Herunterladen Inhalt Inhalt Diese Seite drucken

Bevor Sie Ipsec-Kommunikationseinstellungen Konfigurieren; Funktionseinschränkungen Bei Ipsec; Verwenden Von Ipsec Mit Ip-Adressfilterung; Speichern Der Sicherheitsrichtlinien - Canon i-SENSYS LBP351x Anwenderhandbuch

Vorschau ausblenden Andere Handbücher für i-SENSYS LBP351x:
Inhaltsverzeichnis

Werbung

AH (Authentication Header)

Bevor Sie IPSec-Kommunikationseinstellungen konfigurieren

Überprüfen Sie die IPSec-Einstellungen im Betriebssystem, mit denen das Gerät kommunizieren wird. Eine
falsche Kombination der Betriebssystemeinstellungen und der Geräteeinstellungen wird die IPSec-
Kommunikation deaktivieren.
Funktionseinschränkungen bei IPSec
IPSec unterstützt die Kommunikation mit einer Unicast-Adresse bzw. einem einzigen Gerät.
Das Gerät kann nicht gleichzeitig IPSec und DHCPv6 verwenden.
IPSec steht in Netzwerken, in denen NAT oder IP-Masquerading implementiert ist, nicht zur Verfügung.
Bei IKEv1 Phase1 wird PFS nicht unterstützt.

Verwenden von IPSec mit IP-Adressfilterung

Die IPSec-Einstellungen sind vor den IP-Adressfiltereinstellungen während des Paketempfangs gültig,
während die IP-Adresseinstellungen vor den IPSec-Einstellungen während der Paketübertragung gültig sind.
Angeben von IP-Adressen für Firewallregeln(P. 276)

Speichern der Sicherheitsrichtlinien

Um IPSec für die verschlüsselte Kommunikation zu verwenden, müssen Sie die Sicherheitsrichtlinien (SP) speichern,
bevor Sie die IPSec-Einstellungen (
Sicherheitsrichtlinie besteht aus Gruppen von Einstellungen (siehe die Erläuterungen unten). Bis zu 10 Richtlinien
können gespeichert werden. Sie können mehrere Richtlinien gemäß einer Kombination von IP-Adresse und
Portnummer speichern. Geben Sie nach dem Speichern von Richtlinien an, in welcher Reihenfolge diese angewendet
werden sollen.
Selektor
Der Selektor definiert die Bedingungen, unter denen für IP-Pakete die IPSec-Kommunikation verwendet wird.
Zu den auswählbaren Bedingungen gehören IP-Adressen und Portnummern dieses Geräts und der Geräte, mit
denen es kommunizieren soll.
IKE
IKE konfiguriert das Schlüsselaustauschprotokoll IKEv1. Beachten Sie, dass sich die Anweisungen je nach
gewählter Authentisierungsmethode unterscheiden.
[Methode gemeinsamer Schlüssel]
Ein Schlüssel aus bis zu 24 alphanumerischen Zeichen kann gemeinsam mit den anderen Geräten genutzt
werden. Aktivieren Sie TLS für Remote UI im Voraus (
Kommunikationen(P. 309) ).
[Methode digitale Signatur]
Dieses Gerät und die anderen Geräte authentisieren einander, indem sie ihre digitalen Signaturen gegenseitig
verifizieren. Halten Sie ein Schlüsselpaar bereit (
Zertifikaten, die von einer Zertifizierungsstelle ausgegeben wurden(P. 342) ).
Sicherheit
Hash-Algorithmus
Aktivieren der IPSec-Kommunikation(P. 322) ) aktivieren. Eine
Verwenden von Schlüsselpaaren und digitalen
314
HMAC-MD5-96
HMAC-SHA1-96
Verwenden von TLS für verschlüsselte

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

I-sensys lbp352x

Inhaltsverzeichnis