SNMPv3 (Simple Network Management Protocol versie 3) ondersteunen
Het SNMPv3-protocol zorgt voor gecodeerde en geverifieerde netwerkcommunicatie. Ook kan de beheerder via dit
protocol het gewenste beveiligingsniveau selecteren. Voor gebruik moet er minstens één gebruikersnaam en wachtwoord
zijn ingesteld via de pagina met instellingen. U configureert als volgt voor SNMPv3 via de Embedded Web Server van de
printer:
1
Open de webbrowser. Typ op de adresregel het IP-adres van de printer die u wilt configureren met de volgende
indeling: http://ip_adres/.
2
Klik op Configuratie.
3
Klik in Overige instellingen op Netwerk/poorten.
4
Klik op SNMP.
SNMPv3-verificatie en -codering kent drie ondersteuningsniveaus:
•
Geen verificatie en geen codering
•
Verificatie zonder codering
•
Verificatie en codering
Opmerking: Alleen het geselecteerde niveau of hoger mag worden gebruikt voor communicatie.
IPSec (Internet Protocol Security) ondersteunen
Het IP Security-protocol zorgt voor verificatie en codering van communicatie in de netwerklaag, waardoor alle toepassingen
en netwerkcommunicatie die via het IP-protocol lopen zijn beveiligd. IPSec kan worden ingesteld tussen de printer en
maximaal vijf hosts, waarbij zowel IPv4 als IPv6 worden gebruikt. U configureert als volgt het IPSec via de Embedded Web
Server:
1
Open de webbrowser. Typ op de adresregel het IP-adres van de printer die u wilt configureren met de volgende
indeling: http://ip_adres/.
2
Klik op Configuratie.
3
Klik in Overige instellingen op Netwerk/poorten.
4
Klik op IPSec.
De volgende twee typen verificatie worden ondersteund voor IPSec:
•
Gedeelde sleutel voor verificatie - elke ASCII-woordgroep die wordt gebruikt door alle deelnemende hosts.
Dit is de eenvoudigste manier om te configureren wanneer slechts enkele hosts op het netwerk IPSec gebruiken.
•
Certificaatverificatie - zorgt ervoor dat elke host of subnet van hosts kan verifiëren voor IPSec. Voor elke host
moet er een openbare sleutel en een persoonlijke sleutel zijn. Certificaat van peer valideren wordt standaard
ingeschakeld, waarvoor een ondertekend certificaat is vereist voor elke host en waarvoor het certificaat van de
certificeringsinstantie moet worden geïnstalleerd. De id van elke host moet worden aangegeven in de Naam van
alternatieve certificaat van het ondertekende certificaat.
Opmerking: Nadat een apparaat voor IPSec is geconfigureerd bij een host, is IPSec vereist voor elke vorm van
IP-communicatie.
Beveiligingsmodus gebruiken
U kunt de TCP- en UDP-poorten configureren naar een van de volgende drie modi:
•
Uitgeschakeld - er worden nooit netwerkverbindingen via deze poort toegestaan
•
Beveiligd en onbeveiligd - de poort blijft open, zelfs in de Beveiligingsmodus
Beheerdersondersteuning
Beveiliging instellen via de Embedded Web Server (EWS)
119