Canon i-Sensys LBP233DW [222/451] Настройка параметров ipsec

Canon i-Sensys LBP233DW [222/451] Настройка параметров ipsec
Настройка параметров IPSec
84KK-048
IPSec
или IPsec — это протокол, который подходит для шифрования данных, передающихся по сети, в том
числе и Интернету. В то время как TLS шифрует только данные, использующиеся в определенных
приложениях, например, веб-браузере или почтовом клиенте, шифрование IPSec обеспечивает защиту всех IP-
пакетов или полезной их части, обеспечивая тем самым более надежную защиту. Функция IPSec аппарата
работает в режиме передачи, при котором шифруется полезная часть IP-пакета. Благодаря этой функции
аппарат можно подключить напрямую к компьютеру, который находится в той же виртуальной частной сети
(VPN). Перед настройкой аппарата проверьте системные требования (
Функции управления(P. 396) ) и
настройт
е необходимые параметры на компьютер .
Использование IPSec с фильтрацией IP-адресов
Сначала применяю
тся параметры фильтрации IP-адресов, затем — политики IPSec.
Указание IP-
адресов для параметров брандмауэра
(P. 192)
Настройка параметров IPSec
Перед использованием
IPSec для передачи зашифрованных данных необходимо зарегистрировать политики
безопасности (SP). Политика безопасности включает группы параметров, описанных ниже. После регистрации
политик укажите порядок их применения.
Селектор
Селектор определяет условия применения IPSec для передачи IP-пакетов. Эти условия включают IP-
адреса и номера пор
тов аппарата и устройства, между которыми будет происходить обмен данными.
Протокол IKE
IKE настраивает IKEv1, который используется для протокола распределения ключей. Помните, что
инстр
укции зависят от выбранного метода аутентификации.
[Способ защищенного общего ключа]
В этом способе аутентификации для связи между аппаратом и другими устройствами используется
общее ключевое слово, которое называется "Общий ключ". Включите TLS для Удаленного ИП, прежде
чем указать данный способ аутентификации (
Задание ключа и сертификата для TLS(P. 201) ).
[Способ цифровой подписи]
Данный аппарат
, а также другие подобные устройства, опознают друг друга путем выполнения операции
взаимного подтверждения своих цифровых подписей. Заблаговременно создайте или установите ключ и
сертификат (
Регистрация ключа и сертификата для связи с сетью(P. 214) ).
AH/ESP
Укажите параметры заголовка AH/ESP, который добавляется к пакету во время передачи IPSec. AH и ESP
могут использоваться в одно и то же время. Вы также можете включить PFS для повышения
безопасности.
Управление аппаратом
216

Содержание

Похожие устройства

Скачать