Autentificación
Autentificación basada en servidores EAP/802.1X
Como cliente de red, los servidores de impresión HP Jetdirect con todas las características admiten el
acceso a la red mediante el Protocolo de autentificación ampliable (EAP) en una red IEEE 802.1X. El
estándar IEEE 802.1X ofrece un protocolo de autentificación basada en puertos por el que un puerto
de red puede permitir o bloquear el acceso en función de los resultados de autentificación del cliente.
Al utilizar una conexión 802.1X, el servidor de impresión admite el Protocolo de autentificación ampliable
(EAP) con un servidor de autentificación como uno RADIUS (Servicio al usuario de marcado de
autentificación remota, RFC 2138).
Los servidores de impresión HP Jetdirect con todas las características admiten los siguientes métodos
EAP/802.1X:
●
PEAP (Protocolo protegido de autentificación ampliable). PEAP es un protocolo de autentificación
recíproca que hace uso de certificados digitales para la autentificación de servidores de red y de
contraseñas para la autentificación de clientes. Para proporcionar más seguridad, los intercambios
de autentificación se encapsulan con TSL (Seguridad de capas de transporte). Se utilizan claves
de codificación dinámica para conseguir comunicaciones seguras.
●
EAP-TLS (EAP con seguridad de capas de transporte, RFC 2716). EAP-TLS es un protocolo de
autentificación recíproca basado en certificados digitales compatibles con X.509v3 para la
autentificación del cliente y del servidor de autentificación de red. Se utilizan claves de codificación
dinámica para conseguir comunicaciones seguras.
El dispositivo de la infraestructura de la red que conecta el servidor de impresión a la red (por ejemplo,
un conmutador de red) también tiene que ser compatible con el método EAP/802.1X utilizado. Junto
con el servidor de autentificación, el dispositivo de infraestructura puede controlar el grado de acceso
a la red y los servidores disponibles para el cliente del servidor de impresión.
Para configurar el servidor de impresión para la autentificación del EAP/802.1X, debe obtener acceso
al servidor Web incorporado a través del explorador de Web. Si desea obtener más información,
consulte
Servidor Web incorporado HP Jetdirect
IPsec/Firewall
En función del servidor de impresión o la impresora o MFP en que esté instalado, el tráfico de IP puede
controlarse (procesarse o descartarse) mediante la seguridad del protocolo Internet (IPsec, RFC 2401)
o las características del servidor de seguridad (firewall) del servidor de impresión.
●
Los servidores de impresión y las impresoras o MFP que admiten IPsec pueden controlar el tráfico
de IP mediante la aplicación de una protección Firewall e IPsec.
●
Si no se admite IPsec, el tráfico de IP se puede controlar a través de la protección Firewall.
Las características de IPsec/Firewall proporcionan seguridad de nivel de red en redes IPv4 e IPv6. El
firewall permite controlar de forma sencilla las direcciones IP a las que se les concede acceso. IPsec
dispone de los beneficios de seguridad adicionales que constituyen la autentificación y el cifrado.
Para ayudarle a configurar el servidor de impresión para el uso de IPsec/Firewall, se proporciona un
asistente mediante explorador al que se accede con el servidor Web incorporado. Si desea obtener
más información, consulte el capítulo
(V.34.xx).
ESWW
(V.34.xx).
Configuración de IPsec/Firewall
Protocolos de seguridad
5