Các ví dụ cấu hình của IPsec/IP Filtering

Chỉ nhận gói tin IPsec

Ví dụ này là để cấu hình chỉ chính sách mặc định.

Default Policy:

  • IPsec/IP Filtering: Enable

  • Access Control: IPsec

  • Authentication Method: Pre-Shared Key

  • Pre-Shared Key: Nhập tối đa 127 ký tự.

Group Policy: Không cấu hình.

Nhận dữ liệu in và cài đặt máy in

Ví dụ này cho phép trao đổi dữ liệu in và cấu hình máy in từ các dịch vụ chỉ định.

Default Policy:

  • IPsec/IP Filtering: Enable

  • Access Control: Refuse Access

Group Policy:

  • Enable this Group Policy: Đánh dấu hộp kiểm.

  • Access Control: Permit Access

  • Remote Address(Host): Địa chỉ IP của máy khách

  • Method of Choosing Port: Service Name

  • Service Name: Đánh dấu hộp kiểm ENPC, SNMP, HTTP (Local), HTTPS (Local)RAW (Port9100).

Lưu ý:

Để tránh nhận HTTP (Local)HTTPS (Local), bỏ đánh dấu các hộp kiểm trong Group Policy. Khi làm như vậy, hãy tạm thời tắt tính năng lọc IPsec/IP tại bảng điều khiển của máy in để thay đổi cài đặt máy in.

Nhận quyền truy cập chỉ từ một địa chỉ IP chỉ định

Ví dụ này cho phép một địa chỉ IP chỉ định truy cập máy in.

Default Policy:

  • IPsec/IP Filtering: Enable

  • Access Control:Refuse Access

Group Policy:

  • Enable this Group Policy: Đánh dấu hộp kiểm.

  • Access Control: Permit Access

  • Remote Address(Host): Địa chỉ IP của máy khách của quản trị viên

Lưu ý:

Cho dù cấu hình chính sách như thế nào, máy khách vẫn có thể truy cập và cấu hình máy in.