|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
Enable this Group Policy |
Grupas politiku ir iespējams iespējot vai atspējot. |
Access Control
Konfigurējiet IP pakešu trafika kontroles metodi.
|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
Permit Access |
Iestatiet šo, lai konfigurētām IP paketēm atļautu pāriet. |
|
Refuse Access |
Iestatiet šo, lai konfigurētām IP paketēm neļautu pāriet. |
|
IPsec |
Iestatiet šo, lai konfigurētām IPsec paketēm atļautu pāriet. |
Local Address(Printer)
Atlasiet IPv4 adresi vai IPv6 adresi, kas atbilst tīkla videi. Ja IP adrese tiek piešķirta automātiski, varat atlasīt Use auto-obtained IPv4 address.
Ja IPv6 adrese tiek piešķirta automātiski, savienojums var nebūt pieejams. Konfigurējiet statisku IPv6 adresi.
Remote Address(Host)
Ievadiet ierīces IP adresi, lai kontrolētu piekļuvi. IP adresei jābūt līdz 43 rakstzīmēm garai. Ja neievadāt IP adresi, kontrolētas tiek visas adreses.
Ja IP adrese tiek piešķirta automātiski (piem., ar DHCP), savienojums var nebūt pieejams. Konfigurējiet statisku IP adresi.
Method of Choosing Port
Atlasiet portu norādīšanas metodi.
Service Name
Ja Service Name atlasāt kā Method of Choosing Port, atlasiet opciju.
Transport Protocol
Ja Port Number atlasāt kā Method of Choosing Port, nepieciešams konfigurēt iekapsulēšanas režīmu.
|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
Any Protocol |
Atlasiet šo, lai kontrolētu visus protokolu veidus. |
|
TCP |
Atlasiet šo, lai kontrolētu uniraides datus. |
|
UDP |
Atlasiet šo, lai kontrolētu apraides un multiraides datus. |
|
ICMPv4 |
Atlasiet šo, lai kontrolētu ehotestēšanas komandu. |
Local Port
Ja atlasāt Port Number vienumam Method of Choosing Port un ja atlasāt TCP vai UDP vienumam Transport Protocol, ievadiet portu numurus pakešu saņemšanas kontrolei, tos atdalot ar komatiem. Ievadīt var maks. 10 portu numurus.
Piemērs: 20,80,119,5220
Ja neievadāt porta numuru, kontrolēti tiek visi porti.
Remote Port
Ja atlasāt Port Number vienumam Method of Choosing Port un ja atlasāt TCP vai UDP vienumam Transport Protocol, ievadiet portu numurus pakešu sūtīšanas kontrolei, tos atdalot ar komatiem. Ievadīt var maks. 10 portu numurus.
Piemērs: 25,80,143,5220
Ja neievadāt porta numuru, kontrolēti tiek visi porti.
IKE Version
Atlasiet IKEv1 vai IKEv2 vienumam IKE Version. Atlasiet vienu no tiem atbilstoši ierīcei, kurai printeris ir pievienots.
IKEv1
Vienumam IKE Version atlasot IKEv1, tiek parādīti tālāk norādītie vienumi.
|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
Authentication Method |
Ja Access Control atlasāt kā IPsec, atlasiet opciju. Lietotais sertifikāts ir kopējs ar noklusējuma politiku. |
|
Pre-Shared Key |
Ja atlasāt Pre-Shared Key vienumam Authentication Method, ievadiet iepriekš koplietotu atslēgu, kas ir 1 līdz 127 rakstzīmes gara. |
|
Confirm Pre-Shared Key |
Ievadiet konfigurēto atslēgu, lai apstiprinātu. |
IKEv2
Vienumam IKE Version atlasot IKEv2, tiek parādīti tālāk norādītie vienumi.
|
Vienumi |
Iestatījumi un skaidrojums |
||
|---|---|---|---|
|
Local |
Authentication Method |
Ja Access Control atlasāt kā IPsec, atlasiet opciju. Lietotais sertifikāts ir kopējs ar noklusējuma politiku. |
|
|
ID Type |
Ja atlasāt Pre-Shared Key vienumam Authentication Method, atlasiet printera ID veidu. |
||
|
ID |
Ievadiet printera ID, kas atbilst ID veidam. Pirmā rakstzīme nedrīkst būt „@”, „#” un „=”. Distinguished Name: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. „=” ir nepieciešams iekļaut. IP Address: ievadiet IPv4 vai IPv6 formātu. FQDN: ievadiet rakstzīmju kombināciju diapazonā no 1 līdz 255, izmantojot A–Z, a–z, 0–9, „-” un punktu „.”. Email Address: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. „@” ir nepieciešams iekļaut. Key ID: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. |
||
|
Pre-Shared Key |
Ja atlasāt Pre-Shared Key vienumam Authentication Method, ievadiet iepriekš koplietotu atslēgu, kas ir 1 līdz 127 rakstzīmes gara. |
||
|
Confirm Pre-Shared Key |
Ievadiet konfigurēto atslēgu, lai apstiprinātu. |
||
|
Remote |
Authentication Method |
Ja Access Control atlasāt kā IPsec, atlasiet opciju. Lietotais sertifikāts ir kopējs ar noklusējuma politiku. |
|
|
ID Type |
Ja atlasāt Pre-Shared Key vienumam Authentication Method, atlasiet ID veidu ierīcei, kuru vēlaties autentificēt. |
||
|
ID |
Ievadiet printera ID, kas atbilst ID veidam. Pirmā rakstzīme nedrīkst būt „@”, „#” un „=”. Distinguished Name: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. „=” ir nepieciešams iekļaut. IP Address: ievadiet IPv4 vai IPv6 formātu. FQDN: ievadiet rakstzīmju kombināciju diapazonā no 1 līdz 255, izmantojot A–Z, a–z, 0–9, „-” un punktu „.”. Email Address: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. „@” ir nepieciešams iekļaut. Key ID: ievadiet 1 līdz 255 viena bita ASCII (0x20–0x7E) rakstzīmes. |
||
|
Pre-Shared Key |
Ja atlasāt Pre-Shared Key vienumam Authentication Method, ievadiet iepriekš koplietotu atslēgu, kas ir 1 līdz 127 rakstzīmes gara. |
||
|
Confirm Pre-Shared Key |
Ievadiet konfigurēto atslēgu, lai apstiprinātu. |
||
Encapsulation
Ja Access Control atlasāt kā IPsec, nepieciešams konfigurēt iekapsulēšanas režīmu.
|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
Transport Mode |
Ja printeris tiek lietots tikai vienā LAN tīklā, atlasiet šo. 4. slāņa vai vēlākas IP paketes tiek šifrētas. |
|
Tunnel Mode |
Ja printeri lietojat internetam pievienojamā tiklā, piemēram, IPsec-VPN, atlasiet šo opciju. IP pakešu galvene un dati ir šifrēti. Remote Gateway(Tunnel Mode): ja atlasāt Tunnel Mode vienumam Encapsulation, ievadiet vārtejas adresi, kas ir 1 līdz 39 rakstzīmes gara. |
Security Protocol
Ja Access Control atlasāt kā IPsec, atlasiet opciju.
|
Vienumi |
Iestatījumi un skaidrojums |
|---|---|
|
ESP |
Atlasiet šo, lai nodrošinātu autentifikācijas un datu integritāti un šifrētu datus. |
|
AH |
Atlasiet šo, lai nodrošinātu autentifikācijas un datu integritāti. Pat tad, ja datu šifrēšana ir aizliegta, varat izmantot IPsec. |
Algorithm Settings
Iesakām visiem iestatījumiem atlasīt Any vai katram iestatījumam atlasīt vienumu, kas nav Any. Ja dažiem iestatījumiem atlasāt Any un citiem iestatījumiem atlasāt vienumu, kas nav Any, ierīce, iespējams, nevar sazināties atkarībā no otras ierīces, ko vēlaties autentificēt.
|
Vienumi |
Iestatījumi un skaidrojums |
||
|---|---|---|---|
|
IKE |
Encryption |
Atlasiet IKE šifrēšanas algoritmu. Vienumi atšķiras atkarībā no IKE versijas. |
|
|
Authentication |
Atlasiet IKE autentificēšanas algoritmu. |
||
|
Key Exchange |
Atlasiet IKE atslēgu apmaiņas algoritmu. Vienumi atšķiras atkarībā no IKE versijas. |
||
|
ESP |
Encryption |
Atlasiet ESP šifrēšanas algoritmu. Tas ir pieejams, ja ESP ir atlasīts kā Security Protocol. |
|
|
Authentication |
Atlasiet ESP autentificēšanas algoritmu. Tas ir pieejams, ja ESP ir atlasīts kā Security Protocol. |
||
|
AH |
Authentication |
Atlasiet AH šifrēšanas algoritmu. Tas ir pieejams, ja AH ir atlasīts kā Security Protocol. |
|