



Артикул: ESR-1000
Маршрутизатор Eltex ESR-1000
Цена по запросу Стоимость зависит от выбранного способа оплаты и количества товара.
Не отвечаем 5 минут — скидка на весь заказ!
Нужна скидка? Звони — сделаем лучшее предложение
Работаем по всей России
Возможны самовывоз и доставка по всей территории России
Надежность
Профессиональная поддержка
Описание маршрутизатора
ESR-1000 - сервисный маршрутизатор. Оснащен портами 24х1G RJ-45 и 2x10G SFP+. Предоставление сервисов NAT, Firewall, функции L2 и L3 маршрутизатора. Поддержка семейства протоколов STP - RSTP, VSTP, MSTP.
Eltex ESR-1000 - это высокопроизводительный 26-ти портовый гигабитный маршрутизатор с функциями межсетевого экрана. Для подключения клиентов доступно 24хEthernet 10/100/1000BASE-T и 2x10GBASE-R SFP+/1000BASE-X SFP для подключения вышестоящего оборудования. Благодаря обширному функционалу (OSPF, BGP, MPLS, NAT, VPN) маршрутизатор может являться пограничным шлюзом для сети предприятий среднего и крупного бизнеса либо небольшого оператора связи.
ESR-1000 является родоначальником серии ESR. Когда-то список его функционала был достаточно скромен - Firewall, IPSec, NAT, static route; сейчас это многофункциональный сервисный маршрутизатор, который продолжает расти в количестве и качестве плюшек. К его достоинствам можно причислить: поддержка 10G портов, акселерацию шифрования трафика, хорошую пропускную способность.
К стандартному функционалу для модельного ряда ESR, ESR-1000 имеет на борту зеркалирование трафика, гибридную работу физических интерфейсов (одновременная работа в Л2 и Л3 режиме). Для обеспечения большей надежности имеет дополнительный слот для резервного источника питания, поддерживает HotSwap блоков питания/модулей вентиляции.ESR-1000 может поставляться с расширенным объемом оперативной памяти.
Несомненным преимуществом является емкость маршрутной таблицы для протокола BGP - 4 FullView (около 2.4млн маршрутов) ESR-1000 участвует во многих крупных проектах, он хорошо зарекомендовал себя у небольших провайдеров, предоставляя связку BGP + NAT.
Планируемые дополнения для версии 1.3.0 ESR-1000:
- Добавится поддержка 3G/4G модемов.
- Защита от DoS/DDoS атак.
- Протокол LLDP.
Производительность
Ключевыми элементами ESR-1000 являются средства аппаратного ускорения обработки данных, позволяющие достичь высоких уровней производительности. Программная и аппаратная обработка распределена между узлами устройства.
Основные характеристики
- Межсетевой экран и маршрутизация, кадры 1518B, Гбит/с: 7.1
- Межсетевой экран и маршрутизация IMIX, Гбит/с: 3.25
- IPsec VPN фреймы 1456B Мбит/с: 2000
- FIB: 1.7M
- Питание, ток: 2 смен.БП
- Кол-во портов ESR: 24
Комплектация
- Шнур питания (в случае комплектации модулем питания на 220В)
- Комплект крепления в 19"стойку
- Документация
- Сертификат
Технические характеристики ESR-1000
Безопасность и VPN
- ACL. Количество профилей
- 1533
- DMVPN
- Поддержка протокола NHRP; DMVPN phase 1.2,3; Per-Tunnel QoS; Поддержка IPsec
- IPsec
- Режимы «policy-based» и «route-based»; Режимы инкапсуляции - tunnel и transport; Виды аутентификации - pre-shared key, public key, xauth (ikev1 only), eap (ikev2); Поддержка mobike (ikev2 only); Поддержка наборов ключей аутентификации ike keyring; Поддержка инфраструктуры открытых ключей (PKI); Поддержка распространения сертификатов по протоколу SCEP
- Безопасность
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей; Zone-based Firewall в двух режимах - stateful и stateless. Логирование срабатывания правил, счетчики; Фильтрация по приложениям; Защита от DoS-/DDoS-/Spoof-атак и их логирование; Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование [1]; Сигнатурный анализ посредством IPS в двух режимах - анализ транзитного и зеркалированного трафика [1]; Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II [2]; Фильтрация http-/https-трафика на основе категорий web-ресурсов. Определение 92 различных категорий URL по данным Kaspersky Security Network [3]
- Количество конфигурируемых IPsec VPN-туннелей
- 500
- Количество конфигурируемых VPN-туннелей GRE
- 500
- Количество конфигурируемых VPN-туннелей GRE SUB
- 500
- Количество конфигурируемых VPN-туннелей IPIP
- 500
- Количество конфигурируемых VPN-туннелей IPsec VTI
- 500
- Количество конфигурируемых VPN-туннелей L2TPv3
- 500
- Количество конфигурируемых VPN-туннелей LT
- 128
- Количество конфигурируемых VPN-туннелей SoftGRE
- 1500
- Туннелирование
- IPoGRE, EoGRE; IPIP; L2TPv3; LT (inter VRF routing)
- Удаленный доступ (Remote Access)
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard; Поддержка PPPoE-/PPTP-/L2TP-клиента; Аутентификация пользователей; Шифрование соединений
- Удаленный доступ L2TP. Туннелей
- 10
- Удаленный доступ OpenVPN. Адресов на туннель
- 8
- Удаленный доступ OpenVPN. Количество одновременных пользователей
- 64
- Удаленный доступ OpenVPN. Туннелей
- 10
- Удаленный доступ PPTP. Туннелей
- 10
- Файрволл. Количество зон безопасности
- 128
- Файрволл. Количество пар зоны безопасности
- 512
Габариты и масса
- DHCP. Размер пула
- 10K
- Вес брутто, кг
- 5.5
- Размер коробки ШхВхГ, мм
- 460 x 130 x 540
Интерфейсы и подключение
- Downlink порты RJ-45
- 24
- Downlink порты SFP+
- 2
- Интерфейсы QinQ
- 2048
- Кол-во портов ESR
- 24
- Количество конфигурируемых VPN-туннелей Ethernet over GRE
- 500
- Количество портов 10G
- 2
- Количество портов 1G
- 24
- Логические подинтерфейсы (sub)
- 2048
- Макс. скорость портов
- 10 G
- Мостовые интерфейсы (bridge)
- 500
Конструкция и монтаж
- Монтаж в стойку
- 1U
Маршрутизация
- BGP
- Семейство адресов - IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec; Возможность гибкого управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS; Высокая маcштабируемость и гибкость настройки - поддержка peer-group, dynamic neighbor, as-range, Route-reflector и Confederation; Fall over на основе протокола BFD и Fast Error Peer Detection; Graceful restart; Аутентификация; Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов; Возможность запуска до 64 процессов одновременно; ECMP; Поддержка маршрутизации на основе политик
- IS-IS
- Работа в различных типах сетей - Broadcast, Point-to-point; Установка соседcтва L1-/L2-уровней; Мetric style - narrow, wide, transition; Аутентификация; Фильтрация маршрутной информации; Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов; Возможность запуска до 64 процессов одновременно; Поддержка маршрутизации на основе политик
- OSPF (v3)
- Зоны различных типов - Normal, Stub, Totally stub, NSSA, Totally NSS; Работа в различных типах сетей - Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast; Суммаризация и фильтрация маршрутной информации; Аутентификация; ECMP; Пассивный интерфейс; Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов; Возможность запуска до 64 процессов одновременно; Поддержка протокола BFD; Механизм Auto cost calculation; Поддержка маршрутизации на основе политик
- RIP(ng)
- Работа в режимах (RIP only) - Broadcast, Multicast, Unicast; Суммаризация и фильтрация маршрутной информации; Управление метрикой маршрута; Аутентификация; Пассивный интерфейс; Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов; Поддержка маршрутизации на основе политик
- Коммутация по меткам (MPLS)
- Поддержка протокола LDP; Поддержка L2VPN VPWS; Поддержка L2VPN VPLS Martini Mode, Kompella Mode; Поддержка L3VPN MP-BGP (Option A, B, C); L2VPN/L3VPN over GRE, DMVPN; Прозрачная передача служебных протоколов
- Статическая маршрутизация
- Поддержка протокола BFD; Рекурсивный поиск; Управление метрикой маршрута; Возможность выбора варианта уведомления отправителю при блокировке трафика
Питание и энергопотребление
- Максимальная потребляемая мощность, Вт
- 78
- Питание, В
- 100-240 В AC, 36-72 В DC
- Питание, ток
- 2 смен.БП
Примечания и ограничения
- Примечания к характеристикам
- Набор функций соответствует версии ПО 1.40 .; [1] Активируется лицензией.
Производительность и ресурсы
- ACL. Количество правил в профиле
- 1533
- FIB
- 1.7M
- IPS. Количество правил
- 500
- IPsec VPN фреймы 1456B Мбит/с
- 2000
- PBR. Максимальное количество правил во всех профилях
- 512
- Количество CPU
- 16
- Количество маршрутов BGP
- 5M
- Количество маршрутов ISIS
- 500K
- Количество маршрутов OSPF
- 500K
- Количество маршрутов RIP
- 10K
- Максимальное количество конкурентных сессий
- 3.13M
- Максимальное количество одновременных подключений к RA L2TP-серверу
- 220
- Межсетевой экран и маршрутизация IMIX, Гбит/с
- 3.25
- Межсетевой экран и маршрутизация, кадры 1518B, Гбит/с
- 7.1
- Производительность AppFirewall (EMIX), Гбит/с
- 1.55
- Производительность FW/маршрутизации (IMIX), Гбит/с
- 3.25
- Производительность FW/маршрутизации (IMIX), пкт/с
- 590.77K
- Производительность FW/маршрутизации (фреймы 1518B), Гбит/с
- 7.1
- Производительность FW/маршрутизации (фреймы 1518B), пкт/с
- 585K
- Производительность IPS/IDS 10K правил, Мбит/с
- 655
- Производительность IPS/IDS 10K правил, пкт/с
- 110K
- Производительность IPsec (IMIX), Мбит/с
- 1100
- Производительность IPsec (IMIX), пкт/с
- 210K
- Производительность IPsec VPN (фреймы 1456B), Мбит/с
- 2000
- Производительность IPsec VPN (фреймы 1456B), пкт/с
- 175K
- Производительность коммутации MPLS L2VPN (IMIX), Гбит/с
- 4.8
- Производительность коммутации MPLS L2VPN (IMIX), пкт/с
- 880K
- Производительность коммутации MPLS L3VPN (IMIX), Гбит/с
- 2.35
- Производительность коммутации MPLS L3VPN (IMIX), пкт/с
- 435K
- Производительность одного IPsec-туннеля (IMIX), Мбит/с
- 140
- Производительность одного IPsec-туннеля (IMIX), пкт/с
- 26.5K
- Производительность одного IPsec-туннеля (фреймы 1456В), Мбит/с
- 270
- Производительность одного IPsec-туннеля (фреймы 1456В), пкт/с
- 23.5K
- Размер базы FIB
- 1.7M
- Статические маршруты
- 11K
- Файрволл. Количество правил
- 10K
Регистрация и сертификация
- ОКПД2 КТРУ
- 26.30.11.122
- РРПП (ПП 719)
- 10804209
- Статус Минпромторг
- Да
- ФСТЭК
- Нет
Совместимость и комплектация
- [2] Наборы правил предоставляются по подписке. Минимальный срок действия подписки
- 1 год.
- [3] Определение категорий предоставляются по подписке. Минимальный срок действия подписки
- 1 год.
Управление и мониторинг
- SLA
- SLA-responder для Cisco-SLA-agent; Eltex SLA: Задержка (односторонняя/двусторонняя) Jitter (прямой/обратный) Потеря пакетов (прямая/обратная/двусторонняя); Обнаружение дублирующихся пакетов; Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
- Мониторинг и управление
- Поддержка стандартных и расширенных SNMP MIB, RMONv1; Zabbix agent/proxy; Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP; Защита от ошибок конфигурирования, автоматическое восстановление конфигурации; Интерфейсы управления CLI; Поддержка Syslog; Монитор использования системных ресурсов; Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли; Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S); Поддержка NTP; Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS); Локальное управление через консольный порт RS-232 (RJ-45); Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6); LLDP, LLDP MED; Локальное и удаленное сохранение конфигураций маршрутизатора
- Отказоустойчивый кластер
- Простота администрирования и интеграции - синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP); Резервирование всех соединений в кластере; Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
- Резервирование и кластеризация
- VRRP v2, v3; Tracking на основании VRRP- или SLA-теста; Управление параметрами VRRP; Управление параметрами PBR; Управление административным статусом интерфейса; Активация и деактивация статического маршрута; Управление атрибутом AS-PATH и preference в route-map; DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером; Firewall failover для резервирования сессий Firewall и NAT; MultiWAN; Dual-Homing
Функции и управление
- BRAS
- Да
- BRAS [1]
- Терминация пользователей; Белые/черные списки URL; Квотирование по объему трафика, по времени сессии, по сетевым приложениям; HTTP/HTTPS Proxy; HTTP/HTTPS Redirect; Аккаунтинг сессий по протоколу Netflow; Взаимодействие с серверами ААА, PCRF; Управление полосой пропускания по офисам и SSID, сессиям пользователей; Аутентификация пользователей по MAC- или IP-адресам
- DHCP. Количество пулов
- 100
- DHCP. Статических адресов в пуле
- 1024
- IPS. Количество категорий
- 20
- IPS. Количество пользовательских серверов обновлений
- 32
- PBR. Количество профилей
- 50
- Качество обслуживания (QoS)
- До 8 приоритетных или взвешенных очередей на порт; L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS)); Иерархический QоS; Управление очередями - RED, GRED, SFQ, CBQ, WFQ, WRR; Маркировка на входе и выходе; Управление полосой пропускания (policing, shaping)
- Ключевые особенности
- Семейство протоколов STP - RSTP, VSTP, MSTP
- Коммутация
- До 4094 VLAN (802.1Q); Voice-VLAN; Q-in-Q (802.1ad); MAC-based VLAN; Bridge-домен; LAG/LACP(802.3ad); Семейство протоколов stp - rstp, vstp, mstp; Port-security, protected port; Jumbo-кадры; Зеркалирование SPAN/RSPAN
- Набор функций соответствует версии ПО
- 1.40
- Сервисы
- DHCP-клиент, сервер; DHCP Relay Option 82; DNS resolver; NTP; TFTP-сервер; E1/multilink, модемы
Отзывы о товаре
Аналогичные товары
Официальный поставщик ELTEX
Продажи на территории России
Оптовые и розничные продажи
Снижение логистических расходов
Индивидуальные условия
Выгода без посредников
Единая система поставок
Весь ассортимент на складе









