Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec/Firewall-Konfiguration (V.34.Xx) - HP Jetdirect serie Administratorhandbuch

Inhaltsverzeichnis

Werbung

5

IPsec/Firewall-Konfiguration (V.34.xx)

Je nach Druckserver und Drucker/Multifunktionsgerät kann der IP-Datenverkehr mit Hilfe der IP-
Sicherheitsfunktionen (IPsec, RFC 2401) oder Firewall-Funktionen des Druckservers gesteuert
(verarbeitet oder verworfen) werden.
Wenn Druckserver und Drucker/Multifunktionsgerät IPsec unterstützen, können Firewall und IPsec
zum Schutz verwendet werden.
Wenn IPsec nicht unterstützt wird, ist nur der Schutz durch eine Firewall möglich.
Die Kombination von IPsec und Firewall ermöglicht die Netzwerkschichtsicherheit in IPv4- und IPv6-
Netzwerken. Mit der Firewall allein kann lediglich gesteuert werden, welchen IP-Adressen der Zugriff
gestattet wird. IPsec sorgt durch Authentifizierung und Verschlüsselung für eine höhere Sicherheit.
Hinweis
Druckserver auch einen SNMPv3-Agenten in der Anwendungsschicht zur Sicherheit von
Verwaltungsanwendungen sowie SSL-Standards (Secure Sockets Layer) in der
Transportschicht für sichere Client-Server-Anwendungen (z. B. Client-Server-Authentifizierung
oder HTTPS-Kommunikation).
Die IPsec-Konfiguration ist relativ komplex. Da IPsec Sicherheit in der Netzwerkschicht bietet und relativ
unabhängig von den Anwendungsschichten sein kann, wird die Möglichkeit zu einer sicheren Host-zu-
Host-Kommunikation in einem ausgedehnten Netzwerk (z. B. Internet) beträchtlich erhöht.
Sie müssen für den IPsec/Firewall-Betrieb auf dem Druckserver eine IPsec/Firewall-Richtlinie für
bestimmte IP-Datenpakete definieren. Sie können in Ihrem Web-Browser über den eingebetteten
Webserver auf die Seiten mit der IPsec- und Firewall-Richtlinie zugreifen. Die folgenden Abbildungen
zeigen typische IPsec- und Firewall-Richtlinienseiten.
Hinweis
einer IPsec-Richtlinie konfiguriert wurde, müssen auch die für den Zugriff verwendeten Computer
entsprechend eingerichtet werden. Die auf dem Druckerserver und auf den Computern
konfigurierten IPsec-Richtlinien müssen kompatibel sein. Andernfalls kann keine Verbindung
hergestellt werden.
DEWW
Neben dem Schutz durch Firewall und IPsec auf Netzwerkschicht unterstützt der
Damit die Kommunikation mit einem HP Jetdirect-Druckserver möglich ist, der mit
101

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis