Haluan, että tulostustyöt suojataan IPsecillä. Kuvitellaan seuraavaa tilannetta:
Tulostustyöt on suojattava IPsec-salauksella ja ‑todennuksella.
Tulostuspalvelimet on määritetty varmennepohjaisella IPsecillä.
Tulostuspalvelimen varmenteet ovat yrityksen varmenteen päämyöntäjän allekirjoittamia.
Hallintatehtävien suojaamiseen on käytettävä IPseciä tai HTTPS:ää, ja tämä tehdään yhdestä työasemasta.
Muut työasemat eivät voi lähettää tulostustöitä tai muodostaa yhteyttä hallintatehtäviä varten.
IPseciä ei tarvita DHCP- ja DNS-tietoliikenteen suojaamiseen.
Tämän skenaarion määrittämiseen tarvitaan useita sääntöjä. Perustana on sääntö, joka estää oletusarvoisesti kaikki yhteydet. Muut säännöt määrittävät yhteyden DNS:ään, DHCP:hen, hallintatyöasemaan ja tulostuspalvelimiin.
Luo tunnistetietojen varmenne, jota voi käyttää IPsecin ja HTTPS:n kanssa. Anna yrityksen varmenteen päämyöntäjän allekirjoittaa varmenne.
Tuo yrityksen varmenteen myöntäjän päävarmenne tulostuspalvelimien varmenteiden todennusta varten.
Määritä IPsec ja HTTPS.
Napsauta
.Kirjoita nimi [Säännön nimi] ‑kenttään.
Valitse [Sääntö koskee kaikkia päätepisteitä].
Valitse [Estä yhteydet].
Napsauta [OK].
Napsauta
.Kirjoita nimi [Säännön nimi] ‑kenttään.
Valitse [Sääntö koskee tiettyjä IP-osoitteita].
Kirjoita DNS,DHCP [Päätepisteen IP-osoite] ‑tekstikenttään.
Valitse [Ohita IPsec].
Napsauta [OK].
Napsauta
.Kirjoita nimi [Säännön nimi] ‑kenttään.
Valitse [Sääntö koskee tiettyjä IP-osoitteita].
Kirjoita työaseman isäntänimi tai IP-osoite [Päätepisteen IP-osoite] ‑tekstikenttään.
Valitse [Pyydä IPsec].
Valitse [Sertifikaatti] [Todennustapa] -asetuksella.
Valitse varmenteen päämyöntäjän varmenne.
Napsauta [OK].
Napsauta
.Kirjoita nimi [Säännön nimi] ‑kenttään.
Luo sääntö päätepisteiden määrittämistä varten valitsemalla [Sääntö koskee tiettyjä IP-osoitteita].
Kirjoita tulostuspalvelimien osoitealue [Päätepisteen IP-osoite] ‑tekstikenttään.
Valitse [Vaadi IPsec].
Valitse [Sertifikaatti] [Todennustapa] -asetuksella.
Valitse varmenteen päämyöntäjän varmenne.
Napsauta [OK].