Выбор между коммутаторами Huawei и Eltex определяется архитектурой сети, требованиями к импортозамещению и бюджетом проекта. Китайский вендор предлагает зрелые проприетарные ASIC и экосистему уровня Tier-1, тогда как российский производитель делает ставку на открытое ПО, гибкую кастомизацию и полную локализацию жизненного цикла. Ниже разбираем ключевые различия по линейкам, ПО, поддержке и сценариям внедрения.

На рынке РФ сложилась биполярная ситуация: крупные операторы и дата-центры исторически привязаны к, в то время как госсектор, промсектор и корпоративный сегмент активно мигрируют на Eltex в рамках реестра российского ПО. Понимание технических нюансов каждой платформы критично для принятия взвешенного решения, поскольку миграция ядра сети обходится дорого и несет риски простоев.

Позиционирование и сегменты рынка

Huawei позиционирует себя как глобальный инноватор с полным циклом R&D: от кремния (чипы серии Silicon) до облачных контроллеров iMaster NCE. Портфель покрывает ядро операторского уровня (NE40E, CE16800), агрегацию дата-центров (CloudEngine) и кампусные решения (CampusInsight). Eltex фокусируется на сегменте Enterprise, ISP Regional и Critical Infrastructure, предлагая линейки MES (управляемые L2/L3), LTP (транспортные), ESR (маршрутизаторы) и SMG (шлюзы).

Ключевое различие — в подходе к стеку ПО. Huawei использует проприетарную VRP (Versatile Routing Platform) с единым CLI для всех устройств. Eltex построил NOS на базе FRRouting (форк Quagga) и Linux, что дает стандартный CLI, похожий на Cisco IOS/XR, и возможность доработки под заказ заказчика. Для команд, привыкших к стандартам IETF, синтаксис Eltex часто оказывается понятнее «из коробки».

  • 🌐 Huawei: Глобальный Tier-1, проприетарный стек, высокие плотности портов (400G/800G).
  • 🇷🇺 Eltex: Российский разработчик, открытый код FRR, сертификаты ФСТЭК/ФСБ, кастомизация под ГОСТ.
  • 🔧 Интеграция: Huawei требует контроллеров для SDN/автоматизации; Eltex поддерживает Ansible, Netconf/YANG, gNMI нативно.
  • 📜 Документация: У Huawei — массивные PDF на английском/китайском; у Eltex — полноценная русская база знаний и CLI-справка.

⚠️ Внимание: При выборе Huawei для госзаказов обязательно проверяйте наличие сертификата ФСТЭК на конкретную пару «железо + версия ПО». Не все линейки CloudEngine прошли сертификацию на текущий момент.

Сравнение коммутаторов: доступ, агрегация, ядро

В сегменте доступа (L2/L3 Lite) линейка Huawei S5735/S5755 конкурирует с Eltex MES2324/MES3324. У Huawei преимущество в densité: до 48 портов 2.5G/10G в 1U с PoE++ до 90W на порт. Eltex отвечает моделями с 24/48 портами 1G/10G и горячей заменой БП/вентиляторов уже в базовых конфигурациях, что критично для бесперебойной работы промсегмента.

На уровне агрегации и ядра (Spine/Leaf) Huawei CloudEngine 6800/8800/16800 выигрывает в производительности на пакет (forwarding rate) и размере буферов (до 900 МБ на линейку CE16800), что критично для lossless-сетей (RoCEv2, NVMe-oF). Eltex LTP-8X / MES5300 предлагает 100G/400G аплинки и поддержку EVPN/VXLAN, но буферы скромнее — порядка 100–200 МБ. Для типичных корпоративных нагрузок этого достаточно, для HPC/AI-кластеров — нет.

Параметр Huawei CloudEngine S5735-L Eltex MES3324F Huawei CloudEngine 6866 Eltex LTP-8X
Порты доступа 24×1G/2.5G + 4×10G/25G SFP28 24×1G/10G SFP+ + 4×25G SFP28 48×25G SFP28 + 8×100G QSFP28 32×100G QSFP28 + 8×400G QSFP-DD Буфер пакетов 42 МБ 16 МБ 2 ГБ (shared) 128 МБ
PoE++ До 90W/порт (380W суммарно) Нет (отдельные модели MES-PoE) Нет Нет
VXLAN/EVPN Да (Hardware VTEP) Да (FRR + HW offload) Да (Full DC Gateway) Да (L2VPN/L3VPN, EVPN)
Сертификат ФСТЭК Частично (зависит от версии VRP) Да (полный комплект) В процессе Да
💡

Для ядра DC и AI-кластеров Huawei CE16800/CE8800 бесперебойно выигрывает по буферам и телеметрии. Для корпоративного ядра и агрегации провайдера Eltex LTP-8X/MES5300 дает сопоставимый функционал при локальной поддержке.

Маршрутизаторы и шлюзы: ESR vs AR/NE

Семейство Eltex ESR (ESR-10, ESR-20, ESR-100, ESR-1000) построено на многоядерных CPU ARM/x86 и запускает полноценный Linux с FRR. Это дает гибкость: можно поднять контейнеры (Docker), запустить собственный скрипт мониторинга или интегрировать с Zabbix/Prometheus через node-exporter напрямую на боксе. Huawei AR6000/AR8000 использует проприетарный датаплейн на NPU, что дает выше производительность NAT/IPsec на дорогом железе, но закрывает доступ к ОС.

Для задач BRAS/BNG (аутентификация абонентов PPPoE/IPoE, RADIUS, CoA) Eltex ESR-1000/ESR-2000 показывает отличное соотношение цены и плотности сессий (до 64k/128k на бокс) с поддержкой DHCP Option 82, QoS по DSCP и NAT444/CGNAT. Huawei NE40E/MA5800 масштабируется до миллионов сессий, но требует лицензий на каждый функционал (SLA, NAT, BRAS) и годовых подписок на поддержку.

Детали по BRAS на Eltex ESR

На ESR реализован полноценный L2TP LNS/LAC, PPPoE Server, IPoE с DHCP Relay/Server. Поддерживается балансировка нагрузки по сессиям (ECMP), динамическое изменение тарифов через CoA, интеграция с биллингами (Carbon, Hydra, UTM5) по стандартным словарям RADIUS. Есть режим High Availability (VRRP + синхронизация сессий) для отказоустойчивости без потери трафика.

⚠️ Внимание: Миграция конфигурации с Huawei VRP на Eltex FRR не автоматизирована полностью. Синтаксис policy-based routing, QoS MQC и BGP VPNv4 отличается принципиально — требуется ручной перевод логики и тестирование на стенде.

Программное обеспечение, автоматизация и телеметрия

Huawei делает ставку на экосистему iMaster NCE (Network Cloud Engine) для управления кампусом, WAN и DC. Это мощная, но тяжелая платформа, требующая выделенных серверов и лицензий на узлы. Телеметрия стримится через gNCI/gRPC в CloudCampus или сторонние коллекторы. Eltex предоставляет EMS (Element Management System) бесплатно для базового мониторинга (SNMP, Syslog, Netconf) и платный ACS (Auto Configuration Server) для массового провижининга (TR-069/USP, Zero Touch Provisioning).

Для инженеров DevOps/NetDevOps критична поддержка Infrastructure as Code. Eltex имеет официальные провайдеры Terraform и Ansible коллекции в Galaxy, модули для netconf и restconf. Huawei также публикует Ansible-модули и Terraform-провайдеры, но они часто отстают от версий прошивок, а документация на английском бывает неполной. На практике автоматизация парка Eltex настраивается быстрее за счет предсказуемого CLI и открытых YANG-моделей.

☑️ Чек-лист готовности к миграции на Eltex

Выполнено: 0 / 6

Техподдержка, гарантия и импортозамещение

Здесь Eltex имеет структурное преимущество на российском рынке. Техподдержка (L1–L3) находится в Новосибирске и Москве, работает в русскоязычном режиме 24/7, SLA на замену оборудования (NBD/4h) исполняется со складов в РФ. Гарантия — до 5 лет с возможностью продления. Любая ошибка NOS фиксируется в трекере, хотфиксы выпускаются за дни/недели, кастомные сборки — за месяц.

Huawei обеспечивает поддержку через TAC (Technical Assistance Center) с эскалацией в Китай/Сингапур. Язык общения — английский. Время реакции на P1-инцидент по контракту — 2–4 часа, но реальное разрешение сложных багов в VRP может занять месяцы до следующего патча (SP). Запчасти часто привозятся из зарубежных хабов, что при текущей логистике добавляет рисков. Для критической инфраструктуры это часто становится блокером.

  • 🛠 Eltex: РУССКИЙ TAC, хотфиксы под запрос, замена NBD со склада РФ, пожизненные апдейты ПО для серий в серийном производстве.
  • 🌍 Huawei: Глобальный TAC (EN), фиксированный цикл релизов (SP), замена через дистрибуторов, риск санкционных ограничений на поставки ספצчип.
  • 📄 Документация: Eltex — полноценные Руководства администратора на русском; Huawei — переводы с китайского/английского, иногда устаревшие.
  • 🔐 Безопасность: Оба вендора имеют сертификаты ФСТЭК/ФСБ, но у Eltex процесс пересертификации версий ПО быстрее и прозрачнее для заказчика.
💡

При закупке Eltex для госсектора требуйте в контракте пункт о предоставлении исходного кода измененных компонентов FRR (GPL v2) и сборке прошивки из исходников (Reproducible Builds) — это упрощает аудит безопасности и соответствие 152-ФЗ.

Ценовая политика и TCO (Total Cost of Ownership)

CAPEX на Eltex обычно на 30–50% ниже аналогичных по портам/производительности моделей Huawei. Однако TCO считается иначе. Huawei требует покупки лицензий на фичи (Telemetry, AI Fabric, MACsec, VXLAN), годовых продлений поддержки (обычно 8–12% от стоимости железа) и часто навязывает покупку брендированных оптики/кабелей для сохранения гарантии. Eltex продает «все включено»: полный функционал NOS, открытые API, совместимость со сторонними SFP (с DDM), обновления ПО без подписки.

Операционные расходы (OPEX) зависят от компетенций команды. Если штат вырос на Cisco/Huawei CLI — переобучение на FRR (Eltex) займет 2–4 недели инженера. Если команда «зеленая» или приходит из Linux/DevOps — Eltex нативнее. Фактор дефицита кадров: специалистов по FRR/Linux на рынке больше, чем по VRP/Huawei CLI, что снижает зарплаты и время найма.

📊 Какой вендор вы бы выбрали для нового проекта корпоративного ядра (Spine/Leaf) при условии импортозамещения?
Huawei CloudEngine (проверенная зрелость, высокие буферы)
Eltex LTP/MES (локальная поддержка, открытый стек, цена)
Гибрид: Huawei в ядре, Eltex на доступе/агрегации
Другой российский вендор (НТТ, Промсвязь, С-Терра)

Типовые сценарии выбора: чек-лист для принятия решения

Сценарий А — Ядро дата-центра, AI/HPC, Storage (NVMe-oF, RoCEv2). Нужен максимальный буфер, lossless Ethernet, телеметрия на каждый пакет, 400G/800G плотность. Выбор: Huawei CloudEngine 16800/8800/6800. Альтернативы у Eltex на сегодня не закрывают требования по буферам и конгэшн-контролю (PFC/ECN) в полной мере.

Сценарий Б — Кампусная сеть Enterprise (доступ/агрегация), Wi-Fi 6/7 контроллеры, IoT. Требуется PoE++, MACsec, простая автоматизация, интеграция с NAC/PIM. Оба вендора подходят. Eltex выигрывает в цене и локальной поддержке; Huawei — в функционале беспроводного контроллера (встроенный WAC) и экосистеме IoT-шлюзов.

Сценарий В — Региональный провайдер / ISP (BNG/BRAS, L2VPN/L3VPN, DPI, CGNAT). Eltex ESR/LTP — эталонное решение по соотношению цена/плотность сессий/функционал. Huawei NE/MA требует дорогой лицензионной модели и сложной интеграции с биллингом.

Сценарий Г — Критическая инфраструктура / Госсектор (требования ФСТЭК, 152-ФЗ, ГОСТ VPN). Eltex имеет полный комплект сертификатов на железо+ПО, открытый код для аудита, российскую криптографию (ГОСТ TLS/IPsec) в железе. Huawei имеет сертификаты на узкие конфигурации, но процесс согласования изменений дольше.

💡

Правило большого пальца: если проект под грант/импортозамещение и не требует AI-фابрики — берите Eltex. Если строите DC для обучения LLM или высокочастотный трейдинг — только Huawei (или Arista/Cisco, если санкции позволяют).

Часто задаваемые вопросы (FAQ)

Можно ли смешивать Huawei и Eltex в одной сети (Spine-Leaf)?

Технически — да, на уровне L3 (BGP/OSPF/EVPN) стандарты открыты. На практике — сложно: разные подходы к конфигурации VXLAN VTEP, разные таймеры BFD, разная телеметрия. Рекомендуется выбирать один вендор на роль Spine и один на Leaf, либо использовать единый контроллер (например, открытый SONiC/GoBGP поверх), что отменяет преимущества проприетарных фич.

Поддерживает ли Eltex MACsec и IPsec в железе (Hardware Offload)?

Да, линейки MES5300, LTP-8X и ESR-1000/2000 имеют встроенные крипто-движки для MACsec (256-bit GCM-AES) и IPsec (AES-GCM, ГОСТ 28147-89) на линейной скорости без загрузки CPU. На младших MES23xx/33xx MACsec есть, IPsec — программный (CPU).

Как устроена лицензионная модель у Huawei и Eltex?

У Huawei: базовая лицензия на железо + подписки на фичи (Foundation/Advanced/Premium) + годовая поддержка. У Eltex: перпетуальная лицензия на полный функционал NOS входит в стоимость устройства, платно только расширенная поддержка (SLA) и модуль ACS для массового управления. Нет «лицензий на порты» или «лицензий на VXLAN».

Есть ли у Eltex аналоги Huawei iMaster NCE / CloudCampus?

Полного аналога «все в одном» (AI-аналитика, ассуренс, политики доступа, беспроводной контроллер) нет. Есть EMS (мониторинг/инвентаризация), ACS (ZTP/конфиг-менеджмент), интеграция с NetBox, Ansible, Prometheus/Grafana. Для Wi-Fi используется отдельный контроллер Eltex WAC (аппаратный/виртуальный) или сторонние решения (OpenWISP, MikroTik CAPsMAN).

Как проходит процесс RMA (возврат/замена) у обоих вендоров?

Eltex: заявка в портале/почте → подтверждение за 1–2 часа → курьер забирает/доставляет замену со склада в Москве/Новосибирске/региональном офисе (NBD). Huawei: заявка в TAC → диагностика (может занять дни) → RMA-номер → отправка в сервисный центр (часто за рубеж или в Moscow RDC) → замена/ремонт за 2–4 недели. Для критичных узлов Eltex выигрывает по скорости в разы.