ESR-1700 Сервисный маршрутизатор Eltex

Оборудование из реестра Минпромторг
Eltex
Артикул:

ESR-1700

Сервисные маршрутизаторы ESR-1700 – это устройства, представляющие собой универсальную аппаратную платформу и способные выполнять широкий круг задач, связанных с сетевой защитой. В линейке представлены модели, ориентированные на применение в сетях различных масштабов – от сетей малых предприятий, до сетей операторов связи и дата-центров.
Спецификация
Сервисный маршрутизатор ESR-1700, 4х combo 10/100/1000BASE-T/1000Base-X,8х 10GBASE-R SFP+, 2x USB 2.0, 32GB RAM, 1 GB Flash, 2 слота для модулей питания
Eltex_12.07.2024.xlsx
Отдел продаж в WhatsApp
Работаем с ФЗ-44, 223

Кто-то говорил, что ESR-1000 и ESR-1200 не тянет? Мало производительности, недостаточная пропускная способность... Что нужно более мощное устройство с большей производительностью. Встречайте старшего брата линейки ESR - сервисный маршрутизатор ESR-1700. Он выше - 2 RU, прожорливее - потребление до 250Вт и самое главное этот маршрутизатор гораздо производительнее. Его производительность порядка 5Mpps, что превышает показатели ESR-1000/ESR-1200 примерно в 6 раз. Процессор поддерживает хардварную акселерацию шифрования и DPI(Deep Packet Inspection), таким образом стандартные алгоритмы (AES, 3DES) будут обрабатываться аппаратно. Помимо это у него разделен Control Plane и Data Plane. На устройстве есть OOB интерфейс, для непосредственного подключения к процессору управления. В качестве BRAS (IPoE с аутентификацией по MAC адресу) безусловно стоит рассматривать именно его. Количество интерфейсов более лаконичное в сравнении с ESR-1000/ESR-1200, 4 Combo порта и 8 10GE.

Список функционала данного маршрутизатора не уступает возможностям младших братьев - BRAS, QoS (Классификация и Шейпиинг) BGP, IPsec, NAT, защита от DoS атак, поддержка LTE модемов и много другое.

Все это делает ESR-1700 классным высокопроизводительным сервисным маршрутизатором.

  • Масштабируемое решение для различных областей применения
  • Развитый интерфейс командной строки для управления
  • Гибкое конфигурирование сервисов
  • Возможность сопряжения с оборудованием ведущих производителей
  • Аппаратное ускорение обработки данных
  • Пропускная способность до 60 Гбит/c
  • Модели устройств с повышенной надежностью и резервированием критичных узлов


Производительность
Ключевыми элементами ESR являются средства аппаратного ускорения обработки данных, позволяющие достичь высоких уровней производительности. Программная и аппаратная обработка распределена между узлами устройства.

Типовые задачи, решаемые с помощью сервисных маршрутизаторов:

  • предоставление NAT, Firewall
  • маршрутизация
  • организация защищенных сетевых туннелей для объединения офисов компаний (IPsec VPN)
  • организация удаленного доступа к локальным ресурсам в сетях предприятий (L2TP, PPTP), Open VPN
  • фильтрация сетевых данных по различным критериям
  • AAA (user accounting and policy)
  • Ограничение скорости (Shaper )
  • Ограничение трафика и времени (Limiter)
  • HTTP редиректор

Совместимые модули питания: PM350-48/12, PM350-220/12.

Интерфейсы
  • Combo 10/100/1000BASE-T/1000BASE-X SFP (LAN/WAN) - 4
  • 10GBASE-R SFP+/1000BASE-X SFP (LAN/WAN) - 8
  • Console RS-232 (RJ-45) - 1
  • OOB - 1
  • USB 2.0 - 2
  • Разъем для установки HDD - 2 (будут поддержаны в будущих версиях)
Производительность
  • Производительность Firewall/маршрутизации (фреймы 1518B) - 39,1 Гбит/с; 3217,5k пакетов/с
  • Производительность Firewall/маршрутизации (IMIX)1 - 24,2 Гбит/с; 4392,1k пакетов/c
  • Производительность IPsec VPN (фреймы 1456B) - 12,9 Гбит/с; 1109,4k пакетов/с
  • Производительность IPsec (IMIX) - 7,2 Гбит/с; 1345,1k пакетов/c
  • Производительность одного IPsec-туннеля (фреймы 1456B) - 393,7 Мбит/с; 33,8k пакетов/c
  • Производительность одного IPsec-туннеля (IMIX)2 - 204,3 Мбит/c; 38,2k пакетов/с
  • Производительность IPS/IDS 10k правил - 3,3 Гбит/c; 664,5k пакетов/с
  • Производительность коммутации MPLS L2VPN (IMIX) - 20,6 Гбит/с; 3764,6k пакетов/с
  • Производительность коммутации MPLS L3VPN (IMIX) - 17,8 Гбит/с; 3250,1k пакетов/с
Коммутация
  • До 4094 VLAN (802.1Q)
  • Voice-VLAN
  • Q-in-Q (802.1ad)
  • MAC-based VLAN
  • Bridge-домен
  • LAG/LACP(802.3ad)
  • Port-security, protected port
  • Jumbo-кадры
  • Зеркалирование SPAN/RSPAN
Коммутация по меткам (MPLS)
  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode, Kompella Mode
  • Поддержка L3VPN MP-BGP (Option A, B, C)
  • L2VPN/L3VPN over GRE, DMVPN
  • Прозрачная передача служебных протоколов
Маршрутизация
BGP:
  • Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
  • Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
  • Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
  • Fall over на основе протокола BFD и Fast Error Peer Detection
  • Graceful restart
  • Аутентификация
  • Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • ECMP
  • Поддержка маршрутизации на основе политик
OSFP(v3):
  • Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
  • Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
  • Суммаризация и фильтрация маршрутной информации
  • Аутентификация
  • ECMP
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка протокола BFD
  • Механизм Auto cost calculaction
  • Поддержка маршрутизации на основе политик
IS-IS:
  • Работа в разных типах сетей: Broadcast, Point-to-point
  • Установка соседcтва L1-/L2-уровней
  • Мetric style: narrow, wide, transition
  • Аутентификация
  • Фильтрация маршрутной информации
  • Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • Поддержка маршрутизации на основе политик
RIP(ng):
  • Работа в режимах (RIP only): Broadcast, Multicast, Unicast
  • Суммаризация и фильтрация маршрутной информации
  • Управление метрикой маршрута
  • Аутентификация
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
  • Поддержка маршрутизации на основе политик
Static:
  • Поддержка протокола BFD
  • Рекурсивный поиск
  • Управление метрикой маршрута
  • Возможность выбора варианта уведомления отправителю при блокировке трафика
Качество обслуживания (QoS)
  • До 8 приоритетных или взвешенных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
  • Иерархический QоS
  • Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
  • Маркировка на входе и выходе
  • Управление полосой пропускания (policing, shaping)
IPsec
  • Режимы «policy-based» и «route-based»
  • Режимы инкапсуляции: tunnel и transport
  • Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
  • Поддержка mobike (ikev2 only)
  • Поддержка наборов ключей аутентификации ike ikering
Удаленный доступ (Remote Access)
  • Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
  • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Аутентификация пользователей
  • Шифрование соединений
Безопасность
  • Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
  • Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
  • Фильтрация по приложениям
  • Защита от DoS-/DDoS-/Spoof-атак и их логирование
  • Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
  • Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream Ii4
Мониторинг и управление
  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Zabbix agent/proxy
  • Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Локальное управление через консольный порт RS-232 (RJ-45) и OOB
  • Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
  • LLDP, LLDP MED
  • Локальное и удаленное сохранение конфигураций маршрутизатора
SLA
  • SLA-responder для Cisco-SLA-agent
  • Eltex SLA:
    • Задержка (односторонняя/двусторонняя)
    • Jitter (прямой/обратный)
    • Потеря пакетов (прямая/обратная/двусторонняя)
    • Обнаружение дублирующихся пакетов
    • Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
Резервирование и кластеризация
  • VRRP v2, v3
  • Tracking на основании VRRP- или SLA-теста
  • Управление параметрами VRRP
  • Управление параметрами PBR
  • Управление административным статусом интерфейса
  • Активация и деактивация статического маршрута
  • Управление атрибутом AS-PATH и preference в route-map
  • DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
  • Failover Firewall для резервирования сессий Firewall и NAT
  • MultiWAN
  • Dual-Homing
Отказоустойчивый кластер:
  • Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
  • Резервирование всех соединений в кластере
  • Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
Сервисы
  • DHCP-клиент, сервер
  • DHCP Relay Option 82
  • DNS resolver
  • NTP
  • TFTP-сервер
  • E1/multilink, модемы
BRAS3
  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам
Физические характеристики и условия окружающей среды
  • RAM - 32 ГБ DDR3
  • Flash-память - 1 ГБ NAND-Flash
  • Максимальная потребляемая мощность - 250 Вт
  • Питание
    • 176–264 В AC, 50–60 Гц
    • 36–72 В DC
    • до двух источников питания с возможностью горячей замены
  • Интервал рабочих температур от -10 до +45 °С
  • Интервал температуры хранения от -40 до +70 °С
  • Относительная влажность при эксплуатации не более 80 %
  • Относительная влажность при хранении от 10 до 95 %
  • Габариты (Ш × В × Г) - 440 × 88 × 490 мм
  • Масса - 12 кг
  • Cрок службы не менее 15 лет

Набор функций соответствует версии ПО 1.23

1Формат трафика (количество в секунду: размер каждого фрейма) – 8:74; 5:512; 7:1518

2Формат трафика (количество в секунду: размер каждого фрейма) – 8:74; 5:512; 7:1456

3Активируется лицензией

4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.
5,00
Оценок – 1
5
100%
4
0%
3
0%
2
0%
1
0%
Александр 13 декабря 2023, 14:12

ESR-1700 и ESR-1500 поддерживают 1533 правил ACL.

Ваш браузер устарел рекомендуем обновить его до последней версии
или использовать другой более современный.