|
Način komunikacijeTa naprava podpira samo način prenosa za komunikacijo prek protokola IPSec. Preverjanje pristnosti in šifriranje se zato uporabita samo za podatke paketov IP.
Protokol za izmenjavo ključevTa naprava podpira internetno izmenjavo ključev različice 1 (IKEv1) za izmenjavo ključev glede na Internet Security Association and Key Management Protocol (ISAKMP). Za način preverjanja pristnosti nastavite način za vnaprej dogovorjen ključ ali način za digitalni podpis.
Ko nastavljate način za vnaprej dogovorjen ključ, morate vnaprej izbrati geslo (vnaprej dogovorjen ključ), ki ga bosta uporabljala tiskalnik in naprava, s katero komunicira prek protokola IPSec.
Če nastavite način digitalnega podpisa, uporabite potrdilo overitelja potrdil in ključ v obliki PKCS#12 ter potrdilo za vzajemno preverjanje pristnosti tiskalnika in naprave, ki komunicira prek protokola IPSec. Če želite več informacij o registriranju novih potrdil overitelja potrdil ali ključev/potrdil, glejte Registriranje ključa in potrdila za omrežno komunikacijo. Preden lahko naprava uporablja ta način, je treba za napravo konfigurirati SNTP. Izbira nastavitev za SNTP
|
|
Ne glede na nastavitev možnosti <Format. metode kodiranja na FIPS 140-2> za komunikacijo prek protokola IPSec se uporabi modul šifriranja, ki je že pridobil potrdilo FIPS 140-2.
Če želite, da je komunikacija prek protokola IPSec skladna s standardom FIPS 140-2, morate za komunikacijo prek protokola IPSec dolžino ključa za DH in RSA v omrežnem okolju, v katerem je naprava, nastaviti na 2048-bitno ali daljšo.
V napravi je mogoče nastaviti samo dolžino ključa za DH.
Zabeležite pri konfiguriranju okolja, saj v napravi ni nastavitev za RSA.
Registrirate lahko do 10 varnostnih pravilnikov.
|
1
|
Pritisnite <Izbirnik nastavitev>.
|
||||||||||||||
2
|
Navedite naslov IP, za katerega želite uporabiti pravilnik o komunikaciji prek protokola IPSec.
Naslov IP te naprave navedite v <Lokalni naslov>, naprave, s katero komunicira tiskalnik, pa v <Daljinski naslov>.
|
||||||||||||||
3
|
Navedite vrata, ki jih želite uporabiti za IPSec.
Pritisnite <Izbira po številki vhoda>, če želite pri določanju vrat, za katera se uporablja IPSec, navesti številke vrat. Izberite <Vsi vhodi>, če želite IPSec uporabiti za vse številke vrat. Če želite IPSec uporabiti za določeno številko vrat, pritisnite <En vhod> in vnesite številko vrat. Po določanju vrat pritisnite <OK>. Vrata te naprave navedite v <Lokalni vhod>, naprave, s katero komunicira tiskalnik, pa v <Daljinski vhod>.
Pritisnite <Izbira po imenu servisa>, če želite pri določanju vrat, za katera se uporablja IPSec, navesti imena storitev. Na seznamu izberite ime storitve, pritisnite <Servis Da/Ne>, da jo nastavite na <Da>, in pritisnite <OK>.
|
||||||||||||||
4
|
Pritisnite <OK>.
|
1
|
Pritisnite <IKE nastavitve>.
|
||||||||||
2
|
Konfigurirajte potrebne nastavitve.
<IKE način>
Izberite način delovanja za protokol za izmenjavo ključev. Če je način delovanja nastavljen na <Glavni>, je stopnja varnosti izboljšana, ker je sama seja IKE šifrirana, vendar pa je bolj obremenjena komunikacija v primerjavi z načinom <Agresivno>, ki ne izvede šifriranja.
<Veljavnost>
Nastavite obdobje veljavnosti generiranega SA za IKE.
<Metoda overovitve>
Izberite enega od načinov preverjanja pristnosti, opisanih spodaj.
<Algoritem overovitve/kodiranja>
Izberite <Avto> ali <Ročne nastavitve>, če želite za IKE phase 1 določiti način preverjanja pristnosti in algoritem šifriranja. Če izberete <Avto>, se samodejno nastavi algoritem, ki ga lahko uporabljata ta naprava in naprava, s katero komunicira. Če želite nastaviti določen algoritem, izberite <Ročne nastavitve> in konfigurirajte spodnje nastavitve.
|
||||||||||
3
|
Pritisnite <OK>.
|
|
Če je možnost <IKE način> nastavljena na <Glavni> na zaslonu <IKE nastavitve> in je možnost <Metoda overovitve> nastavljena na <Način preddelj. ključa>, pri registriranju več varnostnih pravilnikov veljajo naslednje omejitve.
Način vnaprej dogovorjenega ključa: pri določanju več oddaljenih naslovov IP, za katere naj bi se uporabil varnostni pravilnik, so vsi ključi v skupni rabi identični (to ne velja, če je določen en naslov).
Prednost: pri določanju več oddaljenih naslovov IP, za katere naj bi se uporabil varnostni pravilnik, je prednost tega varnostnega pravilnika manjša od varnostnih pravilnikov, za katere je določen en naslov.
|
1
|
Pritisnite <Nastavitve IPSec mreže>.
|
||||||
2
|
Konfigurirajte potrebne nastavitve.
<Veljavnost>
Nastavite obdobje veljavnosti generiranega SA za IPSec. Nastavite <Čas> ali <Velikost>. Če nastavite oboje, se uporabi nastavitev z vrednostjo, ki je dosežena prva.
<PFS>
Če funkcijo popolne zaupnosti posredovanja PFS nastavite na <Da>, je zaupnost ključa za šifriranje večja, vendar se hitrost komunikacije zmanjša. Poleg tega je treba funkcijo PFS omogočiti v napravi, s katero komunicira tiskalnik.
<Algoritem overovitve/kodiranja>
Izberite <Avto> ali <Ročne nastavitve>, če želite za IKE phase 2 določiti način preverjanja pristnosti in algoritem šifriranja. Če izberete <Avto>, sta preverjanje pristnosti ESP in algoritem šifriranja nastavljena samodejno. Če želite nastaviti določen način preverjanja pristnosti, pritisnite <Ročne nastavitve> in izberite enega od naslednjih načinov preverjanja pristnosti.
|
||||||
3
|
Pritisnite <OK> <OK>.
|
|
Upravljanje pravilnikov IPSecPravilnike lahko uredite na zaslonu, prikazanem v 3. koraku.
Če želite urediti podrobnosti o pravilniku, na seznamu izberite pravilnik in pritisnite <Sprememba>.
Če želite onemogočiti pravilnik, na seznamu izberite pravilnik in pritisnite <Politika Da/Ne>.
Če želite izbrisati pravilnik, na seznamu izberite pravilnik in pritisnite <Brisanje> <Da>.
|