Subsistema DHCPD ACL
ALVOS:
Os principais objetivos do subsistema acl é fornecer um mecanismo poderoso, flexível e extensível para controle de acesso de diferentes objetos na configuração dhcpd. Este objetos são redes compartilhadas, sub-redes, grupos de hosts e hosts.
Além disso, o subsistema acl permite controlar alguns outros recursos, como: nomes de objetos exclusivos, aplicação de configurações alteradas, exibição e exclusão de leasures dhcp. CONCEITOS:
Arquivo de configuração Dhcpd que podemos mostrar como uma estrutura em árvore. Cada nó desta árvore representa uma configuração de diferentes objetos dhcp (fig. 0). O subsistema Acl possui 2 níveis de permissão:
- global: ler, escrever, criar;
- por objeto: ler, escrever.
Permissões globais existem para todos os tipos de objetos (hosts, grupos, sub-redes, redes compartilhadas) e controlam operações com um conjunto de objetos inteiro do tipo especificado.
Criação global
Leitura global
Gravação global
As permissões por objeto oferecem uma maneira mais flexível de controle de acesso. Permissões por objeto O acl existe para cada objeto individual. Hoje, apenas hosts e sub-redes por objeto acls são incrementados.
Leitura por objeto
Gravação por objeto
O subsistema Acl pode operar em 4 níveis (ou modos) de segurança diferentes.




NOTAS DO USUÁRIO:
NOTAS DO DESENVOLVEDOR: