Eltex ESR-1000 - высокопроизводительный маршрутизатор с поддержкой аппаратного ускорения обработки данных. Обеспечивает пропускную способность до 10 Гбит/с, до 512000 конкурентных сессий. Оснащен 24 портами 100/1000 RJ45, 2 портами 1000/10G SFP+, 2 портами USB 2.0 и слотом для карты SD. Блоки питания роутера дублированы, поддерживают горячую замену. Вентиляционные модули сменные. Устройство обеспечивает ряд сервисов:
Производительность | Производительность Firewall (большие пакеты) - 9,8/808 Gbps/Kpps Производительность NAT (большие пакеты) - 9,8/808 Gbps/Kpps Производительность IPsec VPN (большие пакеты) - 3/262 Gbps/Kpps (aes128bit-sha1) VPN туннелей - 500 Статические маршруты - 11К Количество конкурентных сессий - 512К |
Сетевые интерфейсы | 24 x 10/100/1000 RJ45 2 x 1000/10G SFP+ |
Порты USB | 2 x USB 2.0 |
RAM | 8 Гб |
Аппаратные возможности | Аппаратное ускорение шифрования, DPI Аппаратная поддержка L2 и L3 функций |
Сервер VPN | L2TP PPTP OpenVPN |
Туннелирование | GRE IPIP L2TPv3 LT (inter VRF-lite routing) |
Функции L2 | Коммутация пакетов (bridging) LAG/LACP 802.3ad VLAN 802.1Q QinQ сабинтерфейсы |
Функции L3 | Трансляция адресов SNAT, DNAT, Static NAT (только Ipv4) Статические маршруты Динамические протоколы маршрутизации RIPv2, OSPFv2, BGP, OSPFv3 VRF Lite PBR Prefix-List BFD (только BGP) |
Управление IP-адресацией (IPv4/IPv6) | Статические адреса DHCP клиент Встроенный DHCP сервер DHCP Relay Option 82 |
Качество обслуживания (QoS) | До 8-ми приоритетных очередей на порт L2 и L3 приоритезация трафика (802.1p, DSCP, IP presedence) Управление перегрузкой очередей RED, GRED Назначение приоритетов по портам, VLAN Средства перемаркирования приоритетов Применение политик (policing) Управление полосой пропускания (shaping) Иерархический QoS Маркировка сессий |
Средства обеспечения надежности сети | VRRP v2,v3 Балансировка нагрузки на WAN интерфейсах, перенаправление потоков данных Резервирование firewall сессий Отслеживание маршрутов на основе состояния VRRP |
Функции сетевой защиты | Разделение сетевых интерфейсов на зоны Изоляция зон, Firewall, правила фильтрации данных IPSec - шифрованный туннель Шифрование соединений (DES, 3DES, AES, Blowfish, Camellia) Аутентификация сообщений (MD5, SHA-1, SHA-2) Поддержка списков контроля доступа (ACL) на базе MAC, IP |
Мониторинг и управление | Поддержка стандартных SNMP MIB Управление уровнем доступа Аутентификация по локальной базе пользователей, RADIUS, TACACS+, LDAP Защита от ошибок конфигурирования, восстановление конфигурации. Сброс конфигурации к заводским настройкам Интерфейсы управления CLI Syslog Монитор использования системных ресурсов ping, traceroute (IPv4/ IPv6) Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP NTP Локальное управление - консоль RS-232 Удаленное управление (IPv4/ IPv6) - Telnet, SSH Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS) |
BRAS (IPoE) | Терминация пользователей Белые/черные списки URL Квотирование по объёму трафика и времени сессии или по обоим параметрам Опциональная дополнительная проверка авторизованных пользователей по МАС-адресу HTTP/HTTPSProxy HTTP/HTTPS Redirect Аккаунтинг сессий по протоколу Netflow Взаимодействие с ААА, PCRF |
Энергопотребление | до 75 Вт |
Климатические условия эксплуатации | нет данных |