Herunterladen Inhalt Inhalt Diese Seite drucken

Beispiel Für Die Konfiguration Der Standardregel; Ipsec-Sicherheitsassoziationen (Sa) - HP J8025A Administratorhandbuch

Inhaltsverzeichnis

Werbung

Tabelle 5-1
Element
Regeln hinzufügen
Regeln löschen
Erweitert
Beispiel für die Konfiguration der Standardregel
Das folgende Beispiel zeigt, welche Aktionen vom Druckserver ausgeführt werden, wenn die
Standardregel auf Zulassen oder Blockieren (Standardeinstellung) eingestellt wird.
Beispiel für die IPsec-Richtlinienkonfiguration: IPsec ist auf dem Druckserver mit folgender Regel aktiviert:
Alle IPv4-Adressen
Alle Jetdirect-Druckdienste
Eine einfache IPsec-Vorlage für diese Adressen und Dienste ist konfiguriert.
Wenn Standardregel auf Zulassen eingestellt wird:
Ein IP-Paket, das nicht durch IPsec geschützt, aber in dessen IPv4-Adresse der Druckanschluss 9100 angegeben ist, wird
nicht verarbeitet (es wird blockiert), da es die konfigurierte Regel verletzt.
Ein IP-Paket, das nicht durch IPsec geschützt, aber in dessen IPv4-Adresse ein anderer Dienstanschluss als 9100
angegeben ist (z. B. Telnet), wird zugelassen und verarbeitet.
Wenn Standardregel auf Blockieren eingestellt wird:
Ein IP-Paket, das nicht durch IPsec geschützt, aber in dessen IPv4-Adresse der Druckanschluss 9100 angegeben ist, wird
nicht verarbeitet (es wird blockiert), da es die konfigurierte Regel verletzt.
Ein an den Druckanschluss 9100 gesendetes IPsec-Paket mit IPv4-Adresse wird zugelassen und verarbeitet, da es die
Regel erfüllt.
Ein an den Telnet-Anschluss gesendetes, nicht durch IPsec geschütztes Paket mit IPv4-Adresse wird durch die
Standardregel blockiert.

IPsec-Sicherheitsassoziationen (SA)

Für Pakete, die durch IPsec geschützt sind, muss eine IPsec-Sicherheitsassoziation (Security Association,
SA) vorhanden sein. Die Assoziation definiert, wie das Paket bei der Übertragung von Host zu Host
geschützt wird. Dazu werden u. a. Informationen wie das verwendete IPsec-Protokoll, die
Authentifizierungs- und Chiffrierschlüssel sowie die Dauer der Schlüsselnutzung verwendet.
126
Kapitel 5 IPsec/Firewall-Konfiguration (V.45.xx.nn.xx)
Seite „IPsec/Firewall-Richtlinie" (Fortsetzung)
Beschreibung
Wählen Sie Regeln hinzufügen aus, um Regeln mit dem IPsec-Assistenten zu
konfigurieren.
Wählen Sie Regeln löschen aus, um eine oder mehrere Regeln aus der Richtlinie zu
entfernen.
Konfigurieren Sie die Funktion Fehlersicher, um zu verhindern, dass während der
IPsec/Firewall-Konfiguration kein HTTPS-Zugriff mehr auf den Druckserver möglich ist.
Sie können Ausnahmen (Multicast- und Broadcast-Datenpakete) festlegen, die nicht von
der IPsec/Firewall-Richtlinie berücksichtigt werden. Dies ist unter Umständen für die
Geräteerkennung durch Installationsprogramme erforderlich.
DEWW

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

J8024a

Inhaltsverzeichnis