Indstillingselementer for Standardpolitik

Standardpolitik

Punkter

Indstillinger og forklaring

IPsec/IP Filtering

Du kan aktivere eller deaktivere en IPsec/IP filtreringsfunktion.

  • Adgangsstyring

    Konfigurer en kontrolmetode for IP-pakketrafik.

    Punkter

    Indstillinger og forklaring

    Tillad adgang

    Vælg dette for at tillade konfigurerede IP-pakker at passere.

    Afvis adgang

    Vælg dette for at nægte konfigurerede IP-pakker at passere.

    IPsec

    Vælg dette for at tillade konfigurerede IPsec-pakker at passere.

  • IKE-version

    Vælg IKEv1 eller IKEv2 til IKE-version. Vælg en af dem i henhold til den enhed, som printeren er tilsluttet.

    • IKEv1

      Følgende elementer vises, når du vælger IKEv1 for IKE-version.

      Punkter

      Indstillinger og forklaring

      Godkendelsesmetode

      For at vælge Certifikat, skal du på forhånd hente og importere et CA-signeret certifikat.

      Foruddelt nøgle

      Hvis du vælger Foruddelt nøgle som Godkendelsesmetode, skal du indtaste en forhåndsdelt nøgle på mellem 1 og 127 tegn.

      Bekræft Foruddelt nøgle

      Indtast den konfigurerede nøgle for at bekræfte.

    • IKEv2

      Følgende elementer vises, når du vælger IKEv2 for IKE-version.

      Punkter

      Indstillinger og forklaring

      Lokal

      Godkendelsesmetode

      For at vælge Certifikat, skal du på forhånd hente og importere et CA-signeret certifikat.

      ID-type

      Hvis du vælger Foruddelt nøgle for Godkendelsesmetode, skal du vælge id-type for printeren.

      ID

      Indtast den id-type for printeren, som stemmer overens med id-typen.

      Du kan ikke bruge "@", "#" og "=" som første tegn.

      Entydigt navn: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E). Du skal medtage "=".

      IP-adresse: indtast IPv4 eller IPv6-format.

      FQDN: indtast en kombination af mellem 1 og 255 tegn ved hjælp af A–Z, a–z, 0–9, "-" og punktum (.).

      E-mail-adresse: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E). Du skal medtage "@".

      Nøgle-ID: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E).

      Foruddelt nøgle

      Hvis du vælger Foruddelt nøgle som Godkendelsesmetode, skal du indtaste en forhåndsdelt nøgle på mellem 1 og 127 tegn.

      Bekræft Foruddelt nøgle

      Indtast den konfigurerede nøgle for at bekræfte.

      Fjern

      Godkendelsesmetode

      For at vælge Certifikat, skal du på forhånd hente og importere et CA-signeret certifikat.

      ID-type

      Hvis du vælger Foruddelt nøgle for Godkendelsesmetode, skal du vælge id-type for den enhed, du vil godkende.

      ID

      Indtast den id-type for printeren, som stemmer overens med id-typen.

      Du kan ikke bruge "@", "#" og "=" som første tegn.

      Entydigt navn: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E). Du skal medtage "=".

      IP-adresse: indtast IPv4 eller IPv6-format.

      FQDN: indtast en kombination af mellem 1 og 255 tegn ved hjælp af A–Z, a–z, 0–9, "-" og punktum (.).

      E-mail-adresse: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E). Du skal medtage "@".

      Nøgle-ID: indtast 1 til 255 1-byte ASCII-tegn (0x20 til 0x7E).

      Foruddelt nøgle

      Hvis du vælger Foruddelt nøgle som Godkendelsesmetode, skal du indtaste en forhåndsdelt nøgle på mellem 1 og 127 tegn.

      Bekræft Foruddelt nøgle

      Indtast den konfigurerede nøgle for at bekræfte.

  • Indkapsling

    Hvis du vælger IPsec som Adgangsstyring, skal du konfigurere en indkapslingstilstand.

    Punkter

    Indstillinger og forklaring

    Transporttilstand

    Vælg denne, hvis du kun bruger printeren på samme LAN. IP-pakker af lag 4 eller senere krypteres.

    Tunneltilstand

    Hvis du bruger printeren på det internet-kompatible netværk såsom IPsec-VPN, skal du vælge denne mulighed. IP-pakkernes overskrift og data krypteres.

    Fjern-gateway (Tunneltilstand): hvis du vælger Tunneltilstand som Indkapsling, skal du indtaste en gateway-adresse på mellem 1 og 39 tegn.

  • Sikkerhedsprotokol

    Hvis du vælger IPsec som Adgangsstyring, skal du vælge en indstilling.

    Punkter

    Indstillinger og forklaring

    ESP

    Vælg dette for at sikre integriteten af en godkendelse og data og kryptere data.

    AH

    Vælg dette for at sikre integriteten af en godkendelse og data. Du kan brug IPsec, selvom kryptering af data ikke er tilladt.

  • Algoritme-indstillinger

    Det anbefales, at du vælger Enhver for alle indstillinger eller vælger et andet element end Enhver for hver indstilling. Hvis du vælger Enhver for nogle af indstillingerne og vælger et andet element end Enhver for de andre indstillinger, kan enheden muligvis ikke kommunikere, afhængigt af den anden enhed, som du vil godkende.

    Punkter

    Indstillinger og forklaring

    IKE

    Kryptering

    Vælg krypteringsalgoritmen for IKE.

    Elementerne varierer afhængigt af IKE-versionen.

    Godkendelse

    Vælg godkendelsesalgoritmen for IKE.

    Nøgleudveksling

    Vælg nøgleudvekslingsalgoritmen for IKE.

    Elementerne varierer afhængigt af IKE-versionen.

    ESP

    Kryptering

    Vælg krypteringsalgoritmen for ESP.

    Den er tilgængelig, når ESP er valgt for Sikkerhedsprotokol.

    Godkendelse

    Vælg godkendelsesalgoritmen for ESP.

    Den er tilgængelig, når ESP er valgt for Sikkerhedsprotokol.

    AH

    Godkendelse

    Vælg krypteringsalgoritmen for AH.

    Den er tilgængelig, når AH er valgt for Sikkerhedsprotokol.