DHCPd ACL alt sistemi

HEDEF:

ACL alt sisteminin ana hedefi, DHCPd yapılandırmasındaki farklı nesneler için güçlü, esnek ve genişletilebilir bir erişim kontrol mekanizması sağlamaktır. Bu nesneler paylaşılan ağlar, alt ağlar, ana bilgisayar ve ana bilgisayar gruplarıdır.

Ayrıca ACL alt sistemi, benzersiz nesne adları, değiştirilmiş yapılandırmanın uygulanması, DHCP kiralamalarının görüntülenmesi ve silinmesi gibi diğer bazı özellikleri kontrol etmenizi sağlar.

KAVRAMLAR:

DHCPd yapılandırma dosyasını bir ağaç yapısı olarak gösterebiliriz. Bu ağacın her bir düğümü farklı bir DHCP nesnesinin yapılandırmasını temsil eder (şek. 0).

ACL alt sistemi iki izin düzeyini destekler:

Her bir nesne türü (ana bilgisayarlar, gruplar, alt ağlar, paylaşılan ağlar) ve belirli türde bir nesne kümesiyle kontrol işlemleri için genel izinler bulunur: Nesne başına izinler, size daha esnek bir erişim denetimi yöntemi sağlar. Her nesne için ayrı ayrı izinler EKL'si vardır. Bugün, nesne başına EKL'ler yalnızca ana bilgisayarlar ve alt ağlar için zorunludur: ACL alt sistemi dört farklı güvenlik düzeyinde (veya modda) çalışabilir.

DHCPd yapılandırma ağacı, güvenlik seviyesi 0, subnetX izinlerini kontrol edinDHCPd yapılandırma ağacı, güvenlik seviyesi 1, subnetX izinlerini kontrol edinDHCPd yapılandırma ağacı, güvenlik seviyesi 2, subnetX izinlerini kontrol edinDHCPd yapılandırma ağacı, güvenlik seviyesi 3, subnetX izinlerini kontrol edin