DHCPd ACL azpisistema

HELBURUAK:

ACL azpisistemaren helburu nagusia DHCPd konfigurazioko objektu desberdinetarako sarbide kontrol mekaniko indartsua, malgua eta hedagarria eskaintzea da. Objektu hauek sare partekatuak, azpimarrak, ostalari taldeak eta ostalariak dira.

Gainera, ACL azpisistemak beste funtzio batzuk kontrolatzeko aukera ematen du: objektu izen bakarrak, konfigurazio aldatua aplikatzea, DHCP errentamenduak ikusi eta ezabatzea.

KONTZEPTUAK:

DHCPd konfigurazio fitxategia zuhaitz egitura gisa erakuts dezakegu. Zuhaitz honen nodo bakoitzak DHCP objektu desberdin baten konfigurazioa adierazten du (0 irudia).

ACL azpisistemak bi baimen maila onartzen ditu:

Baimen orokorrak daude objektu mota bakoitzerako (ostalariak, taldeak, azpimarrak, sare partekatuak) eta kontrol motako objektuak osatzeko kontrol eragiketak: Objektu bakoitzeko baimenak sarbide kontrola egiteko modu malguagoa eskaintzen dizu. Objektu bakoitzeko baimenak ACL daude objektu bakoitzerako. Objektu bakoitzeko ACL-ak ostalarientzat eta azpimarketetarako soilik ezarri dira: ACL azpisistemak lau segurtasun maila (edo modu) desberdinetan funtziona dezake.

DHCPd konfigurazio zuhaitza, segurtasun maila 0, egiaztatu subnetX baimenakDHCPd konfigurazio zuhaitza, 1. maila segurtasuna, egiaztatu subnetX baimenakDHCPd konfigurazio zuhaitza, segurtasun maila 2, egiaztatu azpimota baimenakDHCPd konfigurazio zuhaitza, segurtasun maila 3, egiaztatu azpimota baimenak