Default Policy सेटिंग आइटम

Default Policy

आइटम

सेटिंग एवं व्याख्याएं

IPsec/IP Filtering

आप किसी IPsec/IP फ़िल्टरिंग सुविधा को सक्षम या अक्षम कर सकते हैं।

  • Access Control

    IP पैकेट के ट्रैफ़िक के लिए कोई नियंत्रण विधि कॉन्फ़िगर करें।

    आइटम

    सेटिंग एवं व्याख्याएं

    Permit Access

    पास करने के लिए कॉन्फ़िगर किए गए IP पैकेट अनुमत करने के लिए इसे चुनें।

    Refuse Access

    पास करने के लिए कॉन्फ़िगर किए गए IP पैकेट को मना करने के लिए इसे चुनें।

    IPsec

    पास करने के लिए कॉन्फ़िगर किए गए IPsec पैकेट अनुमत करने के लिए इसे चुनें।

  • IKE Version

    IKE Version के लिए IKEv1 या IKEv2 को चुनें। उस डिवाइस के अनुसार इनमें से किसी एक को चुनें, जिससे प्रिंटर जुड़ा हुआ है।

    • IKEv1

      आपके द्वारा IKE Version के लिए IKEv1 को चुनने पर, निम्न आइटम प्रदर्शित होते हैं।

      आइटम

      सेटिंग एवं व्याख्याएं

      Authentication Method

      Certificate का चयन करने के लिए, आपको पहले से किसी CA-हस्ताक्षरित प्रमाणपत्र को आयात करना होगा।

      Pre-Shared Key

      यदि आप Authentication Method के लिए Pre-Shared Key को चुनते हैं, तो 1 से 127 तक के वर्णों वाली कोई पूर्व-साझा कुंजी भरें।

      Confirm Pre-Shared Key

      पुष्टिकरण के लिए आपके द्वारा कॉन्फ़िगर की गई कुंजी भरें।

    • IKEv2

      आपके द्वारा IKE Version के लिए IKEv2 को चुनने पर, निम्न आइटम प्रदर्शित होते हैं।

      आइटम

      सेटिंग एवं व्याख्याएं

      Local

      Authentication Method

      Certificate का चयन करने के लिए, आपको पहले से किसी CA-हस्ताक्षरित प्रमाणपत्र को आयात करना होगा।

      ID Type

      यदि आप Authentication Method के लिए Pre-Shared Key को चुनते हैं, तो प्रिंटर के लिए ID के प्रकार को चुनें।

      ID

      प्रिंटर की उस ID को भरें, जो ID के प्रकार से मेल खाती है।

      आप पहले वर्ण के लिए “@”, “#” और “=” का उपयोग नहीं कर सकते।

      Distinguished Name: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें। आपको “=” को शामिल करना होगा।

      IP Address: IPv4 या IPv6 स्वरूप भरें।

      FQDN: A–Z, a–z, 0–9, “-” और (.) का उपयोग करके 1 से 255 वर्णों के बीच का कोई संयोजन भरें।

      Email Address: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें। आपको “@” को शामिल करना होगा।

      Key ID: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें।

      Pre-Shared Key

      यदि आप Authentication Method के लिए Pre-Shared Key को चुनते हैं, तो 1 से 127 तक के वर्णों वाली कोई पूर्व-साझा कुंजी भरें।

      Confirm Pre-Shared Key

      पुष्टिकरण के लिए आपके द्वारा कॉन्फ़िगर की गई कुंजी भरें।

      Remote

      Authentication Method

      Certificate का चयन करने के लिए, आपको पहले से किसी CA-हस्ताक्षरित प्रमाणपत्र को आयात करना होगा।

      ID Type

      यदि आप Authentication Method के लिए Pre-Shared Key को चुनते हैं, तो उस ID प्रकार को चुनें जिसे आप प्रमाणित करना चाहते हैं।

      ID

      प्रिंटर की उस ID को भरें, जो ID के प्रकार से मेल खाती है।

      आप पहले वर्ण के लिए “@”, “#” और “=” का उपयोग नहीं कर सकते।

      Distinguished Name: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें। आपको “=” को शामिल करना होगा।

      IP Address: IPv4 या IPv6 स्वरूप भरें।

      FQDN: A–Z, a–z, 0–9, “-” और (.) का उपयोग करके 1 से 255 वर्णों के बीच का कोई संयोजन भरें।

      Email Address: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें। आपको “@” को शामिल करना होगा।

      Key ID: 1 से 255 1-बाइट ASCII (0x20 से 0x7E) वर्णों को भरें।

      Pre-Shared Key

      यदि आप Authentication Method के लिए Pre-Shared Key को चुनते हैं, तो 1 से 127 तक के वर्णों वाली कोई पूर्व-साझा कुंजी भरें।

      Confirm Pre-Shared Key

      पुष्टिकरण के लिए आपके द्वारा कॉन्फ़िगर की गई कुंजी भरें।

  • Encapsulation

    यदि आप Access Control के लिए IPsec को चुनते हैं, तो आपको एनकैप्सुलेशन मोड कॉन्फ़िगर करने की आवश्यकता है।

    आइटम

    सेटिंग एवं व्याख्याएं

    Transport Mode

    यदि आप समान LAN पर केवल प्रिंटर का उपयोग करते हैं, तो इसे चुनें। लेयर 4 या बाद के IP पैकेट एन्क्रिप्टेड हैं।

    Tunnel Mode

    यदि आप इंटरनेट-क्षमता वाले नेटवर्क पर प्रिंटर का उपयोग करते हैं, जैसे IPsec-VPN, तो इसे चुनें। IP पैकेट के शीर्षलेख और डेटा एन्क्रिप्टेड हैं।

    Remote Gateway(Tunnel Mode): यदि आप Encapsulation के लिए Tunnel Mode को चुनते हैं, तो 1 से 39 तक के वर्णों के बीच का कोई गेटवे पता भरें।

  • Security Protocol

    यदि आप Access Control के लिए IPsec को चुनते हैं, तो किसी विकल्प को चुनें।

    आइटम

    सेटिंग एवं व्याख्याएं

    ESP

    प्रमाणीकरण और डेटा की अखंडता सुनिश्चित करने के लिए इसे चुनें और डेटा एन्क्रिप्ट करें।

    AH

    प्रमाणीकरण और डेटा की अखंडता सुनिश्चित करने के लिए इसे चुनें। तब भी यदि डेटा निषिद्ध है, आप IPsec का उपयोग कर सकते हैं।

  • Algorithm Settings

    यह सलाह दी जाती है कि आप सभी सेटिंग के लिए Any को चुनें या हर सेटिंग के लिए Any के अलावा किसी आइटम को चुनें। यदि आप कुछ सेटिंग के लिए Any को चुनते हैं और अन्य सेटिंग के लिए Any के अलावा किसी आइटम को चुनते हैं, तो हो सकता है कि अन्य डिवाइस के आधार पर डिवाइस काम न करें, जिसे आप प्रमाणीकृत करना चाहते हैं।

    आइटम

    सेटिंग एवं व्याख्याएं

    IKE

    Encryption

    IKE के लिए एन्क्रिप्शन एल्गोरिथम को चुनें।

    आइटम IKE के संस्करण के आधार पर भिन्न हो सकते हैं।

    Authentication

    IKE के लिए प्रमाणीकरण एल्गोरिथम को चुनें।

    Key Exchange

    IKE के लिए कुंजी एक्सचेंज एल्गोरिथम को चुनें।

    आइटम IKE के संस्करण के आधार पर भिन्न हो सकते हैं।

    ESP

    Encryption

    ESP के लिए एन्क्रिप्शन एल्गोरिथम को चुनें।

    यह केवल तब उपलब्ध होता है, यदि Security Protocol के लिए ESP चुना गया हो।

    Authentication

    ESP के लिए प्रमाणीकरण एल्गोरिथम को चुनें।

    यह केवल तब उपलब्ध होता है, यदि Security Protocol के लिए ESP चुना गया हो।

    AH

    Authentication

    AH के लिए एन्क्रिप्शन एल्गोरिथम को चुनें।

    यह केवल तब उपलब्ध होता है, यदि Security Protocol के लिए AH चुना गया हो।