Canon imageRUNNER C3326i Руководство по эксплуатации онлайн [761/1859] 883111

Canon imageRUNNER C3326i Руководство по эксплуатации онлайн [761/1859] 883111
Настройка параметров IPSec
82XR-0E5
Используя про
токол IPSec, можно предотвратить перехват или злонамеренное изменение IP-пакетов,
передаваемых по IP-сети. Поскольку IPSec является защищенной версией протокола IP, который является
основным для работы в Интернете, он обеспечивает защиту независимо от приложений или конфигурации
сети. Чтобы организовать подключение к аппарату по протоколу IPSec, необходимо настроить различные
параметры, такие как параметры приложения и алгоритм аутентификации и шифрования. Для настройки
соответствующих параметров требуются полномочия администратора или администратора сети.
Режим связи
При использовании про
токола IPSec данный аппарат поддерживает только режим передачи. Поэтому
аутентификация и шифрование выполняются только в отношении тех частей IP-пакетов, в которых
находятся данные.
Протокол распределения ключей
Данный аппарат поддерживает протокол Internet Key Exchange версии 1 (IKEv1) для обмена ключами на
основе протокола Internet Security Association and Key Management Protocol (ISAKMP). Для
аутентификации следует выбрать способ с использованием общего ключа или цифровой подписи.
При выборе способа с использованием общего ключа необходимо заранее задать парольную фразу
(общий ключ), которая используется для взаимодействия аппарата с кэширующим узлом IPSec.
При выборе второго способа для следует использовать сертификат, выданный центром
сертификации (CA), ключ в формате PKCS#12 и сертификат, который используется для взаимной
аутентификации аппарата и кэширующего узла IPSec. Дополнительные сведения о регистрации
новых сертификатов CA, а также ключей и сертификатов см. в разделе
Регистрация ключа и
сер
тификата для передачи данных по сети(P. 797) . Обратите внимание, что перед
использованием этого способа необходимо настроить параметры SNTP.
Настройка параметров
SNTP(P
. 255)
Независимо о
т настроек <Форм. метод кодирования в FIPS 140-2> для связи по протоколу IPSec, для
шифрования будет использован модуль, уже прошедший сертификацию FIPS140-2.
Чтобы связь по протоколу IPSec соответствовала стандарту FIPS 140-2, необходимо указать длину
ключа как DH, так и RSA для IPSec не менее 2048 бит в сети, к которой относится аппарат.
С аппарата можно указать только длину ключа DH.
Обратите внимание, что при конфигурировании сети с аппарата настройки RSA недоступны.
Можно зарегистрировать до 10 политик безопасности.
1
Нажмите
(Настр./Регистр.).
Управление аппаратом
748

Похожие устройства

Скачать