本印表機將加密金鑰交換當作金鑰設定方法使用。使用這種方法,傳送者和接收者必須指定相同的設定,例如,IPsec演算法和金鑰等。這類協議組成所謂的SA(安全性關聯)。唯有接收者及傳送者的SA設定相同時,才可以進行IPsec通訊。
SA設定會在雙方的機器上自動設置。但是,建立IPsec SA前,必須自動設定ISAKMP SA(階段1)設定。完成後,會自動設定允許實際IPsec傳輸的IPsec SA(階段2)。
此外,為了增加安全性,可對SA的設定套用有效期間(時間限制),以定期自動更新SA。本印表機只支援IKEv1的加密金鑰交換。
在SA中可以配置多個設定。
設定1-10
可以設定10組不同的SA詳細資料(例如,不同的共用金鑰與IPsec演算法)。
會逐個搜尋IPsec原則,從[No.1]開始。