用户指南IM 2702
GS1227

访问控制

管理员可以限制能够连接到机器的设备或协议,以避免意外访问。

此外,管理员还可以配置端口状态。

限制来自何种设备的IP地址可以访问机器(访问控制)

例如,当指定了IP地址范围为从“192.168.15.1”至“192.168.15.99”时,无法从192.168.15.100至255范围的IP地址访问机器。

访问控制插图

禁用未使用的协议

在Web Image Monitor中协议设置可以在控制面板上更改,或者使用其他设置方法更改。可以配置的协议因方法而异。确认协议以在协议设置方法类别中配置并遵循指南操作。

禁用未使用的协议插图

限制来自何种设备的IP地址可以访问机器

使用Web Image Monitor指定可以访问机器的IP地址的范围。

重要信息

  • 您可以从以下协议中限制访问。

    • LPR、RCP/RSH、FTP、Bonjour、SMB、WSD(设备)、WSD(打印机)、IPP、DIPRINT、snmp、telnet

  • 还可以通过Web Image Monitor限制机器的访问。

1以管理员身份从Web Image Monitor登录机器。

2[设备管理]菜单,单击[配置]

web浏览器画面插图

3在“安全”中,单击[访问控制]

4要指定IPv4地址,请在“访问控制范围”中输入有权访问机器的范围。

web浏览器画面插图
  • 要指定IPv6地址,请在“掩码”中选择“范围”或“访问控制范围”,然后输入可访问机器的范围。

5单击[确定]

6完成配置后,请单击[确定]并退出Web浏览器。

协议设置方法类别

您可以在以下列表中查看协议设置方法。

  • 1:控制面板 2:Web Image Monitor 3:telnet 4:Device Manager NX 5:Remote Communication Gate S

协议/端口

设置方法

当协议/端口禁用时功能不可用

IPv4

-

1、2、3

所以可以在IPv4上运作的应用程序

(当使用IPv4传输时,不能从Web Image Monitor 中禁用IPv4。)

IPv6

-

1、2、3

所有在IPv6上运作的应用程序

FTP

TCP:21

2、3、4、5

需要FTP的传输

(通过控制面板上的设置您仅可限制个人信息的显示)

telnet

TCP:23

2、4

需要telnet的传输

HTTP

TCP:80

2、3

需要HTTP的传输

使用端口80上的IPP进行打印

HTTPS

TCP:443

2、3

需要HTTPS的传输

(您可以使用控制面板或Web Image Monitor进行设置,以便仅需要SSL传输并拒绝非SSL传输。)

RICOH @Remote

SNMPv1-v2

UDP:161

2、3、4、5

需要SNMPv1/v2的传输

(使用控制面板、Web Image Monitor或telnet,您可以指定SNMPv1/v2来限制配置并使其只读。)

SNMPv3

UDP:161

2、3、4、5

需要SNMPv3的传输

(您可以使用控制面板、Web Image Monitor或telnet进行设置,以便仅需要SNMPv3加密传输并拒绝非SNMPv3加密传输。)

RSH/RCP

TCP:514

2、3、4、5

需要RSH的传输

网络TWAIN

(通过控制面板上的设置,您仅可限制个人信息的显示。)

LPR

TCP:515

2、3、4、5

需要LPR的传输

(通过控制面板上的设置,您仅可限制个人信息的显示。)

IPP

TCP:631

2、3、4、5

需要LPR的传输

Bonjour

UDP:5353

2、3

需要Bonjour的传输

@Remote

TCP:7443

TCP:7444

1、3

RICOH @Remote

DIPRINT

TCP:9100

2、3、4、5

需要DIPRINT的传输

RFU

TCP:10021

1、3

远程更新固件

WSD(设备)

TCP:53000(变量)

2、3

需要WSD(设备)的传输

注

  • 也支持WS-Discovery(TCP:3702,UDP:3702)。

WSD(打印机)

TCP:53001(变量)

2、3

需要WSD(打印机)的传输

LLMNR

UDP:5355

2、3

使用LLMNR的名称解析请求

注

  • 有关在控制面板上或Web Image Monitor上的设置流程的详细信息,请参见以下说明:

  • 有关telnet命令的详细信息,请参见我们网站上的“设备监控(TELNET)”。

  • 有关Device Manager NX或Remote Communication Gate S中设置的详细信息,请参见每种工具的用户手册。

从控制面板禁用未使用的协议

[系统设置][接口设置]上配置协议。

1在控制面板上以管理员身份登录机器。

2在“主页”画面上,按[设置]

操作面板画面插图

3按设置画面上的[机器特性设置]

操作面板画面插图

4[系统设置][接口设置][网络][有效协议]显示每种协议的设置画面。

5禁用未使用的协议。

操作面板画面插图

6[确定]

7完成配置后,请按“主页”(操作面板画面插图)。

从Web Image Monitor禁用未使用的协议

[Settings]“安全”类别上配置协议。

1以管理员身份从Web Image Monitor登录机器。

2[设备管理]菜单,单击[配置]

web浏览器画面插图

3在“安全”中,单击[网络安全]

4指定要禁用的协议或要关闭的端口。

web浏览器画面插图

5单击[确定]

6完成配置后,请单击[确定]并退出Web浏览器。