DHCPD ACL subsystém

CÍLE:

Hlavním cílem subsystému acl je výkonný, flexibilní a rozšiřitelný mechanismus pro řízení přístupu k různým objektům v konfiguraci dhcpd. Jedná se o sdílené sítě, podsítě, skupiny hostitelů a hostitelů.
Podsystém acl vám také umožňuje ovládat některé další funkce, například: jedinečné názvy objektů, použití změněné konfigurace, prohlížení a mazání dhcp leasures.

KONCEPCE:

Dhcpd konfigurační soubor můžeme zobrazit jako stromovou strukturu. Každý uzel tohoto stromu představuje konfiguraci různých dhcp objektů (obr. 0).

Subsystém Acl má dvě úrovně oprávnění:

Globální oprávnění existují pro každý typ objektů (hostitelé, skupiny, podsítě, sdílené sítě) a řídí operace s celou sadou objektů daného typu.
Globální vytvoření
Globální čtení
Globální zápis
Oprávnění pro jednotlivé objekty vám poskytují flexibilnější způsob řízení přístupu. Pro každý objekt existuje oprávnění acl pro každý objekt. Dnes jsou implementovány pouze hostitelé a podsítě na jednotlivé objekty acls.
Čtení podle jednotlivých objektů
Zápis na jeden objekt
Podsystém Acl může pracovat ve 4 různých úrovních zabezpečení (nebo režimech).
konfigurační strom dhcpd, úroveň zabezpečení 0, zkontrolujte oprávnění subnetX

konfigurační strom dhcpd, úroveň zabezpečení 1, zkontrolujte oprávnění podsítěX

konfigurační strom dhcpd, úroveň zabezpečení 2, zkontrolujte oprávnění subnetX

konfigurační strom dhcpd, úroveň zabezpečení 3, zkontrolujte oprávnění podsítěX

POZNÁMKY PRO UŽIVATELE:

POZNÁMKY PRO VÝVOJÁŘE: