Loading

通过 IPsec 保护打印服务器通信

使用案例

我想做到打印作业受 IPsec 保护。考虑这种情况:

  • 打印作业必须受 IPsec 加密和身份验证的保护。

  • 打印服务器配置了基于证书的 IPsec

  • 打印服务器证书由我的企业根 CA 签名。

  • IPsecHTTPS 必须用于保护从一个工作站完成的管理任务。

  • 未启用其他工作站,因此无法提交打印作业或连接以执行管理任务。

  • 不需要 IPsec 来保护 DHCPDNS 通信的安全。

配置此方案需要几个规则。基础是默认情况下阻止所有连接的规则。其他规则配置与 DNSDHCP、管理工作站和打印服务器的连接。

IPsec 规则

创建身份证书

创建一个对 IPsecHTTPS 有效的身份证书。让证书由公司根 CA 签名。

导入公司 CA 根证书

导入公司根 CA 证书以验证打印服务器证书。

配置 IPsecHTTPS

配置 IPsecHTTPS

创建在默认情况下阻止所有连接的规则

添加 IPsec 规则
  1. 单击[配置]  → [IPsec 通信]  → [添加]

  2. [规则名称] 字段中输入名称。

  3. 选择[规则应用至所有端点] 。

  4. 选择[阻止连接] 。

  5. 单击[确定] 。

创建规则以使 DHCPDNS 连接能够绕过 IPsec

添加 IPsec 规则
  1. 单击[配置]  → [IPsec 通信]  → [添加]

  2. [规则名称] 字段中输入名称。

  3. 选择[规则应用至指定 IP 地址] 。

  4. [端点 IP 地址] 文本字段中输入 DNS,DHCP

  5. 选择[绕过 IPsec] 。

  6. 单击[确定] 。

创建规则以使用 IPsecHTTPS 保护与管理工作站的连接

添加 IPsec 规则
  1. 单击[配置]  → [IPsec 通信]  → [添加]

  2. [规则名称] 字段中输入名称。

  3. 选择[规则应用至指定 IP 地址] 。

  4. [端点 IP 地址] 文本字段中输入工作站的主机名或 IP 地址。

  5. 选择[请求 IPsec] 。

  6. 使用[身份验证方法] 选项选择[证书] 。

  7. 选择根 CA 证书。

  8. 单击[确定] 。

创建规则以使用 IPsec 保护与打印服务器的连接

添加 IPsec 规则
  1. 单击[配置]  → [IPsec 通信]  → [添加]

  2. [规则名称] 字段中输入名称。

  3. 选择 [规则应用至指定 IP 地址] 创建一个为其指定端点的规则。

  4. [端点 IP 地址] 文本字段中输入打印服务器的地址范围。

  5. 选择[要求 IPsec] 。

  6. 使用[身份验证方法] 选项选择[证书] 。

  7. 选择根 CA 证书。

  8. 单击[确定] 。