Cisco PIX 501 Firewall представляет собой защиту промышленного класса для малых и домашних офисов, функционирующей по принципу - включил и работай (plug-and-play). Идеальное решение для высокоскоростного широкополосного оборудования, Cisco PIX 501 Firewall является частью серии межсетевых экранов Cisco PIX Firewall, обеспечивает надежную защиту, сетевые функции для небольшой офисной сети и большие возможности по удаленному управлению. И все это предлагается в едином, компактном решении.
Защита промышленного класса для малых офисов
Cisco PIX 501 Firewall является устройством защиты сетей, которое обеспечивает широкий набор защитных функций, включая прекрасный межсетевой экран, поддержку виртуальных частных сетей и защиту от вторжения. Используя разработанный Cisco Адаптивный Алгоритм Защиты (Adaptive Security Algorithm - ASA) и операционную системы PIX, устройство PIX 501 гарантирует, что все пользователи, находящиеся за ним, будут защищены от угроз, скрывающихся в Интернете. Его мощный межсетевой экран отслеживает запросы на авторизацию сетевых пользователей и препятствует неавторизированному доступу. Гибкая система управления PIX 501 позволяет администраторам создавать пользовательские стратеги (политики) по прохождению сетевого трафика через межсетевой экран.
Cisco PIX 501 Firewall может также обеспечить защиту всех сетевых коммуникаций, от удаленных офисов до корпоративной сети, при связи через Интернет стандарт Internet Key Exchange (IKE)/IP security (IPsec) для виртуальных частных сетей. Криптографирование данных с использованием 56-и битового стандарта Data Encryption Standard (DES) или расширенного 168-и битового стандарта Triple DES (3DES) позволяют скрыть данные от стороннего просмотра при их прохождении через Интернет.
Возможности интегрированной защиты от внешнего вторжения в PIX 501 могут защитить Вашу сеть от многих распространенных форм атак. Отслеживая более 55 видов атак на сеть, PIX 501 не только отслеживает их, но и блокирует и извещает вас о них в режиме реального времени.
Концентрируя в себе все те же функции защиты, которые можно обнаружить в старших членах семейства Cisco межсетевых экранов, PIX 501 обеспечивает мощную защиту пользователей широкополосного доступа, которым требуется простое в использовании и развертывании решение.
Высокоскоростное сетевое решение для малых офисов
Межсетевой экран Cisco PIX 501 обеспечивает удобный путь использования несколькими компьютерами одного широкополосного соединения через интегрированные в него коммутаторы с высокопроизводительными четырьмя портами 10/100 Мбит/сек. Более того, Cisco PIX 501 обеспечивает трансляцию сетевых адресов (Network Address Translation - NAT) и трансляцию портовых адресов (Port Address Translation - PAT), которые скрывают действительные сетевые адреса устройств вашей сети. Пользователи также могут наслаждаться еще одним сетевым решением - встроенным сервером протокола динамического назначения адреса (Dynamic Host Configuration Protocol - DHCP), которое автоматически назначает сетевые адреса компьютерам при включении на них питания. Cisco PIX 501 Firewall обеспечивает пользователей функциями, которые необходимы для плавной интеграции его в большинство широкополосного сетевого оборудования.
Возможность надежного удаленного управления
PIX 501 является надежной, легкой в монтаже платформой, которая обеспечивает широкий выбор методов для его конфигурирования, мониторинга и обслуживания. PIX 501 может управляться через средства, основанные на Web, и средства, основанные на политиках для поддержки протоколов удаленного мониторинга, таких как (Simple Network Management Protocol - SNMP) и syslog.
Менеджер управления PIX Device Manager (PDM) имеет интуитивный, базирующийся на WEB интерфейс облегчающий конфигурирование и мониторинг PIX 501. Не требует дополнительного программного обеспечения (кроме стандартного WEB-браузера) для инсталляции на компьютер администратора.
Также администратор может конфигурировать, контролировать и выявлять неисправности PIX 501 дистанционно, с помощью интерфейса командной строки command-line interface (CLI), используя различные методы, включающие Telnet, Secure Shell (SSH) или доступ через консольный порт.
Имеется возможность дистанционно управлять большим количеством межсетевых экранов PIX 501 с использованием Менеджера Политик Защиты (Secure Policy Manager - CSPM 3.0), который входит в Cisco VPN/Security Management Solution (VMS). CSPM 3.0 является масштабируемым централизованным решением нового поколения для осуществления управления межсетевыми защитного экранами PIX Firewall, которое включает такие функции, как интерфейс для конкретной задачи, интерактивную сетевую карту взаимосвязи устройств, мастеров стратегий, возможностей импорта стратегий и многое другое.
Таблица 1. Основные функции и преимущества
Основные функции | Преимущества |
---|---|
Защита промышленного класса | |
Надежное устройство защиты |
|
Защитный экран |
|
Виртуальные частные сети (VPN) |
|
Защита от стороннего вторжения |
|
Поддержка сервисов AAA |
|
Сертификат Х.509 и поддержка CRL |
|
Интеграция с ведущими решениями сторонних фирм |
|
Интегрированная защита на физическом уровне |
|
Сильное сетевое решение для небольших офисов | |
Интегрированный 4-х портовый коммутатор |
|
Клиент и сервер DHCP |
|
Поддержка трансляции сетевых и портовых адресов (NAT/PAT) |
|
Протокол PPPoE (доступен с 1 квартала 2002 г.) |
|
Широкие возможности для управления | |
PIX Device Manager (PDM) |
|
Поддержка Менеджера стратегий защиты Cisco Secure Policy Manager (CSPM) |
|
Cisco PIX CLI |
|
Поддержка SNMP и syslog |
|
Лицензии на программное обеспечение
Лицензии на программное обеспечение
10- пользовательская лицензия
Cisco PIX 501 Firewall с лицензией на 10 пользователей поддерживает до 10 одновременных источников IP адресов Вашей внутренней сети для прохождения через PIX 501. Интегрированный сервер DHCP поддерживает до 32-х динамически назначаемых адреса.
50-пользовательская лицензия
Cisco PIX 501 Firewall с лицензией на 50 пользователей поддерживает до 50 одновременных источников IP адресов от Вашей внутренней сети для прохождения через PIX 501. Интегрированный сервер DHCP поддерживает до 128 динамически назначаемых адреса. С ростом потребностей возможно наращивание количества лицензий от 10 до 50 путем модернизации лицензии, что позволяет сэкономить инвестиции в оборудование PIX 501.
Лицензии на 3DES и DES
PIX 501 имеет 2-е дополнительные лицензии (168-и битовый 3DES и 56-и битовый DES), которые доступны или сразу в период заказа оборудования, или могут быть заказаны позднее.
Производительность
Производительность без криптографирования: 10 Мбит/сек.
Текущих соединений: 3500.
Производительность с использование 56-и битового протокола DES IPsec VPN : 6 Мбит/сек.
Производительность с использование 168-и битового протокола 3DES IPsec VPN : 3 Мбит/сек.
Поддержка одновременных виртуальных частных сетей: 5.
Технические характеристики
Процессор: 133-МГц AMD SC520
Память: 16 Мбайт (SDRAM)
Флэш память: 8 Мбайт
Системая шина: одинарная 32-х битовая, 33-МГц PCI
Условия эксплуатации
Температура: от 0 до 40° C
Относительная влажность: от 10 до 90%, без конденсата
Высота: до 2000 м
Удары: 250 G, < 2 мсек
Вибрация: 0.41 Grms2 (3-500 Гц)
Условия хранения
Температура: от -20 до 65° C
Относительная влажность: от 10 до 90%, без конденсата
Высота: до 4570 м
Удары: 65 G, 8 мсек
Вибрация: 1.12 Grms2 (3-500 Гц)
Питание
Вход
Напряжение: от 100В до 240В переменного тока
Ток: 0.051 А (при 115В)
Частота: 50-60 Гц, одна фаза
Мощность: 5.9 Вт
Выход
Номинальное линейное напряжение: 3.3В постоянного тока
Ток: 1.5 A
Стандартная мощность: 5 Вт
Физические параметры
Габариты (В x Ш x Г): 2.54 x 15.875 x 13.97 см
Вес: 0.34 кг
Интерфейсы
Консольный порт: RS-232 (RJ-45) 9600 бод
Внешний: Интегрированный 10BaseT порт, полудуплексный, RJ45
Внутренний: Интегрированный автосенсорный, авто-MDIX 4-е портовый коммутатор 10/100 , RJ45
Информация для заказа
Номер | Описание |
---|---|
PIX-501-BUN-K8 |
PIX 501 10-user/DES Bundle (шасси, ПО PIX, лицензия на 10 пользователей и DES, интегрированный 4-х портовый 10/100 коммутатор и 10BaseT порт) |
PIX-501-BUN-K9 |
PIX 501 10-user/3DES bundle (шасси, ПО PIX, лицензия на 10 пользователей и 3DES, интегрированный 4-х портовый 10/100 коммутатор и 10BaseT порт) |
PIX-501-50-BUN-K8 |
PIX 501 50-user/DES bundle (шасси, ПО PIX, лицензия на 50 пользователей и DES, интегрированный 4-х портовый 10/100 коммутатор и 10BaseT порт) |
PIX-501-50-BUN-K9 |
PIX 501 50-user/3DES bundle (шасси, ПО PIX, лицензия на 50 пользователей и 3DES, интегрированный 4-х портовый 10/100 коммутатор и 10BaseT порт) |
PIX-501 |
PIX 501 шасси, ПО, лицензия на 10 пользователей, интегрированный 4-х портовый 10/100 коммутатор и 10BaseT порт |
PIX-501-SW-10 |
10-и пользовательская лицензия для PIX 501 |
PIX-501-SW-50 |
50-и пользовательская лицензия для PIX 501 |
PIX-501-SW-10-50= |
наращивание лицензии от 10-до-50 пользователей PIX 501 |
PIX-501-PWR-AC= |
Дополнительный источник питания для PIX 501 |
PIX-501-VPN-3DES |
168-bit 3DES software license |
PIX-501-VPN-3DES= |
168-bit 3DES software license |
PIX-VPN-DES |
56-bit DES software license |
PIX-VPN-DES= |
56-bit DES software license |