Lexmark X646e [132/164] Поддержка ipsec безопасность интернет протокола

Lexmark X646e [132/164] Поддержка ipsec безопасность интернет протокола
Настройка МФП
132
Администрирование
Поддерживаются три уровня аутентификации и шифрования по протоколу SNMPv3:
аутентификация и шифрование не применяются;
применяется аутентификация без шифрования;
применяется аутентификация с шифрованием.
Примечание. Выбранный уровень действует в качестве минимального уровня защиты. В результате
согласования уровня защиты между МФП и устройством, запрашивающим применение
протокола SNMPv3, может быть задан более высокий уровень защиты, который будет
применяться на обоих устройствах.
5 Задайте этот режим для каждого подпункта в соответствии с требованиями данной сетевой среды.
6 Выберите Отправить.
Отключение SNMPv1 и SNMPv2
1 Откройте web-браузер. В строке адреса введите IP адрес настраиваемого МФП в следующем формате:
http://IP_адрес/.
2 Выберите Конфигурация.
3 В разделе «Другие параметры» выберите Сеть/порты.
4 Выберите SNMP.
5 Если протоколы SNMPv1 и SNMPv2 не применяются в данной среде, снимите флажок «Включено».
6 Выберите Отправить.
Поддержка IPSec (безопасность Интернет-протокола)
Протокол IP Security предусматривает аутентификацию и шифрование передаваемых данных на сетевом уровне,
обеспечивая защиту всех данных, передаваемых между приложениями и сетями по протоколу IP. Протокол IPSec
можно настроить между МФП и ведущими узлами (не более пяти), на которых применяются протоколы IPv4
и IPv6. Для настройки протокола IPSec с помощью встроенного web-сервера МФП выполните следующие
действия.
1 Откройте web-браузер. В строке адреса введите IP адрес настраиваемого МФП в следующем формате:
http://IP_адрес/.
2 Выберите Конфигурация.
3 В разделе «Другие параметры» выберите Сеть/порты.
4 Выберите IPSec.
Для протокола IPSec поддерживаются два типа аутентификации:
Аутентификация по общему ключу — любая фраза ASCII, совместно используемая всеми ведущими
узлами, для которых она задана. Этот режим наиболее удобен для настройки при небольшом
количестве ведущих узлов сети, на которых применяется протокол IPSec.
Аутентификация по сертификату — обеспечивает аутентификацию ведущих узлов или их подсетей
для протокола IPSec. Для каждого ведущего узла необходимо задать два ключа - открытый и секретный.
По умолчанию действует режим проверки сертификата равноправного узла, в котором требуется
наличие подписанного сертификата на каждом ведущем узле. Необходимо установить сертификат,
выпущенный центром сертификации. Для каждого ведущего узла должен быть задан идентификатор
в качестве альтернативного имени субъекта подписанного сертификата.
Примечание. После настройки МФП по протоколу IPSec обмен данными между ними по протоколу
IP возможен только с применением IPSec.
5 Задайте этот режим для каждого подпункта в соответствии с требованиями данной сетевой среды.
6 Выберите Отправить.

Содержание

Похожие устройства

Скачать