Elements de configuració de la Default Policy

Default Policy

Elements

Configuració i explicació

IPsec/IP Filtering

Podeu activar o desactivar la funció de filtratge IPsec/IP.

  • Access Control

    Configureu un mètode de control per al trànsit de paquets d'IP.

    Elements

    Configuració i explicació

    Permit Access

    Seleccioneu aquesta opció per permetre que passin els paquets d'IP configurats.

    Refuse Access

    Seleccioneu aquesta opció per rebutjar que passin els paquets d'IP configurats.

    IPsec

    Seleccioneu aquesta opció per permetre que passin els paquets d'IPsec configurats.

  • IKE Version

    Seleccioneu IKEv1 o IKEv2 per a IKE Version. Seleccioneu-ne un d'acord amb el dispositiu que estigui connectat a la impressora.

    • IKEv1

      Es mostren els elements següents quan seleccioneu IKEv1 per a IKE Version.

      Elements

      Configuració i explicació

      Authentication Method

      Per seleccionar el Certificate, cal que prèviament obtingueu i importeu un certificat signat per una AC.

      Pre-Shared Key

      Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

      Confirm Pre-Shared Key

      Introduïu la clau que hàgiu configurat per confirmar-la.

    • IKEv2

      Es mostren els elements següents quan seleccioneu IKEv2 per a IKE Version.

      Elements

      Configuració i explicació

      Local

      Authentication Method

      Per seleccionar el Certificate, cal que prèviament obtingueu i importeu un certificat signat per una AC.

      ID Type

      Si seleccioneu Pre-Shared Key a Authentication Method, seleccioneu el tipus d'ID per a la impressora.

      ID

      Introduïu l'identificador d'impressora que coincideixi amb el tipus d'identificador.

      No podeu utilitzar "@", "#", ni "=" com a primer caràcter.

      Distinguished Name: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "=".

      IP Address: introduïu el format IPv4 o IPv6.

      FQDN: introduïu una combinació d'enter 1 i 255 caràcters utilitzant A–Z, a–z, 0–9, "-" i el punt (.).

      Email Address: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "@".

      Key ID: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte.

      Pre-Shared Key

      Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

      Confirm Pre-Shared Key

      Introduïu la clau que hàgiu configurat per confirmar-la.

      Remote

      Authentication Method

      Per seleccionar el Certificate, cal que prèviament obtingueu i importeu un certificat signat per una AC.

      ID Type

      Si seleccioneu Pre-Shared Key a Authentication Method, seleccioneu el tipus d'identificador per al dispositiu que voleu autenticar.

      ID

      Introduïu l'identificador d'impressora que coincideixi amb el tipus d'identificador.

      No podeu utilitzar "@", "#", ni "=" com a primer caràcter.

      Distinguished Name: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "=".

      IP Address: introduïu el format IPv4 o IPv6.

      FQDN: introduïu una combinació d'enter 1 i 255 caràcters utilitzant A–Z, a–z, 0–9, "-" i el punt (.).

      Email Address: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "@".

      Key ID: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte.

      Pre-Shared Key

      Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

      Confirm Pre-Shared Key

      Introduïu la clau que hàgiu configurat per confirmar-la.

  • Encapsulation

    Si seleccioneu IPsec per a Access Control, heu de configurar un mode d'encapsulació.

    Elements

    Configuració i explicació

    Transport Mode

    Si només utilitzeu la impressora a la mateixa LAN, seleccioneu aquesta opció. Els paquets d'IP de capa de 4 o posterior estan xifrats.

    Tunnel Mode

    Si utilitzeu la impressora a la xarxa amb capacitat d'Internet com ara IPsec-VPN, seleccioneu aquesta opció. La capçalera i les dades dels paquets d'IP estan xifrats.

    Remote Gateway(Tunnel Mode): si seleccioneu el Tunnel Mode per a la Encapsulation, introduïu una adreça de porta d'enllaç d'enter 1 i 39 caràcters.

  • Security Protocol

    Si seleccioneu IPsec per a Access Control, seleccioneu una opció.

    Elements

    Configuració i explicació

    ESP

    Seleccioneu aquesta opció per garantir la integritat d'una autenticació i les dades, i de les dades de xifrat.

    AH

    Seleccioneu aquesta opció per garantir la integritat d'una autenticació i les dades. Encara que el xifrat de les dades estigui prohibit, podeu utilitzar IPsec.

  • Algorithm Settings

    Es recomana que seleccioneu Any per a tota la configuració o que seleccioneu un element diferent a Any per a cada ajust. Si seleccioneu Any per a alguns dels ajustos i seleccioneu un element que no sigui Any per als altres ajustos, és possible que el dispositiu no es pugui comunicar en funció de l'altre dispositiu que vulgueu autenticar.

    Elements

    Configuració i explicació

    IKE

    Encryption

    Seleccioneu l'algoritme de xifrat per a IKE.

    Els elements varien en funció de la versió d'IKE.

    Authentication

    Seleccioneu l'algoritme d'autenticació per a IKE.

    Key Exchange

    Seleccioneu l'algoritme d'intercanvi de claus per a IKE.

    Els elements varien en funció de la versió d'IKE.

    ESP

    Encryption

    Seleccioneu l'algoritme de xifrat per a ESP.

    Això està disponible quan se selecciona ESP per al Security Protocol.

    Authentication

    Seleccioneu l'algoritme d'autenticació per a ESP.

    Això està disponible quan se selecciona ESP per al Security Protocol.

    AH

    Authentication

    Seleccioneu l'algoritme de xifrat per a AH.

    Això està disponible quan se selecciona AH per al Security Protocol.