Herunterladen Inhalt Inhalt Diese Seite drucken

Canon WG7000-Serie Online-Handbuch Seite 407

Business inkjet
Inhaltsverzeichnis

Werbung

[PFS verwenden (Use PFS)]
Aktivieren Sie das Kontrollkästchen, um PFS (Perfect Forward Secrecy) für IPSec-Sitzungsschlüssel zu
aktivieren. Die Aktivierung von PFS verbessert die Sicherheit, erhöht jedoch auch den
Kommunikationsaufwand. Vergewissern Sie sich, dass PFS auch für die anderen Geräte aktiviert ist.
[Durch Zeit definieren (Specify by Time)]/[Durch Format definieren (Specify by Size)]
Legen Sie die Bedingungen für die Beendigung einer IPSec-SA-Sitzung fest. IPSec-SA wird als
Kommunikationstunnel verwendet. Aktivieren Sie nach Bedarf eines oder beide Kontrollkästchen. Wenn Sie
beide Kontrollkästchen aktivieren, wird die IPSec-SA-Sitzung beendet, sobald eine der beiden Bedingungen
erfüllt ist.
[Durch Zeit definieren (Specify by Time)]
[Durch Format definieren (Specify by Size)] Geben Sie in MB ein, wie viele Daten während einer Sitzung übertragen
[Algorithmus wählen (Select Algorithm)]
Aktivieren Sie je nach dem verwendeten IPSec-Header und Algorithmus die Kontrollkästchen [ESP (ESP)], [ESP
(AES-GCM) (ESP (AES-GCM))] oder [AH (SHA1) (AH (SHA1))]. AES-GCM ist ein Algorithmus für Authentisierung
und Verschlüsselung. Wenn Sie [ESP (ESP)] wählen, wählen Sie zusätzlich die Algorithmen für Authentisierung
und Verschlüsselung aus den Dropdown-Listen [ESP-Authentisierung (ESP Authentication)] und [ESP-
Verschlüss. (ESP Encryption)] aus.
[ESP-Authentisierung (ESP
Authentication)]
[ESP-Verschlüss. (ESP Encryption)]
[Anschlussmodus (Connection Mode)]
Der IPSec-Verbindungsmodus wird angezeigt. Das Gerät unterstützt den Transportmodus, bei dem die
Nutzdaten von IP-Paketen verschlüsselt werden. Der Tunnelmodus, bei dem ganze IP-Pakete (Header und
Nutzdaten) verschlüsselt werden, steht nicht zur Verfügung.
11
Klicken Sie auf [OK (OK)].
Wenn Sie eine weitere Sicherheitsrichtlinie speichern müssen, fangen Sie wieder mit Schritt 6 an.
12
Legen Sie die Reihenfolge der unter [Gespeicherte IPSec-Richtlinien (Registered IPSec
Policies)] aufgelisteten Richtlinien fest.
Die Richtlinien werden angefangen mit der ganz oben aufgeführten Richtlinie angewendet. Klicken Sie auf
[Nach oben (Up)] oder [Nach unten (Down)], um eine Richtlinie in der Reihenfolge nach oben oder unten zu
verschieben.
Verwaltung des Geräts
Geben Sie in Minuten ein, wie lange eine Sitzung dauert.
werden können.
Wenn Sie die ESP-Authentisierung aktivieren wollen, wählen Sie [SHA1 (SHA1)]
als Hash-Algorithmus. Wählen Sie [Nicht verwenden (Do Not Use)], um die ESP-
Authentisierung zu deaktivieren.
Wählen Sie den Verschlüsselungsalgorithmus für ESP. Sie können [NULL
(NULL)] wählen, wenn Sie den Algorithmus nicht festlegen möchten, oder
[Nicht verwenden (Do Not Use)], wenn Sie die ESP-Verschlüsselung deaktivieren
möchten.
398

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis