|
|
产品介绍
|
|
|
|
|
Cisco PIX 501防火墙可以通过一个可靠的、即插即用的安全设备为小型办公室和远程办工人员提供企业级的安全性。Cisco PIX 501防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个紧凑的、整合的解决方案提供强大的安全功能、小型办公室联网功能和强大的远程管理功能,尤其适用于保障高速的、"永续运行的"宽带环境的安全。
针对小型办公室环境的企业级安全性
Cisco PIX 501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网(VPN)和入侵防范等。利用思科最新的自适应安全算法(ASA)和PIX操作系统,PIX 501可以确保其后的所有用户的安全,并可以帮助他们防范互联网的潜在威胁。它的功能强大的状态监测技术可以跟踪所有经过授权的用户的网络请求,防止未经授权的网络访问。利用PIX 501灵活的访问控制功能,管理员还可以对经过防火墙的网络流量实施定制的策略。
Cisco PIX 501防火墙还可以利用其基于标准的互联网密钥交换(IKE)/IP安全(IPSec)VPN功能,确保远程办公机构通过互联网与企业网络之间进行的所有网络通信的安全。通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,当您的敏感企业数据安全地在互联网中传输时,别人将无法窥探到它们。
PIX 501的集成化的入侵防范功能可以防止您的网络受到各种常见的攻击。通过查找超过55种不同的攻击"签名",PIX可以严格检测各种攻击,并可以实时地阻截它们或者向您发出通知。
|
|
Cisco PIX 501防火墙
|
|
通过提供各种与Cisco高端千兆PIX防火墙相同的安全功能,PIX 501可以通过便于使用和部署的解决方案提供所有宽带用户非常需要的丰富的保护功能。
简便的、高速的小型办公室联网
Cisco PIX 501防火墙可以通过其集成化的、高性能四端口10/100Mbps交换机为多个计算机共享一个宽带连接提供一种方便的方法。而且,Cisco PIX防火墙可以提供网络地址解析(NAT)和端口地址解析(PAT)等功能,因而可以隐藏您的网络设备的实际网络地址。用户还可以利用PIX中内置的动态主机配置协议(DHCP)服务器获得即插即用的联网功能,DHCP服务器在启动以后可以自动为其管辖的计算机分配网络地址。Cisco PIX 501防火墙可以提供与大多数宽带联网环境无缝集成所必须的各种功能。
强大的远程管理功能
PIX 501是一个可靠的、便于维护的平台,可以提供多种配置、监控和诊断方式。PIX管理解决方案的范围非常广泛――从一个集成化的、基于Web的管理工具到集中的、基于策略的工具,以及对各种远程监控协议的支持,例如简单网络管理协议(SNMP)和系统日志。
PIX设备管理器(PDM)可以为管理员提供一个直观的、基于Web的界面,从而使他们可以方便地配置和监控一台PIX 501,而不需要在管理员的计算机上安装任何软件(除了一个标准的Web浏览器以外)。管理员可以利用PIX 501所提供的命令行界面(CLI),通过多种方式(包括远程登陆、安全解释程序(SSH),以及通过控制端口实现的带外接入)对PIX 501进行远程配置、监控和诊断。
管理员还可以通过Cisco VPN/安全管理解决方案(VMS)中提供的Cisco安全策略管理器(CSPM)3.0方便地对很多PX 501防火墙进行远程管理。CSPM 3.0是一种可扩展的、下一代的PIX防火墙集中管理解决方案,具有多种功能,包括基于任务的接口、交互式网络拓扑图、策略向导、策略输出功能等等。 |
|
|
|
|
|
产品的主要特性和优点
|
|
|
|
|
|
|
主要特性
|
优点
|
|
企业级安全性
|
|
|
真正的安全设备
|
采用一种专用的、强化的操作系统,可以消除通用操作系统所具有的各种安全风险
思科的品质和没有可动组件的设计提供了一个高度可靠的安全平台。 |
|
状态监测防火墙
|
提供周边网络安全,以防止未经授权的网络访问。
使用最新的自适应安全算法(ASA),提供强大的状态监测防火墙服务。 为超过105个预先定制的应用、服务和协议提供灵活的访问控制功能,并能够自行定义应用和服务。 包括多种能够感知应用的“补丁”,从而确保多种先进的网络协议(例如H.323、ISP、Skinny、RTSP等)的安全。 包括针对Java applet和ActiveX控制的内容过滤。 |
|
VPN
|
支持IKE和IPSec VPN标准
确保数据的安全性/完整性,强大的、通过互联网对远程网络进行身份认证的功能 支持56位DES和168位3DES数据加密,以确保数据的安全性 |
|
入侵检测
|
提供对超过55种常见网络攻击的防范,这些攻击的范围非常广泛――从变形分组攻击到拒绝服务(DoS)攻击。
与Cisco网络入侵解决方案相集成 检测系统(IDS)检测器可以通过防火墙动态阻塞/避免存在威胁的网络节点。 |
|
AAA支持
|
通过TACACS+和RADIUS支持,与常见的身份认证、授权和记帐服务集成
|
|
X.509认证和CRL支持
|
通过由Blatimore、Entrus、微软和VeriSign提供的领先X.509解决方案支持基于SCEP的注册。
|
|
与领先的第三方解决方案集成
|
支持多种Cisco AVVID(语音、视频和综合数据架构)合作伙伴解决方案,这些方案可以提供URL过滤、内容过滤、病毒检测、可扩展远程管理等功能。
|
|
集成的加密锁插槽
|
利用一个标准的笔记本加密电缆锁(锁不内含)在物理上确保PIX 501的安全性。
|
|
强大的小型办公室联网功能
|
|
|
集成的四端口
|
通过一个结构紧凑的平台,为小型办公室环境提供方便的、高速的联网环境
|
|
10/100交换机
|
自动MDIX支持,从而无须对连接到交换机的设备使用交叉电缆
|
|
DHCP客户端和服务器端
|
自动从电信服务供应商那里获取防火墙对外接口的IP地址
为防火墙内部网络上的设备提供IP地址 |
|
NAT/PAT支持
|
提供动态的/静态的网络地址转换(NAT)和端口地址转换(PAT)功能
让多个用户可以利用同一个公共IP地址,共享一个宽带连接 |
|
PPPoE(2002年第一季度推出)
|
确保与那些需要对PPPoE的支持的网络兼容
|
|
丰富的管理功能
|
|
|
PIX设备管理器(PDM)
|
直观的、基于Web的GUI可以实现对PIX防火墙的简便、安全的远程管理
提供各种含有大量信息的、实时的和历史数据报告,有助于深入了解使用趋势、性能和安全事件。 |
|
获得Cisco安全策略管理器(CSPM)的支持
|
利用CSPM强大的策略管理基础设施对企业中的所有Cisco PIX防火墙产品进行可扩展的、统一的管理
|
|
Cisco PIX CLI
|
让用户可以利用现有的PIX CLI技术,方便地进行安装和管理,而不需要再进行培训
可以通过多种方式访问,包括控制台端口、远程登陆和CLI |
|
SNMP和系统日志支持
|
提供远程监控和日志功能,并能够与思科和第三方管理应用集成
|
|
|
|
|
|
|
|
软件使用许可证
|
|
|
|
|
|
|
10名用户使用许可证
Cisco PIX 501防火墙的10名用户使用许可证可以支持10个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持32个DHCP出租。 50名用户使用许可证
Cisco PIX 501防火墙的50名用户使用许可证最多可以支持50个并发的源IP地址从您的内部网络经过PIX 501。集成的DHCP服务器最多可以支持128个DHCP出租。随着您的需求的增长,您还可以购买一个将用户数量从10名增加到50名用户的升级使用许可证,从而增加您对PIX 501设备的投资。 3DES和DES使用许可证
在订购PIX 501时,可以选择两种加密使用许可证(168位3DES和56位DES)中的一种,或者可以在购买以后再进行升级。请注意,这些使用许可证受到美国对于加密技术出口限制的制约。 3DES和DES使用许可证
|
|
|
|
性能综述
|
|
|
明文吞吐量
|
10Mbps
|
|
并发连接
|
3500
|
|
56位 DES IPSec VPN吞吐量
|
6Mbps
|
|
168位 3DES IPSec VPN吞吐量
|
3Mbps
|
|
并发VPN隧道
|
5*
|
|
*所支持的最大并发VPN/IKE安全关联(SA)数量
|
|
|
技术规格
|
|
|
处理器
|
133MHz AMD SC520处理器
|
|
随机存储内存
|
16 MB SDRAM
|
|
闪存
|
8 MB
|
|
缓存
|
128KB 二级缓存,频率433MHz
|
|
系统总线
|
单个32位、33MHz PIC总线
|
|
工作环境范围
|
|
|
工作环境
|
|
|
温度
|
32°到104°F(0°到40℃)
|
|
相对湿度
|
5%到95%,非冷凝
|
|
高度
|
0到6500英尺(2000米)
|
|
冲击
|
250G,<2ms
|
|
震动
|
0.41Grms2(3到500Hz)随机输入
|
|
非工作环境
|
|
|
温度
|
-90到1490F(-200到650C)
|
|
相对湿度
|
10%到90%,非冷凝
|
|
高度
|
0到15000英尺(4570米)
|
|
冲击
|
65G,8m
|
|
震动
|
1.12Grms2(3到500Hz)随机输入
|
|
电源
|
|
|
输入
|
|
|
线电压范围
|
100V到240V 交流
|
|
额定线电压
|
100V到240V 交流
|
|
电流
|
0.051安培(115V时)
|
|
频率
|
50-60Hz,单相
|
|
功率
|
5W
|
|
输出
|
|
|
额定线电压
|
3.3V 直流
|
|
电流
|
1.5安培
|
|
稳定状态
|
5W
|
|
峰值
|
5 W
|
|
最大散热量
|
17.0 BTU/小时,完全使用(5W)
|
|
物理规格
|
|
|
尺寸和重量
|
|
|
尺寸(高×宽×厚)
|
1.0×6.25×5.5英寸(2.54×15.875×13.97厘米)
|
|
重量(单个电源)
|
0.75磅(0.34公斤)
|
|
扩展
|
|
|
PCI总线
|
两个32位/33MHz PCI
|
|
随机存取存储器
|
两个168针DIMM 插槽(Cisco PIX OS最多可以支持64MB)
|
|
接口
|
|
|
控制台端口
|
RS-232(RJ-45)9600波特
|
|
外接端口
|
集成化10Base T 端口,半双工,RJ-45
|
|
内接端口
|
集成化自动测速、自动MDIX 四端口10/100交换机,RJ45
|
|
符合的规定和标准
|
|
|
产品具有CE标志表示它符合89/366/EEC和73/23/EEC规定,其中包括下列安全和电磁兼容性(EMC)标准。
|
|
|
安全
|
UL1950, CAN/CSA-C22.2 No. 60950-00, IEC60950, EN60950
|
|
电磁兼容性(EMC)
|
EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B, EN55024, EN50082-1, EN61000-3-2, EN61000-3-3
|
|
|
|
|
|
|
|
产品信息
|
|
|
|
|
|
|
产品型号
|
说明
|
|
PIX-501-BUN-K8
|
PIX 501 10名用户/DES包(机箱、最新的PIX软件,10名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
|
|
PIX-501-BUN-K9
|
PIX 501 10名用户/3DES包(机箱、最新的PIX软件,10名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
|
|
PIX-501-50-BUN-K8
|
PIX 501 50名用户/DES包(机箱、最新的PIX软件,50名用户和DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
|
|
PIX-501-50-BUN-K9
|
PIX 501 50名用户/3DES包(机箱、最新的PIX软件,50名用户和3DES使用许可证,集成的4端口10/100交换机和10BaseT端口)
|
|
PIX-501
|
PIX 501机箱,软件,10名用户使用许可证,集成的4端口10/100交换机和10BaseT端口
|
|
PIX-501-SW-10
|
用于PIX 501的10名用户使用许可证
|
|
PIX-501-SW-50
|
用于PIX 501的50名用户使用许可证
|
|
PIX-501-SW-10-50=
|
用于PIX 501的10到50名用户升级使用许可证
|
|
PIX-501-PWR-AC=
|
用于PIX 501的备用交流电源
|
|
PIX-501-VPN-3DES
|
168位3DES软件使用许可证
|
|
PIX-501-VPN-3DES=
|
168位3DES软件使用许可证
|
|
PIX-VPN-DES
|
56位DES软件使用许可证
|
|
PIX-VPN-DES=
|
56位DES软件使用许可证
|
|
|
|
|
|
|
|
思科公司防火墙系列产品特性一览表
|
|
|
|
|
|
|
|
PIX 501
|
PIX 506E
|
PIX 515E-UR
|
PIX 525-UR,支持千兆
|
PIX 535-UR,支持千兆
|
FWSM高端防火墙模块
|
|
市场
|
小型办公室
家庭办公室 |
远程办公室
|
中小型分支机构
|
大型企业
|
大型企业+服务供应商
|
大型企业+服务供应商
|
|
许可用户个数
|
10或者50
|
无限
|
无限
|
无限
|
无限
|
无限
|
|
VPN对等端最大数量
|
10
|
25
|
2000
|
2000
|
2000
|
N/A
|
|
RAM(MB)
|
16
|
32
|
64
|
256
|
1GB
|
2GB
|
|
最大接口数 (物理+逻辑)
|
1个10BT+4个FE
|
2个10BaseT
|
8
|
10
|
24
|
4096
|
|
物理接口个数
|
2个10BaseT 4端口交换机
|
2个10BaseT
|
2个10/100+4个10/100
|
2个10/100+6个FE/GE
|
2个10/100+8个FE/GE
|
4096
|
|
双向吞吐量(Mbps)
|
60
|
100
|
188
|
360
|
1.7GHz
|
5.5G
|
|
3DES (VAC/VAC+)(Mbps)
|
3
|
16
|
130
|
145
|
425
|
N/A
|
|
AES-128吞吐量(Mbps)
|
4.5
|
30
|
130
|
135
|
495
|
N/A
|
|
AES-256吞吐量(Mbps)
|
3.4
|
25
|
130
|
135
|
425
|
N/A
|
|
最大连接数
|
7,500
|
25,000
|
130,000
|
380,000
|
500,000
|
1,000,000
|
|
每秒支持的最大连接数
|
380
|
700
|
5,000
|
7,500
|
9,400
|
100,000
|
|
是否支持OSPF
|
是
|
是
|
是
|
是
|
是
|
是
|
|
支持基于Web的设备管理方式
|
是
|
是
|
是
|
是
|
是
|
是
|
|
是否支持简单VPN (easy VPN)
|
是
|
是
|
是
|
是
|
是
|
是
|
|
支持虚拟防火墙
|
否
|
否
|
是,7.0版本
|
是,7.0版本
|
是,7.0版本
|
是,2.2版本,支持256个
|
|
支持透明防火墙
|
是,7.0版本
|
是,7.0版本
|
是,7.0版本
|
是,7.0版本
|
是,7.0版本
|
是,2.2版本
|
|
支持虚拟防火墙资源限制
|
否
|
否
|
是,7.0版本
|
是,7.0版本
|
是,7.0版本
|
是,2.2版本
|
|
支持802.1q Trunk
|
否
|
否
|
是
|
是
|
是
|
是
|
|
支持FailOver
|
否
|
否
|
是
|
是
|
是
|
是
|
|
|
|
|
|
|
|
思科全系列防火墙详细功能特性列表
|
|
|
|
|
|
|
产品型号
|
Cisco PIX 501
|
Cisco PIX 506E
|
Cisco PIX 515E
|
Cisco PIX 525
|
Cisco PIX 535
|
Cisco FWSM
高端 防火墙 |
|
总结
|
||||||
|
自动升级支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
Easy VPN支持(即向VPN客户全面、自动推出策略)
|
有
|
有
|
有
|
有
|
有
|
有
|
|
Stub组播路由支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
集成化入侵检则功能
|
有
|
有
|
有
|
有
|
有
|
有
|
|
IP语音防火墙支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
PPTP支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
免费软件VPN客户机
|
有
|
有
|
有
|
有
|
有
|
有
|
|
免费软件VPN客户机,带集成化个人防火墙
|
有
|
有
|
有
|
有
|
有
|
有
|
|
运行模式-路由/交换网桥
|
有
|
有
|
有
|
有
|
有
|
有
|
|
第2层(L2)透明模式防火墙
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有
|
|
虚拟防火墙支持
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有(7.0)
|
有
|
|
业界认证
|
||||||
|
ISCA Firewall
|
有
|
有
|
有
|
有
|
有
|
有
|
|
ICSA IPsec
|
有
|
有
|
有
|
有
|
有
|
有
|
|
通用标准(EAL4)
|
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
|
FIPS-140 Level 2
|
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
无(但
正在开发) |
|
硬件信息
|
||||||
|
外部接口类型
|
10/100Base-T
|
10/100Base
-T |
10/100Base
-T |
10/100Base
-T, GE |
10/100Base
-T,GE |
10/100Base
-T,GE, POS, E1, 广域网接口 |
|
硬件结构
|
CPU+ASIC+PCI总线结构
|
CPU+ASIC+
PCI总线结构 |
CPU+ASIC+
PCI总线结构 |
CPU+ASIC+
PCI总线结构 |
CPU+ASIC+
PCI总线结构 |
NP(Net work
Processpr) 结构 |
|
防火墙
|
||||||
|
防火墙类型
|
状态检测
|
状态检测
|
状态检测
|
状态检测
|
状态检测
|
状态检测
|
|
防火墙算法
|
专用ASA
自适应 安全算法 |
专用ASA
自适应 安全算法 |
专用ASA
自适应 安全算法 |
专用ASA
自适应 安全算法 |
专用ASA
自适应 安全算法 |
专用ASA
自适应安 全算法 |
|
所支持的预定义服务数(如FTP,SMTP,HTTP等)
|
108
|
108
|
108
|
108
|
108
|
108
|
|
容灾容错
|
有
|
有
|
有
|
有
|
有
|
有
|
|
对象组支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
支持与入侵检测系统的结合与互动
|
有
|
有
|
有
|
有
|
有
|
有
|
|
IP语音(VoIP)防火墙支持
|
||||||
|
SIP支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
H.323支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
Skinny支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
DHCP选项66和150(IP电话/软电话自动配置)
|
有
|
有
|
有
|
有
|
有
|
有
|
|
入侵保护
|
||||||
|
所支持的IDS特征数
|
59
|
59
|
59
|
59
|
59
|
59
|
|
对中央IDS控制台的报警通知
|
有
|
有
|
有
|
有
|
有
|
有
|
|
FTP命令过滤
|
有
|
有
|
有
|
有
|
有
|
有
|
|
针对SYN攻击的保护
|
有
|
有
|
有
|
有
|
有
|
有
|
|
针对IP欺骗的保护
|
有
|
有
|
有
|
有
|
有
|
有
|
|
邮件防护
|
有
|
有
|
有
|
有
|
有
|
有
|
|
DNS防护
|
有
|
有
|
有
|
有
|
有
|
有
|
|
"防攻击类型 Ping-of-Death Ping-Flooding、 TearDrop UDP-Flooding SYN-Flooding KillWin WinNuke LAND IGMP2 IP碎片源路由端口扫描 IP-Spoofing "
|
有
|
有
|
有
|
有
|
有
|
有
|
|
虚拟专用网(VPN)
|
||||||
|
站点间VPN支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
所支持的隧道协议
|
IPsec, PPTP,
IPsec/L2TP |
IPsec, PPTP,
IPsec/L2TP |
IPsec, PPTP,
IPsec/L2TP |
IPsec, PPTP,
IPsec/L2TP |
IPsec, PPTP,
IPsec/L2TP |
IPsec, PPTP, IPsec/L2TP
|
|
所支持的加密算法
|
DES, 3DES,
AES |
DES, 3DES,
AES |
DES, 3DES,
AES |
DES, 3DES,
AES |
DES, 3DES,
AES |
DES, 3DES, AES
|
|
所支持的散列算法
|
MD5, SHA-1
|
MD5, SHA-1
|
MD5, SHA-1
|
MD5, SHA-1
|
MD5, SHA-1
|
MD5, SHA-1
|
|
拆分隧道支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
NAT透明性支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
可作为VPN硬件客户端
|
有
|
有
|
有
|
有
|
有
|
有
|
|
冗余VPN头端支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
可作为远程VPN客户端的VPN头端
|
有
|
有
|
有
|
有
|
有
|
有
|
|
可动态地向远程VPN客户端推出VPN策略
|
有
|
有
|
有
|
有
|
有
|
有
|
|
支持X.509认证
|
Entrust,
VeriSign, Microsoft, Baltimore, RSA Keon |
Entrust,
VeriSign, Microsoft, Baltimore, RSA Keon |
Entrust,
VeriSign, Microsoft, Baltimore, RSA Keon |
Entrust,
VeriSign, Microsoft, Baltimore, RSA Keon |
Entrust,
VeriSign, Microsoft, Baltimore, RSA Keon |
Entrust, VeriSign, Microsoft, Baltimore, RSA Keon
|
|
基于SCEP的X.509认证注册支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
经由SCEP的CRL
|
有
|
有
|
有
|
有
|
有
|
有
|
|
QoS支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
动态路由支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
地址管理
|
|
|
|
|
|
|
|
DHCP服务器
|
有
|
有
|
有
|
有
|
有
|
有
|
|
DHCP客户机
|
有
|
有
|
有
|
有
|
有
|
有
|
|
DHCP中继
|
有
|
有
|
有
|
有
|
有
|
有
|
|
NAT/PAT支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
端口重定向
|
有
|
有
|
有
|
有
|
有
|
有
|
|
双向NAT
|
有
|
有
|
有
|
有
|
有
|
有
|
|
IP/MAC绑定功能
|
有
|
有
|
有
|
有
|
有
|
有
|
|
内容过滤
|
||||||
|
使用外部服务器的URL过滤(第三方)
|
有(Websense
和N2H2集成) |
有(Websense
和N2H2集成) |
有(Websense
和N2H2集成) |
有(Websense
和N2H2集成) |
有(Websense
和N2H2集成) |
有(
Websense 和N2H2集成) |
|
Java阻塞
|
有
|
有
|
有
|
有
|
有
|
有
|
|
ActiveX阻塞
|
有
|
有
|
有
|
有
|
有
|
有
|
|
用户验证
|
||||||
|
防火墙上本地定义的用户列表
|
有
|
有
|
有
|
有
|
有
|
有
|
|
经由RADIUS实现的用户列表
|
有
|
有
|
有
|
有
|
有
|
有
|
|
经由TACACS/TACACS+实现的用户列表
|
有
|
有
|
有
|
有
|
有
|
有
|
|
验证的服务
|
HTTP, FTP, Telnet, VPN
(经由ACS) |
HTTP, FTP, Telnet, VPN
(经由ACS) |
HTTP, FTP, Telnet, VPN
(经由ACS) |
HTTP, FTP, Telnet, VPN
(经由ACS) |
HTTP, FTP, Telnet, VPN
(经由ACS) |
HTTP, FTP, Telnet, VPN
(经由ACS) |
|
设备级管理
|
||||||
|
真正的即插即用(即工厂配置可用于大多数部署)
|
有
|
有
|
有
|
有
|
有
|
有
|
|
基于Web的安全管理
|
有
|
有
|
有
|
有
|
有
|
有
|
|
SSH支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
SNMP支持
|
有
|
有
|
有
|
有
|
有
|
有
|
|
经由图形进行的设备和性能监控
|
有
|
有
|
有
|
有
|
有
|
有
|
|
单独管理员帐户数
|
无限
|
无限
|
无限
|
无限
|
无限
|
无限
|
|
用于简化部署的全面VPN向导
|
有
|
有
|
有
|
有
|
有
|
有
|
|
用于简化部署的全面防火墙向导
|
有(包括
ACL配置) |
有(包括
ACL配置) |
有(包括
ACL配置) |
有(包括
ACL配置) |
有(包括
ACL配置) |
有(包括
ACL配置) |
|
管理员级别数
|
16,可定制
|
16,可定制
|
16,可定制
|
16,可定制
|
16,可定制
|
16,可定制
|
|
集中管理
|
||||||
|
应用名
|
CiscoWorks
VMS, PIX MIC |
CiscoWorks
VMS, PIX MIC |
CiscoWorks
VMS, PIX MIC |
CiscoWorks
VMS, PIX MIC |
CiscoWorks
VMS, PIX MIC |
CiscoWorks VMS, PIX MIC
|
|
基于Web的安全管理
|
有
|
有
|
有
|
有
|
有
|
有
|
|
用于配置升级的推/拉自动升级模型
|
有
|
有
|
有
|
有
|
有
|
有
|
|
用于软件升级的推/拉自动升级模型
|
有
|
有
|
有
|
有
|
有
|
有
|
|
企业级、工作流驱动管理
|
有
|
有
|
有
|
有
|
有
|
有
|
