DHCPD ACL podsistem
CILJEV:
Glavni cilji podsistema acl je zagotavljanje zmogljivega, prilagodljivega in razširljivega mehanizma za nadzor dostopa različnih predmetov v konfiguraciji dhcpd. Ti predmeti so omrežja v skupni rabi, podomrežja, skupine gostiteljev in gostiteljev.
Prav tako podsistem acl vam omogoča nadzor nekaterih drugih funkcij, kot so: edinstvena imena predmetov, uporaba spremenjene konfiguracije, ogled in brisanje dhcp naporov. KONCEPTI:
Dhcpd konfiguracijsko datoteko lahko prikažemo kot drevesno strukturo. Vsako vozlišče tega drevesa predstavlja konfiguracijo različnih dhcp predmetov (slika 0). Podsistem Acl ima dve ravni dovoljenj:
- globalno: brati, pisati, ustvarjati;
- na objekt: brati, pisati.
Globalna dovoljenja obstajajo za vse vrste objektov (gostitelji, skupine, podomrežja, omrežja v skupni rabi) in nadzorujejo operacije s celotnim nizom predmetov danega tipa.
Globalno ustvarjanje
Globalno branje
Globalno pisanje
Dovoljenja na objekt vam omogočajo bolj prilagodljiv način nadzora dostopa. Dovoljenja per-object acl obstajajo za vsak objekt posebej. Danes so izključeni samo gostitelji in podomrežja na naslove objekta.
Prebrano po predmetu
Pisanje po objektu
Podsistem Acl lahko deluje v 4 različnih ravneh varnosti (ali načinih).




OPOMBE ZA UPORABNIKE:
OPOMBE RAZVOJA: