS, протоколы динамической маршрутизации BGP, OSPF, IS-IS, RIP. Минимальные требования к системе: CPU x86-64, от 1,8 ГГц, ОЗУ от 3 ГБ, ПЗУ от 375 МБ. Разные уровни лицензий под различные требования к производительности NAТ, размеру таблиц маршрутизации и количеству VPN туннелей.
Доступен к заказу
Серажим Антон
Акименко Евгений (Новосибирск)
Бадер Дарья (Новосибирск)
Бекетов Максим (Новосибирск)
Браун Захар (Новосибирск)
Бубенов Максим (Новосибирск)
Буйнич Алексей (Новосибирск)
Дашкина Ксения (Новосибирск)
Кириллова Маргарита (Новосибирск)
Козлов Дмитрий (Новосибирск)
Ломоносова Екатерина (Новосибирск)
Макаревич Евгений (Новосибирск)
Монтоев Анатолий (Новосибирск)
Мосин Михаил (Новосибирск)
Передерин Сергей (Новосибирск)
Репьюк Алексей (Новосибирск )
Самойлов Иван (Новосибирск)
Серажим Антон (Новосибирск)
Сидоренко Никита (Новосибирск)
Трифонов Артем (Новосибирск)
Шаяхметов Илья (Новосибирск)

vESR – программный аналог аппаратных сервисных маршрутизаторов Eltex серии ESR, предоставляющий те же возможности, но с гибкостью внедрения и использования в виртуальных средах. 

Ключевые особенности:

  • Виртуальное исполнение
  • Маршрутизация данных
  • Многопротокольная коммутация по меткам (MPLS)
  • Построение защищенного периметра сети (NAT, Firewall)
  • Мониторинг и предотвращение сетевых атак (IPS/IDS)1
  • Фильтрация сетевых данных по различным критериям, включая фильтрацию по приложениям
  • Организация защищенных сетевых туннелей между филиалами компаний
  • Удаленное подключение сотрудников к офису
  • Управление распределением полосы пропускания Интернет-канала в офисе посредством QoS
  • Организация резервного соединения
  • Терминирование L2-подключений клиентов, ограничение подключений по полосе пропускания, функции BRAS1

 

Виртуальный маршрутизатор может применяться: в корпоративных сетях любого размера, гибридных инфраструктурах, лабораториях в составе тестовых стендов при разработке новых сервисов.

Используется как самостоятельное решение или дополнение к физической инфраструктуре, например для резервирования основного шлюза и балансировки нагрузки.

Эффективно решает задачи, связанные с обработкой трафика и безопасностью сети. Поддерживаются: расширенные функции L2 и L3, VPN, VLAN, QoS, MPLS, NAT, межсетевой экран и др.

Запускается на Linux-сервере на популярных гипервизорах Xen, Oracle VirtualBox, VMware ESXi. 

 

Функции

Функции L3

Поддерживается расширенный набор функций L3. Среди них:

  • Статическая маршрутизация
  • Динамическая маршрутизация (IPv4/IPv6): OSPFv2/v3, IS-IS, BGP, RIPv2, RIPng
  • MPLS: LDP, L2VPN, L3VPN, MPLS over GRE
  • Трансляция сетевых адресов: ALG, Static NAT и NAT
  • VRF, PBR и др.

 

Защита сети

Обеспечивает защиту корпоративной сети на уровне аппаратных решений. Возможности:

  • Фильтрация трафика: межсетевой экран по полям L2–L4, приложениям и зонам доверия, система IDS/IPS для обнаружения и предотвращения вторжений
  • Проактивная защита от DDoS-атак, оперативное оповещение о подозрительных активностях в сети
  • Гибкое управление доступом: NAT, авторизация RADIUS, TACACS+, LDAP

 

Частные сети

Для создания безопасных зашифрованных соединений и удалённого подключения поддерживаются протоколы:

  • OpenVPN
  • L2TPv3
  • IPsec
  • IPIP
  • GRE
  • DMVPN и др.

 

Мониторинг

vESR предлагает гибкие возможности управления и мониторинга:

  • CLI
  • SNMP (MIB, RMONv1)
  • Telnet
  • SSH (IPv4/IPv6)

 

vESR интегрируется с системой управления и мониторинга сетевого оборудования ECCM. Это упрощает администрирование и управление из единого интерфейса всеми подключёнными сетевыми устройствами – как физическими, так и виртуальными.

 

Отказоустойчивость

Предоставляет инструменты управления трафиком и балансировки нагрузки для достижения оптимальной производительности в сетях с высокой нагрузкой. Обеспечивает равномерное распределение трафика, предотвращает перегрузку отдельных каналов и маршрутов. 

Поддерживается VRRP v2/v3 для создания отказоустойчивых решений и обеспечения работы сети в случае сбоя основного шлюза.

 


Набор функций соответствует версии ПО 1.28.0.

1
Активируется лицензией.

Комфортная гарантия и поддержка Узнать больше

Коммутация

  • До 4094 VLAN (802.1Q)
  • Voice-VLAN
  • Q-in-Q (802.1ad)
  • MAC-based VLAN
  • Bridge-домен
  • LAG/LACP (802.3ad)

 

Коммутация по меткам (MPLS)

  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode, Kompella Mode
  • Поддержка L3VPN MP-BGP (Option A, B, C)
  • L2VPN/L3VPN over GRE, DMVPN
  • Прозрачная передача служебных протоколов

 

Маршрутизация

BGP:

  • Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
  • Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
  • Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range и Route-reflector
  • Fall over на основе протокола BFD и Fast Error Peer Detection
  • Graceful restart
  • Аутентификация
  • Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • ECMP
  • Поддержка маршрутизации на основе политик

 

OSPF (v3):

  • Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
  • Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
  • Суммаризация и фильтрация маршрутной информации
  • Аутентификация
  • ECMP
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка протокола BFD
  • Механизм Auto cost calculation
  • Поддержка маршрутизации на основе политик

 

IS-IS:

  • Работа в различных типах сетей: Broadcast, Point-to-point
  • Установка соседcтва L1-/L2-уровней
  • Мetric style: narrow, wide, transition
  • Аутентификация
  • Фильтрация маршрутной информации
  • Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка маршрутизации на основе политик

 

RIP(ng):

  • Работа в режимах (RIP only): Broadcast, Multicast, Unicast
  • Суммаризация и фильтрация маршрутной информации
  • Управление метрикой маршрута
  • Аутентификация
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
  • Поддержка маршрутизации на основе политик

 

Static:

  • Поддержка протокола BFD
  • Рекурсивный поиск
  • Управление метрикой маршрута
  • Возможность выбора варианта уведомления отправителю при блокировке трафика

 

Качество обслуживания (QoS)

  • L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
  • Иерархический QоS
  • Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
  • Маркировка на входе и выходе
  • Управление полосой пропускания (policing, shaping)

 

IPsec

  • Режимы «policy-based» и «route-based»
  • Режимы инкапсуляции: tunnel и transport
  • Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
  • Поддержка mobike (ikev2 only)
  • Поддержка наборов ключей аутентификации ike ikering

 

Удаленный доступ (Remote Access)

  • Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
  • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Аутентификация пользователей
  • Шифрование соединений

 

Безопасность

  • Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
  • Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
  • Фильтрация по приложениям
  • Защита от DoS-/DDoS-/Spoof-атак и их логирование
  • Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование1
  • Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика1

 

Мониторинг и управление

  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Zabbix agent/proxy
  • Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
  • LLDP, LLDP MED
  • Локальное и удаленное сохранение конфигураций маршрутизатора

 

SLA1

  • SLA-responder для Cisco-SLA-agent
  • Eltex SLA:
    • Задержка (односторонняя/двусторонняя)
    • Jitter (прямой/обратный)
    • Потеря пакетов (прямая/обратная/двусторонняя)
    • Обнаружение дублирующихся пакетов
    • Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/ двустороннее)

 

Резервирование и кластеризация

  • VRRP v2, v3
  • Tracking на основании VRRP- или SLA-теста
  • Управление параметрами VRRP
  • Управление параметрами PBR
  • Управление административным статусом интерфейса
  • Активация и деактивация статического маршрута
  • Управление атрибутом AS-PATH и preference в route-map
  • DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
  • Firewall failover для резервирования сессий Firewall и NAT
  • MultiWAN

 

Отказоустойчивый кластер:

  • Простота администрирования и интеграции: синхронизация конфигураций, времени, версий,
    лицензий
  • Резервирование всех соединений в кластере
  • Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)

 

Сервисы

  • DHCP-клиент, сервер
  • DHCP Relay Option 82
  • DNS resolver
  • NTP
  • TFTP-сервер

 

BRAS1

  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC или IP-адресам

 

Минимальные системные требования2

  • Процессор
    • Архитектура x86-64, тактовая частота не менее 1,8 ГГц
    • Поддержка набора инструкций MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше)
  • Оперативная память - не менее 3 ГБ
  • Дисковое пространство - не менее 375 МБ
  • Гипервизоры
    • VirtualBox версии не ниже 6.0,
    • Xen в режиме HVM версии не ниже 4.16,
    • Proxmox версии не ниже 8.1.4,
    • QEMU 2 версии не ниже 2.6.2,
    • VMWare Workstation/ESXi версии не ниже 6.7.0,
    • GNS 3 версии не ниже 2.2.5,
    • EVE-NG версии не ниже 6.2.0,
    • PNETLab версии не ниже 4.2.10
  • Поддерживаемые I/O
    • Эмуляция:
      • Intel E1000, Intel E1000E, VMXNET2, VMXNET3
    • Паравиртуализация:
      • VirtIO
    • PCI Pass-through:
      • Intel XL710 Ethernet Controller (2x40/1x40/4x10/2x20/2x10/1x10)
      • Intel X722 Ethernet Controller (2x10/4x10)

Набор функций соответствует версии ПО 1.28.0.

1
Активируется лицензией.
2 Приведенные требования позволяют произвести установку vESR и первичный запуск с базовой настройкой.

Сертификаты на гарантию, замену, техподдержку
Скачать регламенты
Продление гарантийного обслуживания
1 год
2 года
3 года
5 лет
Техническая поддержка 8x5
1 год
2 года
3 года
5 лет
Техническая поддержка 24x7
1 год
2 года
3 года
5 лет
Отправка на подмену NBS*
*Next Business Shipping - на следующий день
1 год
2 года
3 года
5 лет
Обучение в Академии Eltex
Базовый курс Академии Eltex: Использование коммутаторов Eltex
Базовый курс Академии Eltex: Использование маршрутизаторов Eltex
Базовый курс Академии Eltex: Точки доступа Enterprise и Контроллер беспроводной сети Eltex
Используя наш сайт, Вы даёте согласие на обработку файлов cookie и пользовательских данных.
Оставаясь на сайте, Вы соглашаетесь с политикой их применения.
Ваш браузер сильно устарел.
Обновите его до последней версии или используйте другой более современный.
0
Корзина
Наименование Артикул Количество Сравнить