DHCPD ACL podsustav

CILJEVI:

Glavni ciljevi podsustava acl su pružanje snažnog, fleksibilnog i proširivog mehanizma za kontrolu pristupa različitih objekata u dhcpd konfiguraciji. Ovi su objekti dijeljene mreže, podmreže, grupe domaćina i hostova.
Također acl podsustav vam omogućuje kontrolu nekih drugih značajki, kao što su: jedinstvena imena objekata, primjena promijenjene konfiguracije, pregled i brisanje dhcp mjera.

KONCEPTI:

Dhcpd konfiguracijsku datoteku možemo prikazati kao strukturu stabla. Svaki čvor ovog stabla predstavlja konfiguraciju različitih dhcp objekata (slika 0).

Acl podsustav ima dvije razine dozvola:

Globalna dopuštenja postoje za svaku vrstu objekata (hostovi, grupe, podmreže, zajedničke mreže) i kontroliraju operacije s čitavim skupom objekata datog tipa.
Globalna kreacija
Globalno čitanje
Global pisati
Dozvole po objektu pružaju vam fleksibilniji način kontrole pristupa. Dozvole po objektu acl postoje za svaki objekt pojedinačno. Danas su samo glavni hostovi i podmreže po objektima.
Čitanje po objektu
Pisanje po objektu
Acl podsustav može raditi u 4 različite razine sigurnosti (ili načina).
dhcpd konfiguracijsko stablo, razina sigurnosti 0, provjerite dopuštenja subnetX

dhcpd konfiguracijsko stablo, razina sigurnosti 1, provjerite podnetX dozvole

dhcpd konfiguracijsko stablo, razina sigurnosti 2, provjerite dopuštenja subnetX

dhcpd konfiguracijsko stablo, razina sigurnosti 3, provjerite dopuštenja subnetX

NAPOMENE KORISNIKA:

OBAVIJESTI RAZVOJA: