Cisco PIX 501防火墻可以通過一個可靠的、即插即用的安全設備為小型辦公室和遠程辦工人員提供企業級的安全性。Cisco PIX 501防火墻是市場領先的Cisco PIX防火墻系列的一部分,可以通過一個緊湊的、整合的解決方案提供強大的安全功能、小型辦公室聯網功能和強大的遠程管理功能,尤其適用于保障高速的、" 永續運行的"寬帶環境的安全。
針對小型辦公室環境的企業級安全性
Cisco PIX 501防火墻是一種針對特定需求而設計的安全設備,可以在單獨的一個設備中提供豐富的安全服務,包括狀態監測防火墻、虛擬專用網(VPN)和入侵防范等。利用思科最新的自適應安全算法(ASA)和PIX操作系統,PIX 501可以確保其后的所有用戶的安全,并可以幫助他們防范互聯網的潛在威脅。它的功能強大的狀態監測技術可以跟蹤所有經過授權的用戶的網絡請求,防止未經授權的網絡訪問。利用PIX 501靈活的訪問控制功能,管理員還可以對經過防火墻的網絡流量實施定制的策略。
Cisco PIX 501防火墻還可以利用其基于標準的互聯網密鑰交換(IKE)/IP安全(IPSec)VPN功能,確保遠程辦公機構通過互聯網與企業網絡之間進行的所有網絡通信的安全。通過利用56位數據加密標準(DES)或者可選的高級168位三重DES(3DES)加密對數據進行加密,當您的敏感企業數據安全地在互聯網中傳輸時,別人將無法窺探到它們。
PIX 501的集成化的入侵防范功能可以防止您的網絡受到各種常見的攻擊。通過查找超過55種不同的攻擊"簽名",PIX可以嚴格檢測各種攻擊,并可以實時地阻截它們或者向您發出通知。

通過提供各種與Cisco高端千兆PIX防火墻相同的安全功能,PIX 501可以通過便于使用和部署的解決方案提供所有寬帶用戶非常需要的豐富的保護功能。
簡便的、高速的小型辦公室聯網
Cisco PIX 501防火墻可以通過其集成化的、高性能四端口10/100Mbps交換機為多個計算機共享一個寬帶連接提供一種方便的方法。而且,Cisco PIX防火墻可以提供網絡地址解析(NAT)和端口地址解析(PAT)等功能,因而可以隱藏您的網絡設備的實際網絡地址。用戶還可以利用PIX中內置的動態主機配置協議(DHCP)服務器獲得即插即用的聯網功能,DHCP服務器在啟動以后可以自動為其管轄的計算機分配網絡地址。Cisco PIX 501防火墻可以提供與大多數寬帶聯網環境無縫集成所必須的各種功能。
強大的遠程管理功能
PIX 501是一個可靠的、便于維護的平臺,可以提供多種配置、監控和診斷方式。PIX管理解決方案的范圍非常廣泛――從一個集成化的、基于Web的管理工具到集中的、基于策略的工具,以及對各種遠程監控協議的支持,例如簡單網絡管理協議(SNMP)和系統日志。
PIX 設備管理器(PDM)可以為管理員提供一個直觀的、基于Web的界面,從而使他們可以方便地配置和監控一臺PIX 501,而不需要在管理員的計算機上安裝任何軟件(除了一個標準的Web瀏覽器以外)。管理員可以利用PIX 501所提供的命令行界面(CLI),通過多種方式(包括遠程登陸、安全解釋程序(SSH),以及通過控制端口實現的帶外接入)對PIX 501進行遠程配置、監控和診斷。
管理員還可以通過Cisco VPN/安全管理解決方案(VMS)中提供的Cisco安全策略管理器(CSPM)3.0方便地對很多PX 501防火墻進行遠程管理。CSPM 3.0是一種可擴展的、下一代的PIX防火墻集中管理解決方案,具有多種功能,包括基于任務的接口、交互式網絡拓撲圖、策略向導、策略輸出功能等等。
表1 產品的主要特性和優點 |
| 主要特性 | 優點 |
| 企業級安全性 | |
| 真正的安全設備 |
|
| 狀態監測防火墻 |
|
| VPN |
|
| 入侵檢測 |
|
| AAA支持 |
|
| X.509認證和CRL支持 |
|
| 與領先的第三方解決方案集成 |
|
| 集成的加密鎖插槽 |
|
| 強大的小型辦公室聯網功能 | |
| 集成的四端口 |
|
| 10/100交換機 |
|
| DHCP客戶端和服務器端 |
|
| NAT/PAT支持 |
|
| PPPoE(2002年第一季度推出) |
|
| 豐富的管理功能 | |
| PIX設備管理器(PDM) |
|
| 獲得Cisco安全策略管理器(CSPM)的支持 |
|
| Cisco PIX CLI |
|
| SNMP和系統日志支持 |
|
軟件使用許可證
10名用戶使用許可證
Cisco PIX 501防火墻的10名用戶使用許可證可以支持10個并發的源IP地址從您的內部網絡經過PIX 501。集成的DHCP服務器最多可以支持32個DHCP出租。
50名用戶使用許可證
Cisco PIX 501防火墻的50名用戶使用許可證最多可以支持50個并發的源IP地址從您的內部網絡經過PIX 501。集成的DHCP服務器最多可以支持128個DHCP出租。隨著您的需求的增長,您還可以購買一個將用戶數量從10名增加到50名用戶的升級使用許可證,從而增加您對PIX 501設備的投資。
3DES和DES使用許可證
在訂購PIX 501時,可以選擇兩種加密使用許可證(168位3DES和56位DES)中的一種,或者可以在購買以后再進行升級。請注意,這些使用許可證受到美國對于加密技術出口限制的制約。
3DES和DES使用許可證 |
| 性能綜述 | |
| 明文吞吐量 | 10Mbps |
| 并發連接 | 3500 |
| 56位 DES IPSec VPN吞吐量 | 6Mbps |
| 168位 3DES IPSec VPN吞吐量 | 3Mbps |
| 并發VPN隧道 | 5* |
| *所支持的最大并發VPN/IKE安全關聯(SA)數量 | |
| 技術規格 | |
| 處理器 | 133MHz AMD SC520處理器 |
| 隨機存儲內存 | 16 MB SDRAM |
| 閃存 | 8 MB |
| 緩存 | 128KB 二級緩存,頻率433MHz |
| 系統總線 | 單個32位、33MHz PIC總線 |
| 工作環境范圍 | |
| 工作環境 | |
| 溫度 | 32°到104°F(0°到40℃) |
| 相對濕度 | 5%到95%,非冷凝 |
| 高度 | 0到6500英尺(2000米) |
| 沖擊 | 250G,<2ms |
| 震動 | 0.41Grms2(3到500Hz)隨機輸入 |
| 非工作環境 | |
| 溫度 | -90到1490F(-200到650C) |
| 相對濕度 | 10%到90%,非冷凝 |
| 高度 | 0到15000英尺(4570米) |
| 沖擊 | 65G,8m |
| 震動 | 1.12Grms2(3到500Hz)隨機輸入 |
| 電源 | |
| 輸入 | |
| 線電壓范圍 | 100V到240V 交流 |
| 額定線電壓 | 100V到240V 交流 |
| 電流 | 0.051安培(115V時) |
| 頻率 | 50-60Hz,單相 |
| 功率 | 5W |
| 輸出 | |
| 額定線電壓 | 3.3V 直流 |
| 電流 | 1.5安培 |
| 穩定狀態 | 5W |
| 峰值 | 5 W |
| 最大散熱量 | 17.0 BTU/小時,完全使用(5W) |
| 物理規格 | |
| 尺寸和重量 | |
| 尺寸(高×寬×厚) | 1.0×6.25×5.5英寸(2.54×15.875×13.97厘米) |
| 重量(單個電源) | 0.75磅(0.34公斤) |
| 擴展 | |
| PCI總線 | 兩個32位/33MHz PCI |
| 隨機存取存儲器 | 兩個168針DIMM 插槽(Cisco PIX OS最多可以支持64MB) |
| 接口 | |
| 控制臺端口 | RS-232(RJ-45)9600波特 |
| 外接端口 | 集成化10Base T 端口,半雙工,RJ-45 |
| 內接端口 | 集成化自動測速、自動MDIX 四端口10/100交換機,RJ45 |
| 符合的規定和標準 | |
| 產品具有CE標志表示它符合89/366/EEC和73/23/EEC規定,其中包括下列安全和電磁兼容性(EMC)標準。 | |
| 安全 | UL1950, CAN/CSA-C22.2 No. 60950-00, IEC60950, EN60950 |
| 電磁兼容性(EMC) | EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B, EN55024, EN50082-1, EN61000-3-2, EN61000-3-3 |
產品訂購信息 |
| 產品型號 | 說明 |
| PIX-501-BUN-K8 | PIX 501 10名用戶/DES包(機箱、最新的PIX軟件,10名用戶和DES使用許可證,集成的4端口10/100交換機和10BaseT端口) |
| PIX-501-BUN-K9 | PIX 501 10名用戶/3DES包(機箱、最新的PIX軟件,10名用戶和3DES使用許可證,集成的4端口10/100交換機和10BaseT端口) |
| PIX-501-50-BUN-K8 | PIX 501 50名用戶/DES包(機箱、最新的PIX軟件,50名用戶和DES使用許可證,集成的4端口10/100交換機和10BaseT端口) |
| PIX-501-50-BUN-K9 | PIX 501 50名用戶/3DES包(機箱、最新的PIX軟件,50名用戶和3DES使用許可證,集成的4端口10/100交換機和10BaseT端口) |
| PIX-501 | PIX 501機箱,軟件,10名用戶使用許可證,集成的4端口10/100交換機和10BaseT端口 |
| PIX-501-SW-10 | 用于PIX 501的10名用戶使用許可證 |
| PIX-501-SW-50 | 用于PIX 501的50名用戶使用許可證 |
| PIX-501-SW-10-50= | 用于PIX 501的10到50名用戶升級使用許可證 |
| PIX-501-PWR-AC= | 用于PIX 501的備用交流電源 |
| PIX-501-VPN-3DES | 168位3DES軟件使用許可證 |
| PIX-501-VPN-3DES= | 168位3DES軟件使用許可證 |
| PIX-VPN-DES | 56位DES軟件使用許可證 |
| PIX-VPN-DES= | 56位DES軟件使用許可證 |


