vESR BASIC | Опция для программного сервисного маршрутизатора Eltex
РЕЕСТР РОССИЙСКОГО ПО
vESR BASIC
vESR – программный аналог аппаратных сервисных маршрутизаторов Eltex серии ESR, предоставляющий те же возможности, но с гибкостью внедрения и использования в виртуальных средах.
Ключевые особенности:
- Виртуальное исполнение
- Маршрутизация данных
- Многопротокольная коммутация по меткам (MPLS)
- Построение защищенного периметра сети (NAT, Firewall)
- Мониторинг и предотвращение сетевых атак (IPS/IDS)1
- Фильтрация сетевых данных по различным критериям, включая фильтрацию по приложениям
- Организация защищенных сетевых туннелей между филиалами компаний
- Удаленное подключение сотрудников к офису
- Управление распределением полосы пропускания Интернет-канала в офисе посредством QoS
- Организация резервного соединения
- Терминирование L2-подключений клиентов, ограничение подключений по полосе пропускания, функции BRAS1
Виртуальный маршрутизатор может применяться: в корпоративных сетях любого размера, гибридных инфраструктурах, лабораториях в составе тестовых стендов при разработке новых сервисов.
Используется как самостоятельное решение или дополнение к физической инфраструктуре, например для резервирования основного шлюза и балансировки нагрузки.
Эффективно решает задачи, связанные с обработкой трафика и безопасностью сети. Поддерживаются: расширенные функции L2 и L3, VPN, VLAN, QoS, MPLS, NAT, межсетевой экран и др.
Запускается на Linux-сервере на популярных гипервизорах Xen, Oracle VirtualBox, VMware ESXi.
Функции
Функции L3
Поддерживается расширенный набор функций L3. Среди них:
- Статическая маршрутизация
- Динамическая маршрутизация (IPv4/IPv6): OSPFv2/v3, IS-IS, BGP, RIPv2, RIPng
- MPLS: LDP, L2VPN, L3VPN, MPLS over GRE
- Трансляция сетевых адресов: ALG, Static NAT и NAT
- VRF, PBR и др.
Защита сети
Обеспечивает защиту корпоративной сети на уровне аппаратных решений. Возможности:
- Фильтрация трафика: межсетевой экран по полям L2–L4, приложениям и зонам доверия, система IDS/IPS для обнаружения и предотвращения вторжений
- Проактивная защита от DDoS-атак, оперативное оповещение о подозрительных активностях в сети
- Гибкое управление доступом: NAT, авторизация RADIUS, TACACS+, LDAP
Частные сети
Для создания безопасных зашифрованных соединений и удалённого подключения поддерживаются протоколы:
- OpenVPN
- L2TPv3
- IPsec
- IPIP
- GRE
- DMVPN и др.
Мониторинг
vESR предлагает гибкие возможности управления и мониторинга:
- CLI
- SNMP (MIB, RMONv1)
- Telnet
- SSH (IPv4/IPv6)
vESR интегрируется с системой управления и мониторинга сетевого оборудования ECCM. Это упрощает администрирование и управление из единого интерфейса всеми подключёнными сетевыми устройствами – как физическими, так и виртуальными.
Отказоустойчивость
Предоставляет инструменты управления трафиком и балансировки нагрузки для достижения оптимальной производительности в сетях с высокой нагрузкой. Обеспечивает равномерное распределение трафика, предотвращает перегрузку отдельных каналов и маршрутов.
Поддерживается VRRP v2/v3 для создания отказоустойчивых решений и обеспечения работы сети в случае сбоя основного шлюза.
Набор функций соответствует версии ПО 1.28.0.
1 Активируется лицензией.
Коммутация
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP (802.3ad)
Коммутация по меткам (MPLS)
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
Маршрутизация
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dynamic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
OSPF (v3):
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculation
- Поддержка маршрутизации на основе политик
IS-IS:
- Работа в различных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
RIP(ng):
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
Static:
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
Качество обслуживания (QoS)
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
IPsec
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
Удаленный доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование1
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика1
Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
SLA1
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/ двустороннее)
Резервирование и кластеризация
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
- Firewall failover для резервирования сессий Firewall и NAT
- MultiWAN
Отказоустойчивый кластер:
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий,
лицензий - Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
BRAS1
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC или IP-адресам
Минимальные системные требования2
- Процессор
- Архитектура x86-64, тактовая частота не менее 1,8 ГГц
- Поддержка набора инструкций MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше)
- Оперативная память - не менее 3 ГБ
- Дисковое пространство - не менее 375 МБ
- Гипервизоры
- VirtualBox версии не ниже 6.0,
- Xen в режиме HVM версии не ниже 4.16,
- Proxmox версии не ниже 8.1.4,
- QEMU 2 версии не ниже 2.6.2,
- VMWare Workstation/ESXi версии не ниже 6.7.0,
- GNS 3 версии не ниже 2.2.5,
- EVE-NG версии не ниже 6.2.0,
- PNETLab версии не ниже 4.2.10
- Поддерживаемые I/O
- Эмуляция:
- Intel E1000, Intel E1000E, VMXNET2, VMXNET3
- Паравиртуализация:
- VirtIO
- PCI Pass-through:
- Intel XL710 Ethernet Controller (2x40/1x40/4x10/2x20/2x10/1x10)
- Intel X722 Ethernet Controller (2x10/4x10)
- Эмуляция:
Набор функций соответствует версии ПО 1.28.0.
1 Активируется лицензией.
2 Приведенные требования позволяют произвести установку vESR и первичный запуск с базовой настройкой.
Услуги, входящие в сертификат:
- Диагностика оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Гарантийное обслуживание является непрерывным
- Максимальный срок гарантийного обслуживания - 5 лет
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
- Сертификат привязан к серийному номеру оборудования
*Next Business Shipping - на следующий день
Услуги, входящие в сертификат:
- Отправка оборудования на подмену на время ремонта на следующий рабочий день
- Диагностика неисправного оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Сертификат приобретается только при наличии действующей стандартной/расширенной гарантии