безопасности. В о тличие от ОС UNIX, исхо дный текст которых
широко доступен, Cisco PIX — выделенная система, специально
разработанная для обеспечения безопасности.
Для повышения надежности межсетевой экран PIX может быть
установлен со специальными опциями обеспечения горячего резер-
вирования функции защиты сети предприятия. Если два межсете-
вых экрана PIX установлены и работают в па раллельном режиме и
один из них выходит из строя, то в этом случае второй PIX будет в
прозрачном режиме выполнять все функции по обеспечению безо-
пасности.
Межсетевой экран Cisco PIX, как уже было сказано, обладает
высокой производительностью . Так, он может по ддерживать более
256 тысяч одновременных соединений и, соответственно, обесп е-
чивает по ддержку сотен и тысяч пользователей без уменьшения
производительности, пропускная способность полностью загру-
женного межсетевого экрана PIX - до 170 Мб/с. Это значительно
больше, чем у любого межсетевого экрана, базирующегося на ОС
UNIX или ОС Microsoft Windows NT.
Простота использования объясняет низкую стоимость его экс-
плуатации и сопровождения. Пользователи, не имеющие специаль-
ной подготовки, могут настроить PIX менее чем за 5 мину т. Для
упрощения дальнейшей настройки у PIX имеется весьма простая в
использовании графическая оболочка Security Manager.
Cisco предлагает также а даптер шифрования Cisco PIX Private
Link encryption card. С его помощью можно передавать зашифро-
ванные пакеты IP через такие публичные сети IP, как Интернет.
Адаптер PIX Private Link может быть установлен в PIX для защиты
соединения с использованием стандартной технологии IPSec и про-
токолов IETF типа Идентификационного Заголовока (Authentication
Header -АН) и Упакованных Защищенных Данных (Encapsulating
Security Payload -ESP).
Межсетевой экран Cisco PIX позволяет в том числе расши рять и
изменять сети IP и при этом не возникает проблемы с не хваткой
адресов IP Технология трансляции сетевых адресов Network Ad-
dress Translation (NAT) делает возможным использование как су-
ществующих адресов, так и резервных пространств адресов для
частных се тей. PIX также может быть настроен для совместного
использования транслируемы х и не транслируемых адресов, позво-
ляя использовать как адресное пространство для частны х сетей IP,
так и зарегистрированные адреса IP.
Ниже кратко перечислены основные возможности PIX
• Строгая, ориентированная на соединения сис тема безо -
пасности, предотвращает доступ неавторизованных поль-