Canon i-SENSYS MF512x [603/950] Настройка параметров ipsec

Canon i-SENSYS MF512x [603/950] Настройка параметров ipsec
Функциональные ограничения IPSec
IPSec поддерживает передачу данных на однопунктовые адреса (или одиночные устройства).
Аппарат не может одновременно использовать протоколы IPSec и DHCPv6.
Протокол IPSec недоступен в сетях с преобразованием интернет-протокола.
Использование IPSec с фильтрацией IP-адресов
Сначала применяются параметры фильтрации IP-адресов, затем — политики IPSec. Указание
IP-адресов по правилам брандмауэра(P. 558)
Настройка параметров IPSec
Перед использованием IPSec для передачи зашифрованных данных необходимо зарегистрировать концепции
безопасности (SP). Политика безопасности включает группы параметров, описанных ниже. Можно
зарегистрировать до 10 концепций. После регистрации концепций укажите порядок их применения.
Селектор
Селектор определяет условия применения IPSec для передачи IP-пакетов. Эти условия включают IP-
адреса и номера портов аппарата и устройства, между которыми будет происходить обмен данными.
Протокол IKE
IKE настраивает IKEv1, который используется для протокола распределения ключей. Помните, что
инструкции зависят от выбранного метода аутентификации.
[Способ защищенного общего ключа]
Совместно с другими устройствами может использоваться ключ, состоящий из 24 алфавитно-цифровых
символов. Включите TLS для Удаленного ИП, прежде чем указать данный способ аутентификации (
Включение функции шифрованной связи TLS для Удаленного ИП(P. 588) ).
[Способ цифровой подписи]
Данное устройство, а также другие подобные устройства, опознают друг друга путем выполнения
операции взаимного подтверждения своих цифровых подписей. Заблаговременно создайте и
установите пару ключей (
Настройка параметров для пар ключей и цифровых
сертификатов(P. 606) ).
AH/ESP
Укажите параметры заголовка AH/ESP, который добавляется к пакету во время передачи IPSec. AH и ESP
могут использоваться в одно и то же время. Вы также можете включить PFS для повышения
безопасности.
1
Запустите Удаленный ИП и войдите в систему в режиме администратора
системы. Запуск Удаленного ИП(P. 625)
2
Щелкните [Настройки/Регистрация].
Безопасность
593

Содержание

Похожие устройства