DHCPD ACL -osajärjestelmä

TAVOITTEET:

Acl-alijärjestelmän päätavoitteena on tarjota tehokas, joustava ja laajennettava mekanismi erilaisten kohteiden kulunvalvontaan dhcpd-kokoonpanossa. Objektit ovat jaettuja verkkoja, aliverkkoja, isäntäryhmiä ja isäntiä.
Myös acl-alijärjestelmä antaa sinun hallita joitain muita ominaisuuksia, kuten: yksilöllisiä objektinimiä, muutetun kokoonpanon soveltamista, dhcp-leesioiden katselemista ja poistamista.

käsitettä:

Dhcpd-määritystiedosto voidaan näyttää puurakenteena. Jokainen tämän puun solmu edustaa erilaisten dhcp-objektien kokoonpanoa (kuva 0).

Acl-osajärjestelmällä on 2 käyttöoikeustasoa:

Kaikentyyppisille olioille (isännät, ryhmät, aliverkot, jaetut verkot) on yleiset käyttöoikeudet, ja ne ohjaavat toimia tietyllä tyyppisellä objektijoukolla.
Globaali luominen
Globaali lukeminen
Globaali kirjoitus
Kohdekohtaiset käyttöoikeudet antavat sinulle joustavamman tavan kulunvalvontaan. Kohdekohtaisia käyttöoikeuksia on olemassa jokaiselle objektikohtaiselle objektille. Nykyään vain isännät ja aliverkot kohden kohden acls ovat pakollisia.
Kohdekohtaisesti luettu
Kohdekohtainen kirjoitus
Acl-alijärjestelmä voi toimia neljällä eri suojaustasolla (tai moodilla).
dhcpd-määrityspuu, turvataso 0, tarkista subnetX-oikeudet

dhcpd-määrityspuu, suojaustaso 1, tarkista subnetX-oikeudet

dhcpd-määrityspuu, suojaustaso 2, tarkista subnetX-oikeudet

dhcpd-määrityspuu, suojaustaso 3, tarkista subnetX-oikeudet

KÄYTTÄJÄN HUOMAUTUKSET:

KEHITTÄJÄ HUOMAUTUKSIA: