>как маршрутизатор его лучше вообще никак не использовать, например только недавно в
>нем появилась возможность роутинга пакета в тот же интерфейс, откуда он
>пришел..
PIX - это файрволл, с этого и надо начинать.
Если сравнивать его с роутером под IOS-ом:
PIX не поддерживает физ.среды, кроме Ethernet-а, у роутеров есть куча разнообразных модулей;
PIX не поддерживает протоколы динамической маршрутизации;
PIX не поддерживает DDR (бэкапный канал через dial-up);
PIX не умеет считать NetFlow;
PIX не поддерживает расширенные функции роутинга, хотя в новом софте роут-мапы вроде есть;
PIX - это досточно своеобразный девайс, к нему и его особенностям надо привыкать;
при этом:
PIX хорошо делает трансляцию адресов;
PIX хорошо делает IPSec-туннели, роутеры делают это хуже;
PIX хорошо файрволлит;
PIX 501 стоит дешево, и подходит для маленьких офисов.
Резюмируя - в некоторых случаях это может быть хорошим решением. Ограничение с типами среды сейчас малоактуально, так как, как правило, провайдеры отдают клиентам именно ethernet, расширенный роутинг в доппофисах тоже нужен редко, как правило все ограничивается выставлением default route.
В общем, решите брать pix-ы - пишите мне, продадим.. :-)