ระบบย่อย DHCPD ACL
เป้าหมาย:
เป้าหมายหลักของระบบย่อย acl คือการจัดหากลไกที่มีประสิทธิภาพยืดหยุ่นและขยายได้สำหรับการควบคุมการเข้าถึงวัตถุต่าง ๆ ในการกำหนดค่า dhcpd วัตถุนี้เป็นเครือข่ายที่ใช้ร่วมกันเครือข่ายย่อยกลุ่มของโฮสต์และโฮสต์
นอกจากนี้ระบบย่อย acl ยังช่วยให้คุณควบคุมคุณสมบัติอื่น ๆ เช่น: ชื่อวัตถุที่ไม่ซ้ำกัน, การใช้การกำหนดค่าที่เปลี่ยนแปลง, การดูและการลบ dhcp leasures แนวคิด:
ไฟล์การกำหนดค่า Dhcpd เราสามารถแสดงเป็นโครงสร้างแบบต้นไม้ แต่ละโหนดของต้นไม้นี้แสดงถึงการกำหนดค่าของวัตถุ dhcp ที่แตกต่างกัน (รูปที่ 0) ระบบย่อย Acl มีสิทธิ์ 2 ระดับ:
- ทั่วโลก: อ่านเขียนสร้าง;
- ต่อวัตถุ: อ่านเขียน
สิทธิ์ระดับโลกมีอยู่สำหรับวัตถุทุกประเภท (โฮสต์กลุ่มเครือข่ายย่อยเครือข่ายที่ใช้ร่วมกัน) และควบคุมการดำเนินงานด้วยชุดวัตถุทั้งหมดของประเภทที่กำหนด
สร้างทั่วโลก
อ่านทั่วโลก
ทั่วโลกเขียน
การอนุญาตตามวัตถุให้วิธีการควบคุมการเข้าถึงที่ยืดหยุ่นยิ่งขึ้น มีการอนุญาตสำหรับแต่ละวัตถุ acl สำหรับวัตถุแต่ละวัตถุ ทุกวันนี้มีเพียงโฮสต์และซับเน็ตต่อหนึ่งอ๊อบเจกต์เท่านั้น
อ่านต่อวัตถุ
ต่อการเขียนวัตถุ
ระบบย่อย Acl สามารถทำงานได้ใน 4 ระดับความปลอดภัยที่แตกต่างกัน (หรือโหมด)




หมายเหตุผู้ใช้:
หมายเหตุผู้พัฒนา: