返回产品列表
 
  Cisco PIX 501防火墙
产品信息:

产品介绍

Cisco PIX 501防火墙可以通过一个可靠的、即插即用的安全设备为小型办公室和远程办工人员提供企业级的安全性。Cisco PIX 501防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个紧凑的、整合的解决方案提供强大的安全功能、小型办公室联网功能和强大的远程管理功能,尤其适用于保障高速的、"永续运行的"宽带环境的安全。

针对小型办公室环境的企业级安全性

Cisco PIX 501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网(VPN)和入侵防范等。利用思科最新的自适应安全算法(ASA)和PIX操作系统,PIX 501可以确保其后的所有用户的安全,并可以帮助他们防范互联网的潜在威胁。它的功能强大的状态监测技术可以跟踪所有经过授权的用户的网络请求,防止未经授权的网络访问。利用PIX 501灵活的访问控制功能,管理员还可以对经过防火墙的网络流量实施定制的策略。

Cisco PIX 501防火墙还可以利用其基于标准的互联网密钥交换(IKE)/IP安全(IPSec)VPN功能,确保远程办公机构通过互联网与企业网络之间进行的所有网络通信的安全。通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,当您的敏感企业数据安全地在互联网中传输时,别人将无法窥探到它们。

PIX 501的集成化的入侵防范功能可以防止您的网络受到各种常见的攻击。通过查找超过55种不同的攻击"签名",PIX可以严格检测各种攻击,并可以实时地阻截它们或者向您发出通知。

 

通过提供各种与Cisco高端千兆PIX防火墙相同的安全功能,PIX 501可以通过便于使用和部署的解决方案提供所有宽带用户非常需要的丰富的保护功能。

简便的、高速的小型办公室联网

Cisco PIX 501防火墙可以通过其集成化的、高性能四端口10/100Mbps交换机为多个计算机共享一个宽带连接提供一种方便的方法。而且,Cisco PIX防火墙可以提供网络地址解析(NAT)和端口地址解析(PAT)等功能,因而可以隐藏您的网络设备的实际网络地址。用户还可以利用PIX中内置的动态主机配置协议(DHCP)服务器获得即插即用的联网功能,DHCP服务器在启动以后可以自动为其管辖的计算机分配网络地址。Cisco PIX 501防火墙可以提供与大多数宽带联网环境无缝集成所必须的各种功能。

强大的远程管理功能

PIX 501是一个可靠的、便于维护的平台,可以提供多种配置、监控和诊断方式。PIX管理解决方案的范围非常广泛――从一个集成化的、基于Web的管理工具到集中的、基于策略的工具,以及对各种远程监控协议的支持,例如简单网络管理协议(SNMP)和系统日志。

PIX设备管理器(PDM)可以为管理员提供一个直观的、基于Web的界面,从而使他们可以方便地配置和监控一台PIX 501,而不需要在管理员的计算机上安装任何软件(除了一个标准的Web浏览器以外)。管理员可以利用PIX 501所提供的命令行界面(CLI),通过多种方式(包括远程登陆、安全解释程序(SSH),以及通过控制端口实现的带外接入)对PIX 501进行远程配置、监控和诊断。
管理员还可以通过Cisco VPN/安全管理解决方案(VMS)中提供的Cisco安全策略管理器(CSPM)3.0方便地对很多PX 501防火墙进行远程管理。CSPM 3.0是一种可扩展的、下一代的PIX防火墙集中管理解决方案,具有多种功能,包括基于任务的接口、交互式网络拓扑图、策略向导、策略输出功能等等。

产品的主要特性和优点

主要特性

优点

企业级安全性
真正的安全设备 采用一种专用的、强化的操作系统,可以消除通用操作系统所具有的各种安全风险
思科的品质和没有可动组件的设计提供了一个高度可靠的安全平台。
状态监测防火墙 提供周边网络安全,以防止未经授权的网络访问。
使用最新的自适应安全算法(ASA),提供强大的状态监测防火墙服务。
为超过105个预先定制的应用、服务和协议提供灵活的访问控制功能,并能够自行定义应用和服务。
包括多种能够感知应用的“补丁”,从而确保多种先进的网络协议(例如H.323、ISP、Skinny、RTSP等)的安全。
包括针对Java applet和ActiveX控制的内容过滤。

VPN

支持IKE和IPSec VPN标准
确保数据的安全性/完整性,强大的、通过互联网对远程网络进行身份认证的功能
支持56位DES和168位3DES数据加密,以确保数据的安全性

入侵检测

提供对超过55种常见网络攻击的防范,这些攻击的范围非常广泛――从变形分组攻击到拒绝服务(DoS)攻击。
与Cisco网络入侵解决方案相集成
检测系统(IDS)检测器可以通过防火墙动态阻塞/避免存在威胁的网络节点。

AAA支持

通过TACACS+和RADIUS支持,与常见的身份认证、授权和记帐服务集成

X.509认证和CRL支持

通过由Blatimore、Entrus、微软和VeriSign提供的领先X.509解决方案支持基于SCEP的注册。

与领先的第三方解决方案集成

支持多种Cisco AVVID(语音、视频和综合数据架构)合作伙伴解决方案,这些方案可以提供URL过滤、内容过滤、病毒检测、可扩展远程管理等功能。

集成的加密锁插槽

利用一个标准的笔记本加密电缆锁(锁不内含)在物理上确保PIX 501的安全性。

强大的小型办公室联网功能

集成的四端口

通过一个结构紧凑的平台,为小型办公室环境提供方便的、高速的联网环境

10/100交换机

自动MDIX支持,从而无须对连接到交换机的设备使用交叉电缆

DHCP客户端和服务器端

自动从电信服务供应商那里获取防火墙对外接口的IP地址
为防火墙内部网络上的设备提供IP地址

NAT/PAT支持 提供动态的/静态的网络地址转换(NAT)和端口地址转换(PAT)功能
让多个用户可以利用同一个公共IP地址,共享一个宽带连接
PPPoE(2002年第一季度推出) 确保与那些需要对PPPoE的支持的网络兼容

丰富的管理功能

PIX设备管理器(PDM)

直观的、基于Web的GUI可以实现对PIX防火墙的简便、安全的远程管理
提供各种含有大量信息的、实时的和历史数据报告,有助于深入了解使用趋势、性能和安全事件。

获得Cisco安全策略管理器(CSPM)的支持

利用CSPM强大的策略管理基础设施对企业中的所有Cisco PIX防火墙产品进行可扩展的、统一的管理

Cisco PIX CLI

让用户可以利用现有的PIX CLI技术,方便地进行安装和管理,而不需要再进行培训
可以通过多种方式访问,包括控制台端口、远程登陆和CLI

SNMP和系统日志支持

提供远程监控和日志功能,并能够与思科和第三方管理应用集成

软件使用许可证

10名用户使用许可证
Cisco PIX 501防火墙的10名用户使用许可证可以支持10个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持32个DHCP出租。

50名用户使用许可证
Cisco PIX 501防火墙的50名用户使用许可证最多可以支持50个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持128个DHCP出租。随着您的需求的增长,您还可以购买一个将用户数量从10名增加到50名用户的升级使用许可证,从而增加您对PIX 501设备的投资。

3DES和DES使用许可证
在订购PIX 501时,可以选择两种加密使用许可证(168位3DES和56位DES)中的一种,或者可以在购买以后再进行升级。请注意,这些使用许可证受到美国对于加密技术出口限制的制约。

3DES和DES使用许可证

性能综述

明文吞吐量

10Mbps

并发连接

3500

56位 DES IPSec VPN吞吐量

6Mbps

168位 3DES IPSec VPN吞吐量

3Mbps

并发VPN隧道

5*

*所支持的最大并发VPN/IKE安全关联(SA)数量

技术规格

处理器

133MHz AMD SC520处理器

随机存储内存

16 MB SDRAM

闪存

8 MB

缓存

128KB 二级缓存,频率433MHz

系统总线

单个32位、33MHz PIC总线

工作环境范围

工作环境

温度

32°到104°F0°到40℃)

相对湿度

5%95%,非冷凝

高度

06500英尺(2000米)

冲击

250G<2ms

震动

0.41Grms23500Hz)随机输入

非工作环境

温度

-901490F-200650C

相对湿度

10%90%,非冷凝

高度

015000英尺(4570米)

冲击

65G8m

震动

1.12Grms23500Hz)随机输入

电源

输入

线电压范围

100V240V 交流

额定线电压

100V240V 交流

电流

0.051安培(115V时)

频率

50-60Hz,单相

功率

5W

输出

额定线电压

3.3V 直流

电流

1.5安培

稳定状态

5W

峰值

5 W

最大散热量

17.0 BTU/小时,完全使用(5W

物理规格

尺寸和重量

尺寸(高×宽×厚)

1.0×6.25×5.5英寸(2.54×15.875×13.97厘米)

重量(单个电源)

0.75磅(0.34公斤)

扩展

PCI总线

两个32/33MHz PCI

随机存取存储器

两个168DIMM 插槽(Cisco PIX OS最多可以支持64MB

接口

控制台端口

RS-232RJ-459600波特

外接端口

集成化10Base T 端口,半双工,RJ-45

内接端口

集成化自动测速、自动MDIX 四端口10/100交换机,RJ45

符合的规定和标准

产品具有CE标志表示它符合89/366/EEC73/23/EEC规定,其中包括下列安全和电磁兼容性(EMC)标准。

安全

UL1950, CAN/CSA-C22.2 No. 60950-00, IEC60950, EN60950

电磁兼容性(EMC

EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B, EN55024, EN50082-1, EN61000-3-2, EN61000-3-3

产品信息

产品型号

说明

PIX-501-BUN-K8

PIX 501 10名用户/DES包(机箱、最新的PIX软件,10名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)

PIX-501-BUN-K9

PIX 501 10名用户/3DES包(机箱、最新的PIX软件,10名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)

PIX-501-50-BUN-K8

PIX 501 50名用户/DES包(机箱、最新的PIX软件,50名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)

PIX-501-50-BUN-K9

PIX 501 50名用户/3DES包(机箱、最新的PIX软件,50名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)

PIX-501

PIX 501机箱,软件,10名用户使用许可证,集成的4端口10/100交换机和10BaseT端口

PIX-501-SW-10

用于PIX 50110名用户使用许可证

PIX-501-SW-50

用于PIX 50150名用户使用许可证

PIX-501-SW-10-50=

用于PIX 5011050名用户升级使用许可证

PIX-501-PWR-AC=

用于PIX 501的备用交流电源

PIX-501-VPN-3DES

1683DES软件使用许可证

PIX-501-VPN-3DES=

1683DES软件使用许可证

PIX-VPN-DES

56DES软件使用许可证

PIX-VPN-DES=

56DES软件使用许可证

思科公司防火墙系列产品特性一览表

PIX 501

PIX 506E

PIX 515E-UR

PIX 525-UR, 支持千兆

PIX 535-UR, 支持千兆

FWSM高端防火墙模块

市场

小型办公室
家庭办公室

远程办公室

中小型分支机构

大型企业

大型企业+服务供应商

大型企业+服务供应商

许可用户个数

10或者50

无限

无限

无限

无限

无限

VPN对等端最大数量

10

25

2000

2000

2000

N/A

RAMMB

16

32

64

256

1GB

2GB

最大接口数 (物理+逻辑)

110BT4FE

210BaseT

8

10

24

4096

物理接口个数

210BaseT 4端口交换机

210BaseT

210/100410/100

210/1006FE/GE

210/1008FE/GE

4096

双向吞吐量(Mbps

60

100

188

360

1.7GHz

5.5G

3DES VAC/VAC+)(Mbps

3

16

130

145

425

N/A

AES-128吞吐量 (Mbps

4.5

30

130

135

495

N/A

AES-256吞吐量 (Mbps

3.4

25

130

135

425

N/A

最大连接数

7,500

25,000

130,000

380,000

500,000

1,000,000

每秒支持的最大连接数

380

700

5,000

7,500

9,400

100,000

是否支持OSPF

支持基于Web的设备管理方式

是否支持简单VPN easy VPN

支持虚拟防火墙

是,7.0版本

是,7.0版本

是,7.0版本

是,2.2版本, 支持256

支持透明防火墙

是,7.0版本

是,7.0版本

是,7.0版本

是,7.0版本

是,7.0版本

是,2.2版本

支持虚拟防火墙资源限制

是,7.0版本

是,7.0版本

是,7.0版本

是,2.2版本

支持802.1q Trunk

支持FailOver

思科全系列防火墙详细功能特性列表

产品型号

Cisco PIX 501

Cisco PIX 506E

Cisco PIX 515E

Cisco PIX 525

Cisco PIX 535

Cisco FWSM
高端
防火墙

总结

自动升级支持

Easy VPN支持(即向VPN客户全面、自动推出策略)

Stub组播路由支持

集成化入侵检则功能

IP语音防火墙支持

PPTP支持

免费软件VPN客户机

免费软件VPN客户机,带集成化个人防火墙

运行模式-路由/交换网桥

2层(L2)透明模式防火墙

有(7.0)

有(7.0)

有(7.0)

有(7.0)

有(7.0)

虚拟防火墙支持

有(7.0)

有(7.0)

有(7.0)

有(7.0)

有(7.0)

业界认证

ISCA Firewall

ICSA IPsec

通用标准(EAL4

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

FIPS-140 Level 2

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

无(但
正在开发)

硬件信息

外部接口类型

10/100Base-T

10/100Base
-T

10/100Base
-T

10/100Base
-T
GE

10/100Base
-T
GE

10/100Base
-T
GE,
POS, E1,
广域网接口

硬件结构

CPU+ASIC+PCI总线结构

CPU+ASIC+
PCI
总线结构

CPU+ASIC+
PCI
总线结构

CPU+ASIC+
PCI
总线结构

CPU+ASIC+
PCI
总线结构

NP(Net work
Processpr)
结构

防火墙

防火墙类型

状态检测

状态检测

状态检测

状态检测

状态检测

状态检测

防火墙算法

专用ASA
自适应
安全算法

专用ASA
自适应
安全算法

专用ASA
自适应
安全算法

专用ASA
自适应
安全算法

专用ASA
自适应
安全算法

专用ASA
自适应安
全算法

所支持的预定义服务数(如FTPSMTPHTTP等)

108

108

108

108

108

108

容灾容错

对象组支持

支持与入侵检测系统的结合与互动

IP语音(VoIP)防火墙支持

SIP支持

H.323支持

Skinny支持

DHCP选项66150IP电话/软电话自动配置)

入侵保护

所支持的IDS特征数

59

59

59

59

59

59

对中央IDS控制台的报警通知

FTP命令过滤

针对SYN攻击的保护

针对IP欺骗的保护

邮件防护

DNS防护

"防攻击类型 Ping-of-Death Ping-Flooding TearDrop UDP-Flooding SYN-Flooding KillWin WinNuke LAND IGMP2 IP碎片 源路由 端口扫描 IP-Spoofing "

虚拟专用网(VPN

站点间VPN支持

所支持的隧道协议

IPsec, PPTP,
IPsec/L2TP

IPsec, PPTP,
IPsec/L2TP

IPsec, PPTP,
IPsec/L2TP

IPsec, PPTP,
IPsec/L2TP

IPsec, PPTP,
IPsec/L2TP

IPsec, PPTP, IPsec/L2TP

所支持的加密算法

DES, 3DES,
AES

DES, 3DES,
AES

DES, 3DES,
AES

DES, 3DES,
AES

DES, 3DES,
AES

DES, 3DES AES

所支持的散列算法

MD5, SHA-1

MD5, SHA-1

MD5, SHA-1

MD5, SHA-1

MD5, SHA-1

MD5, SHA-1

拆分隧道支持

NAT透明性支持

可作为VPN硬件客户端

冗余VPN头端支持

可作为远程VPN客户端的VPN头端

可动态地向远程VPN客户端推出VPN策略

支持X.509认证

Entrust,
VeriSign, Microsoft, Baltimore,
RSA Keon

Entrust,
VeriSign, Microsoft, Baltimore,
RSA Keon

Entrust,
VeriSign, Microsoft, Baltimore,
RSA Keon

Entrust,
VeriSign, Microsoft, Baltimore,
RSA Keon

Entrust,
VeriSign, Microsoft, Baltimore,
RSA Keon

Entrust, VeriSign, Microsoft, Baltimore, RSA Keon

基于SCEPX.509认证注册支持

经由SCEPCRL

QoS支持

动态路由支持

地址管理

DHCP服务器

DHCP客户机

DHCP中继

NAT/PAT支持

端口重定向

双向NAT

IP/MAC绑定功能

内容过滤

使用外部服务器的URL过滤(第三方)

有(Websense
N2H2集成)

有(Websense
N2H2集成)

有(Websense
N2H2集成)

有(Websense
N2H2集成)

有(Websense
N2H2集成)

有(
Websense
N2H2集成)

Java阻塞

ActiveX阻塞

用户验证

防火墙上本地定义的用户列表

经由RADIUS实现的用户列表

经由TACACS/TACACS+实现的用户列表

验证的服务

HTTP, FTP, Telnet, VPN
(经由ACS

HTTP, FTP, Telnet, VPN
(经由ACS

HTTP, FTP, Telnet, VPN
(经由ACS

HTTP, FTP, Telnet, VPN
(经由ACS

HTTP, FTP, Telnet, VPN
(经由ACS

HTTP, FTP, Telnet, VPN
(经由ACS

设备级管理

真正的即插即用(即工厂配置可用于大多数部署)

基于Web的安全管理

SSH支持

SNMP支持

经由图形进行的设备和性能监控

单独管理员帐户数

无限

无限

无限

无限

无限

无限

用于简化部署的全面VPN向导

用于简化部署的全面防火墙向导

有(包括
ACL
配置)

有(包括
ACL
配置)

有(包括
ACL
配置)

有(包括
ACL
配置)

有(包括
ACL
配置)

有(包括
ACL
配置)

管理员级别数

16,可定制

16,可定制

16,可定制

16,可定制

16,可定制

16,可定制

集中管理

应用名

CiscoWorks
VMS, PIX MIC

CiscoWorks
VMS, PIX MIC

CiscoWorks
VMS, PIX MIC

CiscoWorks
VMS, PIX MIC

CiscoWorks
VMS, PIX MIC

CiscoWorks VMS, PIX MIC

基于Web的安全管理

用于配置升级的推/拉自动升级模型

用于软件升级的推/拉自动升级模型

企业级、工作流驱动管理

关闭窗口 〗 〖 打印页面