Cisco Secure PIX 525防火墙是世界领先的Cisco Secure PIX防火墙系列的组成部分,能够为当今的
强壮的安全特性
Internet的发展为企业、政府和专用网络带来了更大的安全风险。现有的解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低、需要昂贵的通用平台、使用开放系统如UNIX时本身具有安全风险等。
另外,实时嵌入式系统还能进一步提高Cisco Secure PIX防火墙系列的安全性。虽然UNIX服务器是广泛采用公开源代码的理想开放开发平台,但通用的操作系统并不能提供非常好的的性能和安全性。而专用的 Cisco Secure PIX防火墙是为了实现安全、高性能的保护而专门设计。
与IPsec互操作的安全VPN

PIX 525实现了在Internet或所有IP网络上的安全保密通信。它集成了VPN的主要功能 - 隧道、数据加密、安全性和防火墙,能够提供一种安全、可扩展的平台来更好、更经济高效地使用公共数据服务来实现远程访问、远程办公和外部网连接。525可以同时连接高达4个VPN层,为用户提供完整的IPsec标准实施方法,其中IPsec保证了保密性、完整性和认证能力。对于安全数据加密,Cisco的 IPsec实现方法全部支持56位数据加密标准(DES)和168位三重DES算法。
极端的可靠性

令人惊奇的灵活性
Cisco Secure PIX 525防火墙支持各种网络接口卡(NIC)。标准NIC包括单端口或4端口10/100快速以太网、千兆位以太网、4/16令牌环和双连接多模FDDI卡。
另外,PIX 525还提供多种电源选件,用户可以选择交流或48V直流电源。每一种选件都配有为第二个"故障切换"PIX系统准备的成对儿产品,从而实现最高的冗余和高可用性。
主要特性和优点
- Cisco端到端解决方案的组成部分 - 允许各公司将经济高效、无缝的网络基础设施扩展到分支机构。
- 最低的拥有成本 - 安装、配置简单,网络中断时间更少。另外,允许透明地支持Internet多媒体应用,不再需要实际调整和重新配置每一台客户工作站或PC机。
- 非UNIX的安全、实时和嵌入式系统 - 消除了通用操作系统所带来的风险,提供了突出的性能。
- 基于标准的虚拟专网 - 使管理员可以降低通过Internet或其它公共IP网络将移动用户和远程站点与企业网络相连的成本。
- 自适应安全算法 - 为所有的TCP/IP对话提供静态安全性,以保护敏感的保密资源。
- 静态故障切换/热备用 - 提供高可用性,使网络可靠性最大。
- 网络地址转换(NAT)-- 节省宝贵的IP地址;扩展网络地址空间;隐藏IP地址,使之不被外部得到。
- 截断通过代理 - 提供业界最高的认证性能;通过重新使用现有认证数据库降低拥有成本。
- 多种网络接口卡 - 为Web和所有其它的公共访问服务器、与不同合作伙伴的多种外部网链路、得到保护的记录和URL过滤服务器提供强大的安全性。
- 支持多达28万个同时连接 - 部署很少的防火墙就能极大地提高代理服务器的性能。
- 防止拒绝服务攻击 - 保护防火墙及其后面的服务器和客户机不受破坏性的黑客攻击。
- 支持各种应用 - 全面降低防火墙对网络用户的影响。
- Java Applet过滤 - 使防火墙可以在每个客户机或每个IP地址上终止具有潜在危险的Java应用。
- 支持多媒体应用 - 降低了支持这些协议所需要的管理时间和成本。无需特殊的客户机配置。
- 设置简单 - 只需6条命令就能实现一般的安全策略。
- 紧凑设计 - 可以更加容易地部署在桌面或更小的办公设置中。
- URL过滤 - 当与Websense企业软件配合使用时,可以提供控制哪些Web站点的用户可以出于计费的目的来访问和维护审计跟踪数据的能力。对PIX防火墙性能的影响最小。
- 邮件保护 - 不再需要外部邮件在外围网络中转发,也防止了外部邮件转发过程中的拒绝服务攻击。
技术规范
硬件
- 处理器:600MHz Intel Pentium III
- 随机读写内存:高达256 MB
- 闪存:16 MB
- 接口:双集成10 Base-T快速以太网,RJ45
- PCI插槽:3个
- 控制台端口:RJ-45
- 设备更新处理:仅使用小型文件传输协议(TFTP)
故障切换端口:DB-15(RS 232)
限制软件
包含有限软件许可证的PIX 525提供了入门级的企业安全和性能。525-R包括128MB的RAM,能够使用多达6个10/100快速以太网接口。
无限制软件
包含有无限制许可证的PIX 525是为大型企业而设计,能够提供所有PIX 525-R的功能。另外,525-UR还增加了静态切换到备用PIX防火墙的能力,支持并又增加了两个(总共8个)10/100快速以太网端口。它具备足够的能力来处理28万同时连接,纯文本吞吐量高达370 Mbps。
![]() | ![]() Cisco Secure PIX 525防火墙的定价和部件号 ![]() | ![]() |
| PIX-525-R-BUN | PIX 525有限捆绑(机箱、有限软件、2个10/100端口) |
| PIX-525-UR-BUN | PIX 525无限捆绑(机箱、无限软件、2个10/100端口) |
| PIX-525-FO-BUN | PIX 525故障切换捆绑(机箱、故障切换软件、2个10/100端口) |
| PIX-PL2 | 专用链路2 DES,仅适用于加密加速卡 |
| PIX-1FE | 1个10/100 Mbps以太网接口,RJ45 |
| PIX-4FE | 4端口10/100 Mbps以太网接口,RJ45 |
| PIX-1GE | 用于PIX防火墙的单千兆位以太网接口 |
| PIX-1TR | 1个4/16 Mbps令牌环接口 |
| PIX-FDDI | 用于PIX防火墙的FDDI接口 |
| PIX-VPN-DES | 用于PIX防火墙的56位DES IPsec软件许可证 |
| PIX-VPN-3DES | 用于PIX防火墙的168位3DES IPsec软件许可证 |