Cisco PIX 501防火墙

  Cisco PIX 501防火墙可以通过一个可靠的、即插即用的安全设备为小型办公室和远程办工人员提供企业级的安全性。Cisco PIX 501防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个紧凑的、整合的解决方案提供强大的安全功能、小型办公室联网功能和强大的远程管理功能,尤其适用于保障高速的、" 永续运行的"宽带环境的安全。

  针对小型办公室环境的企业级安全性

Cisco PIX 501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网(VPN)和入侵防范等。利用思科最新的自适应安全算法(ASA)和PIX操作系统,PIX 501可以确保其后的所有用户的安全,并可以帮助他们防范互联网的潜在威胁。它的功能强大的状态监测技术可以跟踪所有经过授权的用户的网络请求,防止未经授权的网络访问。利用PIX 501灵活的访问控制功能,管理员还可以对经过防火墙的网络流量实施定制的策略。Cisco PIX 501防火墙还可以利用其基于标准的互联网密钥交换(IKE)/IP安全(IPSec)VPN功能,确保远程办公机构通过互联网与企业网络之间进行的所有网络通信的安全。通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,当您的敏感企业数据安全地在互联网中传输时,别人将无法窥探到它们。PIX 501的集成化的入侵防范功能可以防止您的网络受到各种常见的攻击。通过查找超过55种不同的攻击"签名",PIX可以严格检测各种攻击,并可以实时地阻截它们或者向您发出通知。通过提供各种与Cisco高端千兆PIX防火墙相同的安全功能,PIX 501可以通过便于使用和部署的解决方案提供所有宽带用户非常需要的丰富的保护功能。
  简便的、高速的小型办公室联网

Cisco PIX 501防火墙可以通过其集成化的、高性能四端口10/100Mbps交换机为多个计算机共享一个宽带连接提供一种方便的方法。而且,Cisco PIX防火墙可以提供网络地址解析(NAT)和端口地址解析(PAT)等功能,因而可以隐藏您的网络设备的实际网络地址。用户还可以利用PIX中内置的动态主机配置协议(DHCP)服务器获得即插即用的联网功能,DHCP服务器在启动以后可以自动为其管辖的计算机分配网络地址。Cisco PIX 501防火墙可以提供与大多数宽带联网环境无缝集成所必须的各种功能。
  强大的远程管理功能

PIX 501是一个可靠的、便于维护的平台,可以提供多种配置、监控和诊断方式。PIX管理解决方案的范围非常广泛――从一个集成化的、基于Web的管理工具到集中的、基于策略的工具,以及对各种远程监控协议的支持,例如简单网络管理协议(SNMP)和系统日志。PIX 设备管理器(PDM)可以为管理员提供一个直观的、基于Web的界面,从而使他们可以方便地配置和监控一台PIX 501,而不需要在管理员的计算机上安装任何软件(除了一个标准的Web浏览器以外)。管理员可以利用PIX 501所提供的命令行界面(CLI),通过多种方式(包括远程登陆、安全解释程序(SSH),以及通过控制端口实现的带外接入)对PIX 501进行远程配置、监控和诊断。管理员还可以通过Cisco VPN/安全管理解决方案(VMS)中提供的Cisco安全策略管理器(CSPM)3.0方便地对很多PX 501防火墙进行远程管理。CSPM 3.0是一种可扩展的、下一代的PIX防火墙集中管理解决方案,具有多种功能,包括基于任务的接口、交互式网络拓扑图、策略向导、策略输出功能等等。


表1 产品的主要特性和优点
主要特性 优点
企业级安全性
真正的安全设备 采用一种专用的、强化的操作系统,可以消除通用操作系统所具有的各种安全风险 思科的品质和没有可动组件的设计提供了一个高度可靠的安全平台。
状态监测防火墙 提供周边网络安全,以防止未经授权的网络访问。 使用最新的自适应安全算法(ASA),提供强大的状态监测防火墙服务。 为超过105个预先定制的应用、服务和协议提供灵活的访问控制功能,并能够自行定义应用和服务。 包括多种能够感知应用的“补丁”,从而确保多种先进的网络协议(例如H.323、ISP、Skinny、RTSP等)的安全。 包括针对Java applet和ActiveX控制的内容过滤。
VPN 支持IKE和IPSec VPN标准 确保数据的安全性/完整性,强大的、通过互联网对远程网络进行身份认证的功能 支持56位DES和168位3DES数据加密,以确保数据的安全性
入侵检测 提供对超过55种常见网络攻击的防范,这些攻击的范围非常广泛――从变形分组攻击到拒绝服务(DoS)攻击。 与Cisco网络入侵解决方案相集成 检测系统(IDS)检测器可以通过防火墙动态阻塞/避免存在威胁的网络节点。
AAA支持 通过TACACS+和RADIUS支持,与常见的身份认证、授权和记帐服务集成
X.509认证和CRL支持 通过由Blatimore、Entrus、微软和VeriSign提供的领先X.509解决方案支持基于SCEP的注册
与领先的第三方解决方案集成 支持多种Cisco AVVID(语音、视频和综合数据架构)合作伙伴解决方案,这些方案可以提供URL过滤、内容过滤、病毒检测、可扩展远程管理等功能。
集成的加密锁插槽 利用一个标准的笔记本加密电缆锁(锁不内含)在物理上确保PIX 501的安全性
强大的小型办公室联网功能
集成的四端口 通过一个结构紧凑的平台,为小型办公室环境提供方便的、高速的联网环境
10/100交换机 自动MDIX支持,从而无须对连接到交换机的设备使用交叉电缆
DHCP客户端和服务器端 自动从电信服务供应商那里获取防火墙对外接口的IP地址 为防火墙内部网络上的设备提供IP地址
NAT/PAT支持 提供动态的/静态的网络地址转换(NAT)和端口地址转换(PAT)功能 让多个用户可以利用同一个公共IP地址,共享一个宽带连接
PPPoE(2002年第一季度推出) 确保与那些需要对PPPoE的支持的网络兼容
丰富的管理功能
PIX设备管理器(PDM) 直观的、基于Web的GUI可以实现对PIX防火墙的简便、安全的远程管理 提供各种含有大量信息的、实时的和历史数据报告,有助于深入了解使用趋势、性能和安全事件。
获得Cisco安全策略管理器(CSPM)的支持 利用CSPM强大的策略管理基础设施对企业中的所有Cisco PIX防火墙产品进行可扩展的、统一的管理
Cisco PIX CLI 让用户可以利用现有的PIX CLI技术,方便地进行安装和管理,而不需要再进行培训 可以通过多种方式访问,包括控制台端口、远程登陆和CLI
SNMP和系统日志支持 提供远程监控和日志功能,并能够与思科和第三方管理应用集成

  软件使用许可证

  10名用户使用许可证

Cisco PIX 501防火墙的10名用户使用许可证可以支持10个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持32个DHCP出租。
  50名用户使用许可证

Cisco PIX 501防火墙的50名用户使用许可证最多可以支持50个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持128个DHCP出租。随着您的需求的增长,您还可以购买一个将用户数量从10名增加到50名用户的升级使用许可证,从而增加您对PIX 501设备的投资。
  3DES和DES使用许可证

在订购PIX 501时,可以选择两种加密使用许可证(168位3DES和56位DES)中的一种,或者可以在购买以后再进行升级。请注意,这些使用许可证受到美国对于加密技术出口限制的制约。


3DES和DES使用许可证
性能综述
明文吞吐量 10Mbps
并发连接 3500
56位 DES IPSec VPN吞吐量 6Mbps
168位 3DES IPSec VPN吞吐量 3Mbps
并发VPN隧道 5*
*所支持的最大并发VPN/IKE安全关联(SA)数量
技术规格
处理器 133MHz AMD SC520处理器
随机存储内存 16 MB SDRAM
闪存 8 MB
缓存 128KB 二级缓存,频率433MHz
系统总线 单个32位、33MHz PIC总线
工作环境范围
工作环境
温度 32°到104°F(0°到40℃)
相对湿度 5%到95%,非冷凝
高度 0到6500英尺(2000米)
冲击 250G,<2ms
震动 0.41Grms2(3到500Hz)随机输入
非工作环境
温度 -90到1490F(-200到650C)
相对湿度 10%到90%,非冷凝
高度 0到15000英尺(4570米)
冲击 65G,8m
震动 1.12Grms2(3到500Hz)随机输入
电源
输入
线电压范围 100V到240V 交流
额定线电压 100V到240V 交流
电流 0.051安培(115V时)
频率 50-60Hz,单相
功率 5W
输出
额定线电压 3.3V 直流
电流 1.5安培
稳定状态 5W
峰值 5 W
最大散热量 17.0 BTU/小时,完全使用(5W)
物理规格
尺寸和重量
尺寸(高×宽×厚) 1.0×6.25×5.5英寸(2.54×15.875×13.97厘米)
重量(单个电源) 0.75磅(0.34公斤)
扩展
PCI总线 两个32位/33MHz PCI
随机存取存储器 两个168针DIMM 插槽(Cisco PIX OS最多可以支持64MB)
接口
控制台端口 RS-232(RJ-45)9600波特
外接端口 集成化10Base T 端口,半双工,RJ-45
内接端口 集成化自动测速、自动MDIX 四端口10/100交换机,RJ45
符合的规定和标准
产品具有CE标志表示它符合89/366/EEC和73/23/EEC规定,其中包括下列安全和电磁兼容性(EMC)标准。
安全 UL1950, CAN/CSA-C22.2 No. 60950-00, IEC60950, EN60950
电磁兼容性(EMC) EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B, EN55024, EN50082-1, EN61000-3-2, EN61000-3-3

产品订购信息
产品型号 说明
PIX-501-BUN-K8 PIX 501 10名用户/DES包(机箱、最新的PIX软件,10名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
PIX-501-BUN-K9 PIX 501 10名用户/3DES包(机箱、最新的PIX软件,10名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
PIX-501-50-BUN-K8 PIX 501 50名用户/DES包(机箱、最新的PIX软件,50名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
PIX-501-50-BUN-K9 PIX 501 50名用户/3DES包(机箱、最新的PIX软件,50名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
PIX-501 PIX 501机箱,软件,10名用户使用许可证,集成的4端口10/100交换机和10BaseT端口
PIX-501-SW-10 用于PIX 501的10名用户使用许可证
PIX-501-SW-50 用于PIX 501的50名用户使用许可证
PIX-501-SW-10-50= 用于PIX 501的10到50名用户升级使用许可证
PIX-501-PWR-AC= 用于PIX 501的备用交流电源
PIX-501-VPN-3DES 168位3DES软件使用许可证
PIX-501-VPN-3DES= 168位3DES软件使用许可证
PIX-VPN-DES 56位DES软件使用许可证
PIX-VPN-DES= 56位DES软件使用许可证
时间: 2024-09-01 14:55:52

Cisco PIX 501防火墙的相关文章

Cisco PIX 501防火墙介绍

Cisco PIX 501防火墙可以通过一个可靠的.即插即用的安全设备为小型办公室和远程办工人员提供企业级的安全性.Cisco PIX 501防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个紧凑的.整合的解决方案提供强大的安全功能.小型办公室联网功能和强大的远程管理功能,尤其适用于保障高速的." 永续运行的"宽带环境的安全. 针对小型办公室环境的企业级安全性 Cisco PIX 501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务

Cisco PIX 506E防火墙

Cisco PIX 506E防火墙是应用极为广泛的Cisco PIX 506防火墙的增强版本,可以通过一个可靠的.强大的安全设备为远程办公室和分支机构提供企业级的安全性.Cisco PIX 506E防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个经济有效的.高性能的解决方案提供丰富的安全功能和强大的远程管理功能,尤其适用于为远程/分支机构保障互联网连接.PIX 506E还提供了更高的3DES VPN性能,在使用某些应用时,性能比PIX 506高出70%. 针对远程办公室/分支

Cisco PIX 506E防火墙介绍

Cisco PIX 506E防火墙是应用极为广泛的Cisco PIX 506防火墙的增强版本,可以通过一个可靠的.强大的安全设备为远程办公室和分支机构提供企业级的安全性.Cisco PIX 506E防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个经济有效的.高性能的解决方案提供丰富的安全功能和强大的远程管理功能,尤其适用于为远程/分支机构保障互联网连接.PIX 506E还提供了更高的3DES VPN性能,在使用某些应用时,性能比PIX 506高出70%. 针对远程办公室/分支

Cisco PIX 515E防火墙

Cisco PIX 515E是被广泛采用的Cisco PIX 515平台的增强版本,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务.Cisco PIX 515E针对中小型企业和企业远程办公机构而设计,具有更强的处理能力和集成化的.基于硬件的IPSec加速功能. Cisco PIX 515E多功能的单机架单元(1RU)机箱可以支持六个接口,使之成为那些需要一个具有DMZ支持的.成本低廉的安全解决方案的企业的理想选择.作为全球领先的Cisco PIX 防火墙系列的一部分,它可以

Cisco PIX 525防火墙介绍

Cisco Secure PIX 525防火墙是世界领先的Cisco Secure PIX防火墙系列的组成部分,能够为当今的网络客户提供无与伦比的安全性.可靠性和性能.它所提供的完全防火墙保护以及IP安全(IPsec)虚拟专网(VPN)能力使特别适合于保护企业总部的边界. 强壮的安全特性 Internet的发展为企业.政府和专用网络带来了更大的安全风险.现有的解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低.需要昂贵的通用平台.使用开放系统如UNIX时本身具有安全风险等.而C

Cisco PIX 515E防火墙介绍

Cisco PIX 515E是被广泛采用的Cisco PIX 515平台的增强版本,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务.Cisco PIX 515E针对中小型企业和企业远程办公机构而设计,具有更强的处理能力和集成化的.基于硬件的IPSec加速功能. Cisco PIX 515E多功能的单机架单元(1RU)机箱可以支持六个接口,使之成为那些需要一个具有DMZ支持的.成本低廉的安全解决方案的企业的理想选择.作为全球领先的Cisco PIX 防火墙系列的一部分,它可以

配置Cisco PIX防火墙实现双出口

一.用户需求 用户有一台Cisco PIX 515E防火墙,一个网通的出口,一个电信的出口.现在要实现默认都往电信线路出去,而访问网通的网站时使用网通的线路出去. 二.实现要点 1.首先要收集网通的IP网段(这个可以在网络上搜索,或者电信的朋友要一份): 2.在路由方面,由于Cisco PIX是偏向于防火墙的功能,因此PIX在路由方面是比较弱的无法通过策略路由来实现,在此我使用了默认路由往设成电信的网关,同时添加网通IP网段的静态路由.这样实现了两个出口路由的走向. 3.在NAT方面,要配置两条

理解Cisco PIX 防火墙的转换和连接

1.ASA安全等级 默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口.越安全的网络段,全级别越高.安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的默认名字是inside.使用name if 可以配置附加的任何接口,安全等级在1~99之间 e.g: nameif ethernet0 outside security0 nameif ethernet1 inside security100 nam

CISCO PIX防火墙系统管理(2)

三.使用DHCP(Using DHCP) PIX防火墙支持动态主机配置协议(DHCP)服务器和DHCP客户机.DHCP是一个协议,向互联网主机提供自动配置参数.此协议有两个组成部分: 用于从DHCP服务器向主机(DHCP客户机)提供主机特定配置参数的协议 用于向主机分配网络地址的机制 DHCP服务器是向DHCP客户机提供配置参数的计算机,DHCP客户机则是使用DHCP获得网络配置参数的计算机或网络设备. 在PIX防火墙中实施DHCP服务器和DHCP客户机特性的主要目的是大大简化PIX防火墙单元的