Canon i-SENSYS LBP653Cdw [265/630] Настройка параметров ipsec

Canon i-SENSYS LBP611CN [265/630] Настройка параметров ipsec
Настройка параметров IPSec
258K-04H
IPSec или IPsec — это протокол, который подходит для шифрования данных, передающихся по сети, в том
числе и Интернету. В то время как TLS шифрует только данные, использующиеся в определенных
приложениях, например, веб-браузере или почтовом клиенте, шифрование IPSec обеспечивает защиту всех IP-
пакетов или полезной их части, обеспечивая тем самым более надежную защиту. Функция IPSec аппарата
работает в режиме передачи, при котором шифруется полезная часть IP-пакета. Благодаря этой функции
аппарат можно подключить напрямую к компьютеру, который находится в той же виртуальной частной сети
(VPN). Перед настройкой аппарата проверьте системные требования (
Функции управления(P. 538) ) и
настройте необходимые параметры на компьютер .
Использование IPSec с фильтрацией IP-адресов
Сначала применяются параметры фильтрации IP-адресов, затем — политики IPSec. Указание IP-
адресов для параметров брандмауэра(P. 239)
Настройка параметров IPSec
Перед использованием IPSec для передачи зашифрованных данных необходимо зарегистрировать политики
безопасности (SP). Политика безопасности включает группы параметров, описанных ниже. После регистрации
политик укажите порядок их применения.
Селектор
Селектор определяет условия применения IPSec для передачи IP-пакетов. Эти условия включают IP-
адреса и номера портов аппарата и устройства, между которыми будет происходить обмен данными.
Протокол IKE
IKE настраивает IKEv1, который используется для протокола распределения ключей. Помните, что
инструкции зависят от выбранного метода аутентификации.
[Способ защищенного общего ключа]
В этом способе аутентификации для связи между аппаратом и другими устройствами используется
общее ключевое слово, которое называется «Общий ключ». Включите TLS для Удаленного ИП, прежде
чем указать данный способ аутентификации (
Задание ключа и сертификата для TLS(P. 248) ).
[Способ цифровой подписи]
Данный аппарат, а также другие подобные устройства, опознают друг друга путем выполнения операции
взаимного подтверждения своих цифровых подписей. Заблаговременно создайте или установите ключ и
сертификат ( Регистрация ключа и сертификата для связи с сетью(P. 257) ).
AH/ESP
Укажите параметры заголовка AH/ESP, который добавляется к пакету во время передачи IPSec. AH и ESP
могут использоваться в одно и то же время. Вы также можете включить PFS для повышения
безопасности.
Управление аппаратом
259

Содержание

Скачать
Случайные обсуждения