文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络思科Secure PIX506防火墙
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·思科华为几种主流交换机的镜像配置方法
·CCNA命令总动员(上)
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

思科Secure PIX506防火墙

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]



   

  
  Cisco Systems利用其Cisco Secure PIX 506防火墙为小企业提供了企业级的安全性和VPN能力。
  
  Cisco Secure PIX 506防火墙是世界领先的Cisco Secure PIX防火墙系列的组成部分,能够为当今的网络客户提供无与伦比的安全性、可靠性和性能。它所提供的完全防火墙保护以及IP安全(IPsec)虚拟专网(VPN)能力使您可以将内部网络与外部严格分开。
  
  Cisco Secure PIX 506防火墙是为那些正在利用Internet的成本优势并让工作人员远程工作的公司而设计。其主要是面向那些工程师、开发人员和其他所谓的"超级用户"维护多台计算机并且通过Internet服务提供商(ISP)或VPN与企业网连接的企业。
  
  强壮的安全特性
  Internet的发展为企业、政府和专用网络带来了更大的安全风险。现有的解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低、需要昂贵的通用平台、使用开放系统如UNIX时本身具有安全风险等。
  
  而Cisco Secure PIX防火墙能够提供空前的安全保护能力,它的保护机制的核心是能够提供面向静态连接防火墙功能的自适应安全算法(ASA)。静态安全性虽然比较简单,但与包过滤相比,功能却更加强劲;另外,与应用层代理防火墙相比,其性能更高,扩展性更强。ASA可以跟踪源和目的地址、传输控制协议(TCP)序列号、端口号和每个数据包的附加TCP标志。只有存在已确定连接关系的正确的连接时,访问才被允许通过Cisco Secure PIX防火墙。这样做,内部和外部的授权用户就可以透明地访问企业资源,而同时保护了内部网络不会受到非授权访问的侵袭。
  
  另外,实时嵌入式系统还能进一步提高Cisco Secure PIX防火墙系列的安全性。虽然UNIX服务器是广泛采用公开源代码的理想开放开发平台,但通用的操作系统并不能提供最佳的性能和安全性。而专用的Cisco Secure PIX防火墙是为了实现安全、高性能的保护而专门设计。
  
  与IPsec互操作的安全VPN
  从传统上来说,防火墙通过维护所连接网段之间所有连接的静态控制实现了边界安全性。目前,越来越多的客户正在寻求除了提供访问控制以外,还能提供VPN服务的防火墙。利用VPN,远程用户或分布在各地的分支机构能够以更低的成本安全地访问企业网,同时,使用Internet访问可以大大降低与以前的专线或其它专用网络相关的电信费用。公司就不需要维护大型的Modem池和访问服务器来处理远程的拨号用户,而这些都是需要花费大量资金并且让管理员头痛的事情。现在,只需要向ISP进行本地呼叫,用户就可以通过Internet安全的访问专用的企业Intranet。
  
  PIX 506实现了在Internet或所有IP网络上的安全保密通信。它集成了VPN的主要功能 - 隧道、数据加密、安全性和防火墙,能够提供一种安全、可扩展的平台来更好、更经济高效地使用公共数据服务来实现远程访问、远程办公和外部网连接。506可以同时连接高达4个VPN层,为用户提供完整的IPsec标准实施方法,其中IPsec保证了保密性、完整性和认证能力。对于安全数据加密,Cisco的IPsec实现方法全部支持56位数据加密标准(DES)和168位三重DES算法。由于提供了高达6 Mbps的3DES性能,PIX 506完全可以集成到所有宽带环境中。
  
  主要特性和优点
  Cisco端到端解决方案的组成部分
  
  - 允许各公司将经济高效、无缝的网络基础设施扩展到分支机构。
  
  最低的拥有成本
  
  - 安装、配置简单,网络中断时间更少。另外,允许透明地支持Internet多媒体应用,不再需要实际调整和重新配置每一台客户工作站或PC机。
  
  非UNIX的安全、实时和嵌入式系统
  
  - 消除了通用操作系统所带来的风险,提供了突出的性能。
  
  基于标准的虚拟专网
  
  - 使管理员可以降低通过Internet或其它公共IP网络将移动用户和远程站点与企业网络相连的成本。
  
  自适应安全算法
  
  - 为所有的TCP/IP对话提供静态安全性,以保护敏感的保密资源。
  
  防止拒绝服务攻击
  
  - 保护防火墙及其后面的服务器和客户机不受破坏性的黑客攻击。
  
  支持各种应用
  
  - 全面降低防火墙对网络用户的影响。
  
  Java Applet过滤
  
  - 使防火墙可以在每个客户机或每个IP地址上终止具有潜在危险的Java应用。
  支持多媒体应用
  
  - 降低了支持这些协议所需要的管理时间和成本。无需特殊的客户机配置。
  设置简单
  
  - 只需6条命令就能实现一般的安全策略。
  紧凑设计
  
  - 可以更加容易地部署在桌面或更小的办公设置中。
[1] [2] 下一页 




上一篇:Catalyst 6500系列新型高速ATM LANE/MPOA模块

下一篇:CISCO新品性能超越

思科Secure PIX506防火墙 相关文章:
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·瑞星个人防火墙安装与使用
·如何设置防火墙禁用QQ、MSN等
·Windows 2003巧筑服务器防火墙
·Cisco防火墙选购配置完全指南
·Vista中的防火墙使用10大注意事项
·开启瑞星防火墙不能上网问题解决
·瑞星个人防火墙安装与使用详解
·硬件防火墙的配置过程讲解
思科Secure PIX506防火墙 相关软件:
·瑞星个人防火墙 2007V19.45.30 免费版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·瑞星个人防火墙2008下载版(完全免费)v20.35
·瑞星杀毒防火墙组合版2007V19.46.20 完全免费版
·天网防火墙 V3.0零售正式特别版
·F-Secure SSH Client V5.4.56 特别版
·世界顶级防火墙Look n Stop V2.05 中文版
·Cisco 路由器防火墙配置命令及实例
·天网防火墙个人版v3.0.0.1000 正式版本,请点查看

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot