Маршрутизатор Eltex ESR-1200 – это качественное устройство от проверенного российского бренда. Система создана для обслуживания конечных пользователей в сетях малых и средних компаний. Она поддерживает функционал 2 и 3 уровня коммутации, VLAN, предоставляет сервисы Firewall и NAT. Администрирование здесь понятное и простое, интерфейс доступен для любого пользователя.
Маршрутизатор Eltex ESR-1200 для офисов и малых компаний
Маршрутизатор Eltex ESR-1200 — это надежная, гибкая, производительная система, выполненная в соответствии с пожеланиями пользователей. Разработчиком данной серии платформ является отечественный бренд, это проверенный производитель, который создает качественную сетевую продукцию. Она проходит многократные проверки и тестирования перед выпуском в свет, соответствует всем современным требованиям к сетевым устройствам. Использовать систему можно совместно с продукцией других разработчиков.
Особенности и преимущества оборудования
- Маршрутизатор Eltex ESR-1200 – это сервисная модификация, которая подойдет для применения в офисах и малых коммерческих организациях.
- Система обеспечит качественную бесперебойную связь по защищенным каналам. Основная задача – подключение конечных пользователей.
- Набор сетевой компоненты представлен достаточно широко. Здесь присутствуют порты Ethernet 10/100/1000BASE-T в количестве 12 шт., 10GBASE-R SFP+/1000BASE-X SFP – 8 шт, Combo 10/100/1000BASE-T / 1000BASE-X – 4 шт., Console (RJ-45) – 1 шт, USB 2.0 – 2 шт. и 1 слот для SD-карт, Такой сетевой компоненты достаточно для обеспечения связи в малых компаниях с тенденцией к дальнейшему росту.
- Набор подключаемых интерфейсов - USB 3G/4G/LTE модем и E1 TopGate SFP.
- Решение призвано выполнять различные задачи, оно оснащено множеством функций и опций. Коммерческие компании выделяют такие преимущества, как предоставление сервисов NAT и Firewall, возможность одновременной работы на уровнях 2 и 3, наличие функционала VLAN (802.1Q), гибкое перераспределение потоков, удобное и простое администрирование, интуитивно-понятный интерфейс. Также система имеет необходимые средства для резервирования сессий и балансировки нагрузки.
- Особенно следует отметить уникальную возможность системы успешно бороться с различными атаками извне. Эффективно показывает себя функция IPS/IDS по предотвращению сетевых угроз.
- Мониторинг качества обслуживания осуществляет опция SLA, а функционал QoS традиционно поддерживает соответственное качество обслуживания. На порт здесь предусмотрено до 8-ми взвешанных или приоритетных очередей, выполняется приоритизация трафика (DSCP, 802.1p (cos), IP Precedence (tos)) на уровнях 2 и 3, маркировка сессий, перемаркирование приоритетов, приоритезация по портам и VLAN.
Технические характеристики Eltex ESR-1200
Интерфейсы |
12хEthernet 10/100/1000BASE-T 8x10GBASE-R SFP+/1000BASE-X 4xCombo 10/100/1000BASE-T / 1000BASE-X 1xConsole (RJ-45) 2хUSB 2.0 1 слот для SD-карт |
Подключаемые интерфейсы |
USB 3G/4G/LTE модем E1 TopGate SFP |
Производительность |
Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 8,78 Гбит/с; 723 k пкт/с Производительность Firewall/NAT/маршрутизации (фреймы 70B) - 425 Мбит/c; 718 k пкт/c Производительность IPsec VPN (фреймы 1456B) - 2,37 Гбит/с; 203 k пкт/с Производительность IPS/IDS 10k правил - 584,89 Мбит/с; 116,62 k пкт/с Производительность коммутации MPLS (фреймы 1518B) - 9,71 Гбит/с; 800 k пкт/с Количество ядер CPU: 16 Частота CPU: 1400 MHz Оперативная память: от 4 ГБ Постоянная память: 1 ГБ |
Системные характеристики |
Количество VPN-туннелей - 500 Статические маршруты - 11k Количество конкурентных сессий - 512k Поддержка VLAN - до 4k активных VLAN в соответствии с 802.1Q Количество маршрутов BGP - 5M Количество маршрутов OSPF - 500k Количество маршрутов RIP - 10k Таблица MAC-адресов - 128k Размер базы FIB - 1,7M VRF Lite - 32 |
Клиенты Remote Access VPN | PPTP/PPPoE/L2TP/OpenVPN/IPsec XAUTH |
Сервер Remote Access VPN | L2TP/PPTP/OpenVPN/IPsec XAUTH |
Site-to-site VPN |
IPSec: режимы "policy-based" и "route-based" DMVPN Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camelia Аутентификация сообщений IKE MD5, SHA-1, SHA-2 |
Туннелирование | IPoGRE, EoGRE IPIP L2TPv3 LT (inter VRF-lite routing) |
Функции L2 | Коммутация пакетов (bridging) Агрегация интерфейсов LAG/LACP (802.3ad) Поддержка VLAN (802.1Q) Логические интерфейсы LLDP, LLDP MED VLAN на основе MAC |
Функции L3 (IPv4/IPv6) |
Трансляция адресов NAT, Static NAT, ALG Статические маршруты Динамические протоколы маршрутизации RIPv2, OSPFv2/v3, BGP Фильтрация маршрутов (prefix list) VRF Lite Policy Based Routing (PBR) BFD для BGP, OSPF, статических маршрутов |
BRAS (IPoE) |
Терминация пользователей Белые/черные списки URL Квотирование по объёму трафика, по времени сессии, по сетевым приложениям HTTP/HTTPS Proxy HTTP/HTTPS Redirect Аккаунтинг сессий по протоколу Netflow Взаимодействие с серверами ААА, PCRF Управление полосой пропускания по офисам и SSID, сессиям пользователей Аутентификация пользователей по MAC- или IP-адресам |
Функции сетевой защиты |
Система обнаружения и предотвращения вторжений (IPS/IDS) Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента - наборы правил, предоставляемые Kaspersky SafeStream II Web-фильтрация по URL, по содержимому (cookies, ActiveX, JavaScript) Zone-based Firewall Фильтрация на базе L2/L3/L4-полей и по приложениям Поддержка списков контроля доступа (ACL) на базе L2/L3/L4-полей Защита от DoS/DDoS атак и оповещение об атаках Логирование событий атак, событий срабатывания правил |
Качество обслуживания (QoS) |
До 8-ми приоритетных или взвешанных очередей на порт L2- и L3-приоритизация трафика (802.1p (cos), DSCP, IP Precedence (tos)) Предотвращение перегрузки очередей RED, GRED Назначение приоритетов по портам, по VLAN Средства перемаркирования приоритетов Применение политик (policy-map) Управление полосой пропускания (shaping) Иерархический QоS Маркировка сессий |
Управление IP-адресацией (IPv4/IPv6) |
Статические IP-адреса DHCP-клиент DHCP Relay Option 82 Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150 DNS resolver IP unnumbered |
Средства обеспечения надежности сети |
VRRP v2,v3 Управление маршрутами на основе состояния VRRP (tracking) Балансировка нагрузки на WAN-интерфейсах, перенаправление потоков данных, переключение при оценке качества канала Резервирование сессий firewall |
Мониторинг и управление |
Поддержка стандартных и расширенных SNMP MIB, RMONv1 Встроенный Zabbix agent Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам Интерфейсы управления CLI Поддержка Syslog Монитор использования системных ресурсов Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S) Поддержка NTP Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS) Локальное управление через консольный порт RS-232 (RJ-45) Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6) Вывод информации по сервисам/процессам Локальное/удаленное сохранение конфигураций маршрутизатора |
MPLS |
Поддержка протокола LDP Поддержка L2VPN VPWS Поддержка L2VPN VPLS Martini Mode Поддержка L2VPN VPLS Kompella Mode Поддержка L3VPN MP-BGP |
Функции контроля SLA |
Eltex SLA Оценка параметров каналов связи:
Wellink SLA (wiSLA) |
Физические характеристики и условия окружающей среды |
Максимальная потребляемая мощность: 85 Вт Максимальный уровень шума - 58 дБ Питание:
Интервал рабочих температур: от -10 до +45°С Интервал температуры хранения от -40 до +70°С Относительная влажность при эксплуатации: не более 80% Относительная влажность при хранении: от 10% до 95% Габаритные размеры (ШхВxГ, мм):430х44х352 Вес: 5,5 кг Срок службы: не менее 15 лет |