45
бойынша барлық функцияларды мӛлдір режимде орындайды.
МЭ Cisco PIX 256 мыңнан астам бір мезгілде қосылыстарды қолдайды
және тиісінше жүздеген және мыңдаған пайдаланушыларды ӛнімділікті
азайтпай қолдауды қамтамасыз етеді. Толық жүктелген ЭМ PIX 170 Мб / сек
дейін ӛткізу қабілетін қамтамасыз етеді. Мұндай ӛткізу қабілеті UNIX ОЖ
немесе Microsoft Windows NT ОЖ негізделген кез келген МЭ-ден айтарлықтай
асып түседі.
Арнайы дайындығы жоқ пайдаланушылар PIX-ті кемінде бес минут
ішінде теңшей алады. PIX желіаралық экранды
одан әрі баптауды оңайлату
үшін пайдалану оңай Security Manager графикалық қабықшасын қамтиды.
Cisco сондай-ақ Cisco PIX Private Link encryption card шифрлау адаптерін
ұсынады. Осы PIX адаптерін пайдалану арқылы шифрланған IP пакеттерін
интернет сияқты кӛпшілік IP желілері арқылы жіберуге мүмкіндік береді. PIX
Private Link адаптері Pix-те IPSec стандартты технологиясы мен IETF
хаттамаларын пайдалана отырып, сәйкестендірілген тақырып (Authentication
Header-AH) және оралған қорғалған деректер (Encapsulating Security Payload-
ESP) сияқты қосылыстарды қорғай отырып орнатылуы мүмкін.
Сондай-ақ, MЭ Cisco PIX IP адрестерінің жетіспеу
проблемасымен
қақтығыспай IP желілерін кеңейту және ӛзгерту мүмкіндігін ұсынады. NAT
желілік адрестерді тарату технологиясы қолданыстағы адрестерді де, сондай-ақ
жеке желілер үшін резервтік адрестерді де пайдалануға мүмкіндік береді. PIX,
сондай-ақ жеке IP желілері үшін
адрестік кеңістікті, сондай-ақ тіркелген IP
адрестерін пайдалануға мүмкіндік беретін трансляцияланатын және
таратылмайтын мекенжайларды бірлесіп пайдалану үшін бапталуы мүмкін.
Негізгі мүмкіндіктер:
- қатаң, қосылысқа бағытталған қауіпсіздік жүйесі, авторланбаған
пайдаланушылардың ішкі желі ресурстарына кіруін болдырмайды;
- тура «делдал» технологиясы Terminal Access Controller Access Control
System (TACACACS)+ немесе Remote Access Dial-In User Service (RADIUS);
- кеңейтілген қорғау саясаты үшін алты желілік интерфейске дейін;
- Security Manager әкімшілік графикалық интерфейсі 100 МЭ
PIX дейін
теңшеуге арналған;
- адрестердің динамикалық және статикалық трансляциясы;
- SNMP желілік басқару қарапайым протоколын қолдау;
- жүйелік оқиғалар журналын (syslog);
- WWW, File Transfer Protocol (FTP), Telnet, Archie, Gopher сияқты барлық
негізгі желілік сервистерді мӛлдір қолдау;
- progressive Networks RealAudio & ReadVideo, Xing StreamWorks, White
Pines CU-SeeMe,
Vocal Tec Internet Phone, VDOnet VDOLive, Microsoft
Networshow және VXtreme Web Theater;
- қауіпсіз кіріктірілген нақты уақыт жүйесі;
- жұмыс станциялары мен маршрутизаторлар бойынша жаңарту
қажеттілігі жоқ;
- тіркелмеген ішкі желіні пайдаланушылар үшін Интернет желісі
46
ресурстарына толық қол жеткізу;
- Cisco IOS бойынша маршрутизаторлармен үйлесімділік;
- Microsoft NetMeeting, Intel Internet Video Phone және White Pine Meeting
Point
қоса алғанда, h. 323 протоколын пайдаланатын бейнеконференцияларды
қолдау;
- бірнеше ықтимал бағдарламалық және аппараттық қамтамасыз ету
жиынтығы;
- орталықтандырылған әкімшілендіру құралдары;
-
пейджерді немесе электрондық поштаны пайдалана отырып
ақпараттандыру;
- Ethernet, Fast Ethernet, Token Ring және FDDI интерфейстерін қолдау;
- IPSec стандартты технологиясын пайдалана отырып,
виртуалды жеке
желілерді қолдау (Virtual Private Network) ;
- жоғары ӛнімділік;
- Cisco компаниясының ciscosecure идентификация сервері сияқты басқа
шешімдермен интеграциялау.
Сурет 3.1 - Cisco PIX МЭ қолдану мысалы