Guia de l'usuariP 800/801

Access Control

L'administrador pot limitar els dispositius o protocols que es poden connectar a la màquina per evitar-ne un accés no autoritzat.

A més, l'administrador pot seleccionar un nivell de seguretat on activar o desactivar un protocol i configurar l'estat del port.

Com es limiten les adreces IP des de les quals els dispositius poden accedir a la màquina (control d'accés)

Per exemple, quan s'especifica l'interval d'adreça IP de "192.168.15.1" a "192.168.15.99", no es pot accedir a la màquina des d'adreces IP dins l'interval de 192.168.15.100 a 255.

Il·lustració de com es limiten les adreces IP des de les quals els dispositius poden accedir a la màquina (control d'accés)

Com desactivar protocols no emprats

La configuració de protocols es pot canviar al panell de control, a Web Image Monitor, o mitjançant altres mètodes de configuració. Els protocols que es poden configurar varien segons el mètode. Confirmeu el protocol que cal configurar a Llista de mètodes de configuració de protocols i seguiu les instruccions.

Il·lustració de com s'inhabiliten els protocols no utilitzats

Com definir el nivell de seguretat

Podeu seleccionar entre quatre nivells de seguretat que combinen diferents protocols, ports i algorismes de xifratge. Confirmeu la descripció de cada nivell a Llista de configuració dels nivells de seguretat.

Podeu personalitzar la configuració de seguretat segons la configuració del nivell seleccionat per adaptar-se a la vostra situació.

Com limitar les adreces IP des de les quals els dispositius poden accedir a la màquina

Definiu l'interval d'adreça IP que pot accedir a la màquina mitjançant Web Image Monitor.

Important

  • Podeu limitar-ne l'accés des dels protocols següents.

    • LPR, RCP/RSH, FTP, Bonjour, SMB, WSD (dispositiu), WSD (impressora), IPP, DIPRINT, RHPP, snmp, telnet, NBT

  • La màquina també limita l'accés des de Web Image Monitor.

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [Control de l'accés], en la categoria "Seguretat".

4A "Control de l'accés", cliqueu [Actiu] i especifiqueu l'interval d'adreces IP que poden accedir a la màquina.

Il·lustració de la pantalla del navegador web
  • Per tal d'especificar l'adreça IPv4, introduïu un interval que tingui accés a la màquina a "Rang control de l'accés".

  • Per definir una adreça IPv6, seleccioneu "Rang" o "Màscara" a "Rang control de l'accés" i després introduïu un interval que tingui accés a la màquina.

5Cliqueu a [OK].

6Un cop finalitzada la configuració, cliqueu [D'acord] i sortiu del navegador web.

Llista de mètodes de configuració de protocols

Podeu veure els mètodes de configuració de protocols a la llista següent:

  • 1: Panell de control 2: Web Image Monitor 3: telnet 4: Device Manager NX 5: Remote Communication Gate S

Protocol/Port

Mètode de configuració

Funció que no es pot fer servir quan el Protocol/Port està desactivat

IPv4

-

1, 2, 3

Totes les aplicacions que funcionen amb IPv4

(Si esteu utilitzant la transmissió IPv4, no es pot inhabilitar a Web Image Monitor .)

IPv6

-

1, 2, 3

Totes les aplicacions que funcionen amb IPv6

IPsec

-

1, 2, 3

Transmissió xifrada mitjançant IPsec

FTP

TCP: 21

2, 3, 4, 5

Transmissions que requereixen FTP

(Només podeu restringir que es mostri la informació personal mitjançant els paràmetres del panell de control.)

telnet

TCP: 23

2, 4

Transmissions que requereixen Telnet

SMTP

TCP:25 (variable)

1, 2, 4, 5

Funció de notificació per correu electrònic que requereix recepció SMTP

HTTP

TCP: 80

2, 3

Transmissions que requereixen HTTP

Impressió mitjançant IPP al port 80

HTTPS

TCP: 443

2, 3

Transmissions que requereixen HTTP

(Podeu crear paràmetres que només requereixin la transmissió SSL i que rebutgin la transmissió no SSL mitjançant el panell de control o Web Image Monitor.)

SMB

TCP: 139

TCP:445

1, 2, 3, 4, 5

Transmissions que requereixen SMB

NBT

UDP:137/UDP:138

3

Impressió SMB per TCP/IP

Funcions NetBIOS assignades al servidor WINS

SNMPv1-v2

UDP:161

2, 3, 4, 5

Transmissions que requereixen SNMPv1/v2

(Mitjançant el panell de control, Web Image Monitor o Telnet, podeu definir que SNMPv1/v2 prohibeixi la configuració i la faci només de lectura.)

SNMPv3

UDP:161

2, 3, 4, 5

Transmissions que requereixen SNMPv3

(Podeu definir paràmetres que requereixen només la transmissió xifrada per SNMPv3 i que rebutgin la transmissió no xifrada per SNMPv3 mitjançant el panell de control, Web Image Monitor o Telnet.)

RSH/RCP

TCP: 514

2, 3, 4, 5

Transmissions que requereixen RSH

(Podeu prohibir que es mostri només la informació personal mitjançant els paràmetres del panell de control.)

LPR

TCP: 515

2, 3, 4, 5

Transmissions que requereixen LPR

(Podeu restringir que es mostri només la informació personal mitjançant els paràmetres del panell de control.)

IPP

TCP: 631

2, 3, 4, 5

Transmissions que requereixen LPR

SSDP

UDP:1900

2, 3

Cerca de dispositius mitjançant UPnP des de Windows

Bonjour

UDP:5353

2, 3

Transmissions que requereixen Bonjour

@Remote

TCP: 7443

TCP: 7444

1, 3

RICOH @Remote

DIPRINT

TCP: 9100

2, 3, 4, 5

Transmissions que requereixen DIPRINT

RFU

TCP: 10021

1, 3

Actualizació remota de firmware

WSD (Dispositiu)

TCP:53000 (variable)

2, 3

Transmissions que requereixen WSD (dispositiu)

Nota

  • WS-Discovery (TCP:3702, UDP:3702) també funciona.

WSD (Impressora)

TCP:53001 (variable)

2, 3

Transmissions que requereixen WSD (impressora)

RHPP

TCP: 59100

2, 3

Imprimir amb RHPP

LLMNR

UDP:5355

2, 3

Sol·licituds de resolució de nom mitjançant LLMNR

Nota

  • Per a més informació sobre l'ordre de Telnet, vegeu "Control del dispositiu (TELNET)" a la nostra pàgina web.

  • Per a més informació sobre la configuració a Device Manager NX o Remote Communication Gate S, consulteu el manual de l'usuari de cada eina.

Com desactivar els protocols no emprats des del panell de control

1Premeu la tecla [Menú].

Il·lustració de la tecla de menú

2Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

3Seleccioneu [Interfície host] i, tot seguit, premeu la tecla [D'acord].

4Seleccioneu [Xarxa] i, tot seguit, premeu la tecla [D'acord].

5Seleccioneu [Protocol efectiu] i, tot seguit, premeu la tecla [D'acord].

Il·lustració de pantalla del tauler d'operacions

6Premeu les tecles [Fletxa cap amunt] o [Fletxa cap avall] per seleccionar un protocol no utilitzat i, tot seguit, premeu la tecla [D'acord].

7Seleccioneu [Inactiu] i, tot seguit, premeu la tecla [D'acord].

8Repetiu els passos 6 i 7 per inhabilitar altres protocols no utilitzats.

9Un cop completada la configuració, premeu la tecla de selecció que es troba a sota de [Fin ses].

Il·lustració de pantalla del tauler d'operacions

Guia de l'usuari (versió completa) en anglès

Nota

  • Si l'element del menú desitjat no es mostra a la pantalla, premeu les tecles [Fletxa cap amunt] o [Fletxa cap avall] al tauler de control, fins que aparegui.

Com desactivar els protocols no emprats des de Web Image Monitor

1Inicieu sessió a la màquina com a l'administrador de la màquina des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [Seguretat de la xarxa], en la categoria "Seguretat".

4Especifiqueu els protocols que volgueu desactivar o els números de port que volgueu tancar.

Il·lustració de la pantalla del navegador web

Seleccioneu el nivell de seguretat del menú desplegable de "Nivell de seguretat". Podeu canviar el nivell de seguretat de diversos elements al mateix temps. Per obtenir informació detallada sobre els elements modificats per la configuració del nivell de seguretat, consulteu alguna de les següents seccions.

Com especificar el nivell de seguretat amb el panell de control

Com definir el nivell de seguretat amb Web Image Monitor

5Cliqueu a [OK].

6Un cop finalitzada la configuració, cliqueu [D'acord] i sortiu del navegador web.

Llista de configuració dels nivells de seguretat

Podeu configurar el nivell de seguretat mitjançant el panell de control o el Web Image Monitor. Podeu seleccionar els nivells de seguretat següents:

Important

  • Amb algunes utilitats, la comunicació o l'inici de sessió pot donar error depenent del nivell de seguretat de la xarxa.

  • Nivell 0

    Els usuaris poden fer servir totes les funcions sense restricció. Seleccioneu aquest paràmetre quan no disposeu d'informació que hagi d'ésser protegida d'amenaces externes.

  • Nivell 1

    El nivell 1 és adient per a una connexió d'oficina.

  • FIPS140

    FIPS140 proporciona una força de seguretat intermitja entre "Nivell 1" i "Nivell 2".

    Només es poden utilitzar els codis recomanats pel govern dels Estats Units com ara el seu algorisme de codificació o autenticació. Els paràmetres que siguin diferents de l'algorisme són els mateixos que el "Nivell 2".

  • Nivell 2

    El nivell 2 és la seguretat màxima disponible a la màquina. Seleccioneu-lo per protegir informació extremament important.

Per a més informació sobre els paràmetres del nivell de seguretat, consulteu la llista següent: podeu canviar la configuració d'una funció específica segons les condicions d'ús de la màquina.

TCP/IP*1 (: Activat. -: La funció s'ha desactivat.)

Funció

Nivell 0

Nivell 1

FIPS 140

Nivell 2

TCP/IP*2

HTTP > Port 80

Obert

Obert

Obert

Obert

IPP > Port 80

Obert

Obert

Obert

Obert

IPP > Port 631

Obert

Obert

Tancat

Tancat

SSL/TLS > Port 443

Obert

Obert*3

Obert*3

Obert*3

SSL/TLS > Permet la comunicació SSL/TLS

Prior. text xifrat

Prior. text xifrat

Només text xifrat

Només text xifrat

Versió SSL/TLS > TLS1.2

Versió SSL/TLS > TLS1.1

Versió SSL/TLS > TLS1.0

-

-

-

Versió SSL/TLS > SSL3.0

-

-

-

SSL/TLS > Configuració de força d'encriptació > AES

128 bits / 256 bits

128 bits / 256 bits

128 bits / 256 bits

128 bits / 256 bits

SSL/TLS > Configuració de força d'encriptació > 3DES

168 bits

-

-

-

SSL/TLS > Configuració de força d'encriptació > RC4

-

-

-

-

SSL/TLS > Intercanvi de claus

RSA

RSA

RSA

RSA

SSL/TLS > Digest

SHA1

SHA1

SHA1

SHA1

DIPRINT

-

-

LPR

-

-

FTP

RSH/RCP

-

-

TELNET

-

-

-

Bonjour

-

-

SSDP

-

-

SMB

-

-

NetBIOS per TCP/IPv4

-

-

WSD (Dispositiu)

WSD (Impressora)

WSD (Comunicació xifrada del dispositiu)

-

-

*4

*4

RHPP

-

-

*1 Els mateixos paràmetres s'apliquen a IPv4 i IPv6.

*2 El paràmetre TCP/IP no està controlat pel nivell de seguretat. Especifiqueu manualment si voleu activar o inactivar aquest paràmetre.

*3 La comunicació IPP-SSL està activada amb Windows 8.1 o superior.

*4 Està activat amb Windows 8.1 o superior.

SNMP (: Activat -: Inactivat)

Funció

Nivell 0

Nivell 1

FIPS 140

Nivell 2

SNMP

Permetre paràmetres per SNMPv1 i v2

-

-

-

Funcions SNMPv1 i v2

-

-

Funció SNMPv3

Permetre comunicació SNMPv3

Text xifrat / Sense xifrar

Text xifrat / Sense xifrar

Només text xifrat

Només text xifrat

Configuració de força de xifratge TCP/IP

Funció

Nivell 0

Nivell 1

FIPS 140

Nivell 2

SNMPv3 > Algorisme d'autenticació

MD5

SHA1

SHA1

SHA1

SNMPv3 > Algorisme de xifratge

DES

DES

ES128

AES128

Autenticació Kerberos > Algorisme de xifratge

AES256-CTSHMACSHA1-96/AES128-CTSHMACSHA1-96/DES3-CBC-SHA1/RC4-HMAC/DES-CBC-MD5

AES256-CTSHMACSHA1-96/AES128-CTS-HMAC-SHA1-96/DES3-CBC-SHA1/RC4-HMAC

AES256-CTSHMACSHA1-96/AES128-CTSHMACSHA1-96/DES3-CBC-SHA1

AES256-CTSHMACSHA1-96/AES128-CTSHMAC-SHA1-96

Clau de xifratge del driver > Configuració de força de xifratge

Xifratge simple

DES

AES

AES

Com especificar el nivell de seguretat amb el panell de control

1Premeu la tecla [Menú].

Il·lustració de la tecla de menú

2Inicieu sessió a la màquina com a administrador de la xarxa des del tauler de control.

3Seleccioneu [Opcions de seguretat] i, tot seguit, premeu la tecla [D'acord].

4Seleccioneu [Nivell seguretat xarxa] i, tot seguit, premeu la tecla [D'acord].

Il·lustració de pantalla del tauler d'operacions

Si apareix la pantalla de confirmació, premeu la tecla de selecció a sota de [Surt].

5Premeu les tecles [Fletxa cap amunt] o [Fletxa cap avall] per seleccionar el nivell de seguretat i, tot seguit, premeu la tecla [D'acord].

  • Seleccioneu un nivell de seguretat entre Nivell 0, Nivell 1, Nivell 2, FIPS140 i personalitzat.

6Premeu la tecla de selecció a sota de [Fin ses].

Il·lustració de pantalla del tauler d'operacions

Guia de l'usuari (versió completa) en anglès

Nota

  • Si l'element del menú desitjat no es mostra a la pantalla, premeu les tecles [Fletxa cap amunt] o [Fletxa cap avall] al tauler de control, fins que aparegui.

Com definir el nivell de seguretat amb Web Image Monitor

1Inicieu sessió a la màquina com a l'administrador de la xarxa des de Web Image Monitor.

2Cliqueu a [Configuració] des del menú [Gestió de dispositius].

Il·lustració de la pantalla del navegador web

3Feu clic a [Seguretat de la xarxa], en la categoria "Seguretat".

4Seleccioneu el nivell de seguretat a "Nivell de seguretat".

Il·lustració de la pantalla del navegador web

5Definiu els paràmetres que calgui.

  • Definiu cada element segons les condicions de la xarxa o la política de seguretat.

  • Quan es modifiquin els paràmetres, el nivell de seguretat canviarà automàticament a [Paràmetres de l'usuari]. [Personalitzat] apareix al panell de control.

6Cliqueu a [OK].

7Un cop finalitzada la configuració, cliqueu [D'acord] i sortiu del navegador web.