Cisco PIX 515E 是被广泛采用的Cisco PIX 515 平台的增强版本,它可以提供业界领先
的状态防火墙和IP 安全(IPSec)虚拟专用网服务。Cisco PIX 515E 针对中小型企业和
企业远程办公机构而设计,具有更强的处理能力和集成化的、基于硬件的IPSec 加速功
能。
(某些型号)可以提供更加强大的性能,能够满足高吞吐量的安全需求。
Cisco PIX 515E 多功能的单机架单元(1RU)机箱可以支持六个接口,使之成为那些需
要一个具有DMZ 支持的、成本低廉的安全解决方案的企业的理想选择。作为全球领先
的Cisco PIX 防火墙系列的一部分,它可以为今天的网络用户提供无以伦比的安全性、
可靠性和性能。
Cisco PIX 515E 是一个针对特定需求而设计的防火墙设备,可以提供前所未有的安全性。
它可以与Cisco PIX 操作系统(OS)紧密集成,该操作系统是一个专用的、强化的系统,
可以消除在通用的操作环境中经常出现的安全漏洞和性能损耗。
该系统的核心是一种基于自适应安全算法(ASA)的保护机制,可以提供针对状态的、
面向连接的防火墙功能,同时阻截常见的拒绝服务(DoS)攻击。
Cisco PIX 515E 还是一个全功能的VPN 网关,可以在公共网络上安全地传输数据。它可
以通过56 位数据加密标准(DES)或者168 位三重DES(3DES)支持站点间和远程接
入VPN 应用。根据所选择的Cisco PIX 515E 型号的不同,VPN 功能可以作为Cisco PIX
OS 的一项服务提供,也可以通过一个集成的、基于硬件的VPN 加速卡(VAC)提供,
这种加速卡最多可以提供63Mbps 的吞吐量和2000 个IPSec 隧道。
通过部署一个冗余的热备份单元可以实现对高可用性的支持。这种故障恢复方式可以通
过自动的状态同步保持并发的连接。这确保了即使在系统发生故障的情况下,进程也会
得以保持,而整个切换过程对于网络用户来说是完全透明的。
该防火墙目前有三种型号,分别可以提供不同等级的接口密度、故障恢复功能和VPN
吞吐量。
有限制的软件使用许可证
Cisco PIX 515E“有限制”(PIX 515E-R)型号可以为那些寻求具有最低限度接口密度和
VPN 吞吐量的、强大的Cisco PIX 防火墙的企业提供出色的价值。它具有32MB 的RAM,
最多可以支持三个10/100 快速以太网接口。
无限制的软件使用许可证
Cisco PIX 515E 的“无限制”(PIX 515E-UR)型号可以通过集成化的、基于硬件的VPN
加速支持状态故障恢复、添加LAN 接口和增加VPN 吞吐量,从而拓展了这个系列的功
能。它具有一个集成化的VAC,64MB 的RAM,最多可以支持六个10/100 快速以太网
接口。Cisco PIX 515E-UR 还可以与一个热备份的Cisco PIX 防火墙共享状态信息,从而
能够实现完全的防火墙冗余。
故障恢复软件使用许可证
Cisco PIX 515E 的“故障恢复”(PIX 515E-FO)型号采用了独特的设计,可以与一个PIX
515E-UR 协作,提供一个成本非常低廉的、高可用性的解决方案。它工作在热备份模式
下,所扮演的角色是一个用于保存当前进程的完整的冗余系统。它的硬件配置与PIX
515E-UR 相同,并能够以低廉的价格提供最高等级的可用性。
性能综述
明文吞吐量188Mbps
168 位3DES IPSec VPN 吞吐量63Mbps
并发VPN 隧道2000
技术规格
处理器433MHz Intel赛扬
随机存储内存32MB,或者64MB SDRAM
闪存16MB
缓存128KB 二级缓存,频率433MHz
系统总线单个32 位、33MHz PIC 总线
环境
工作环境
温度-25°到131°F(-5°到55℃)
相对湿度5%到95%,非冷凝
高度0 到9843 英尺(3000 米)
冲击1.14m/秒(45in/秒)1/2 正弦输入
震动0.41Grms2(3 到500Hz)随机输入
噪声最大45dBa
非工作环境
温度-130 到1580F(-250 到700C)
相对湿度5%到95%,非冷凝
高度0 到15000 英尺(4570 米)
冲击30G
震动0.41Grms2(3 到500Hz)随机输入
电源
输入(每个电源)
线电压范围100V 到240V 交流或者48V 直流
额定线电压100V 到240V 交流或者48V 直流
电流~1.5A
频率50-60Hz,单相
输出
稳定状态50W
峰值65W
最大散热量410BTU/小时,完全使用(65W)
尺寸和重量
高度1.72 英寸(4.37 厘米),1RU
宽度16.82 英寸(42.72 厘米),可以安装于标准的19 英寸
机架
厚度11.8 英寸(29.97 厘米)
重量(单个电源) ~11lbs(4.11 公斤)
扩展
PCI 总线两个32 位/33MHz PCI
随机存取存储器两个168 针DIMM 插槽(Cisco PIX OS 最多可以支
持64MB)
接口
集成化网络接口两个10/100 快速以太网(RJ-45)
控制台端口RS-232(RJ-45)9600 波特
故障恢复端口RS-232(DB-15)115Kbps(需要Cisco 指定的电缆)
认证
安全UL 1950, CSA C22.2 No. 950, EN 60950, IEC
60950, AS/NZS3260, TS001, IEC60825, EN
60825,21CFR1040
EMI CFR 47 Part 15 Class A (FCC), ICES 003 Class A
with UTP, EN55022 Class A with UTP, CISPR 22
Class A with UTP, AS/NZ 3548 Class A with UTP,
VCCI Class A with UTP, EN55024, EN50082-1
(1997), CE marking, EN55022 Class B with FTP,
Cispr 22 Class B with FTP, AS/NZ 3548 Class B with
FTP, VCCI Class B with FTP