Herunterladen Diese Seite drucken

Canon LBP325x Anwenderhandbuch Seite 277

Werbung

Sie können die Details zu dem Zertifikat anzeigen oder das Zertifikat verifizieren, indem Sie unter
[Schlüsselname] auf den entsprechenden Textlink oder auf das Zertifikatsymbol klicken.
Verifizieren von Schlüsselpaaren und digitalen Zertifikaten(P. 296)
9
Legen Sie die IPSec-Netzwerkeinstellungen fest.
[PFS verwenden]
Aktivieren Sie das Kontrollkästchen, um PFS (Perfect Forward Secrecy) für IPSec-Sitzungsschlüssel zu
aktivieren. Die Aktivierung von PFS verbessert die Sicherheit, erhöht jedoch auch den
Kommunikationsaufwand. Vergewissern Sie sich, dass PFS auch für die anderen Geräte aktiviert ist. Wenn Sie
PFS nicht verwenden, deaktivieren Sie das Kontrollkästchen.
[Gültigkeit]
Legen Sie fest, wie lange SA als ein Kommunikationstunnel verwendet wird. Aktivieren Sie das
Kontrollkästchen [Definiert durch Zeit] oder [Definiert durch Größe] oder bei Bedarf beide Kontrollkästchen.
Wenn beide Kontrollkästchen aktiviert sind, wird die IPSec SA Sitzung beendet, wenn eine der beiden
Bedingungen erfüllt wurde.
[Definiert durch Zeit]
[Definiert durch Größe]
Wenn Sie nur das Kontrollkästchen [Definiert durch Größe] aktiviert haben
Die IKE SA-Gültigkeit kann nicht anhand der Größe angegeben werden, sodass der Anfangswert (480
Minuten) von [Definiert durch Zeit] angewandt wird.
[Authentifizierungs-/Verschlüsselungsalgorithmus]
Wählen Sie das Protokoll und den Algorithmus für die IPSec-Kommunikation aus.
Automatisches Konfigurieren der Verbindung
Wählen Sie [Auto].
[ESP-Authentifizierung]
[ESP-Verschlüsselung]
Verwenden von ESP
Wählen Sie [ESP] und den Authentisierungsalgorithmus sowie den Verschlüsselungsalgorithmus.
[ESP-Authentifizierung]
[ESP-Verschlüsselung]
Sicherheit
Geben Sie in Minuten ein, wie lange eine Sitzung dauert. Die eingegebene Zeit gilt für
IPSec-SA und IKE-SA.
Geben Sie in MB ein, wie viele Daten während einer Sitzung übertragen werden
können. Die eingegebene Größe gilt nur für IPSec-SA.
ESP ist aktiviert und der Authentisierungsalgorithmus ist auf [SHA1 und MD5]
festgelegt.
ESP ist aktiviert und der Verschlüsselungsalgorithmus ist auf [3DES-CBC und AES-CBC]
festgelegt.
Wählen Sie den Hash-Algorithmus für die ESP-Authentisierung.
Wählen Sie den Verschlüsselungsalgorithmus für ESP.
271

Quicklinks ausblenden:

Werbung

loading