DHCPD ACL подсистема

цели:

Основните цели на подсистемата acl е осигуряване на мощен, гъвкав и разтегателен механизъм за контрол на достъпа на различни обекти в dhcpd конфигурация. Тези обекти са споделени мрежи, подмрежи, групи от хостове и хостове.
Също така acl подсистемата ви позволява да контролирате някои други функции, като: уникални имена на обекти, прилагане на променена конфигурация, преглед и изтриване на dhcp съпротивления.

понятия:

Dhcpd конфигурационен файл, който можем да покажем като дървовидна структура. Всеки възел от това дърво представлява конфигурация на различни dhcp обекти (фиг. 0).

Подсистемата Acl има 2 нива на разрешения:

Глобални разрешения съществуват за всеки тип обекти (хостове, групи, подмрежи, споделени мрежи) и контролира операциите с цял набор от обекти от даден тип.
Глобално създаване
Глобално четене
Глобално писане
Разрешенията на обект ви дават по-гъвкав начин за контрол на достъпа. За всеки обект индивидуален обект съществува acl разрешения на обект. Днес са ограничени само хостове и подмрежи на обект acls.
Прочитане на обект
Запис на обект
Подсистемата Acl може да работи в 4 различни нива на сигурност (или режими).
dhcpd конфигурационно дърво, ниво на защита 0, проверете разрешенията на subnetX

dhcpd конфигурационно дърво, ниво на защита 1, проверете разрешенията на subnetX

dhcpd конфигурационно дърво, ниво на защита 2, проверете разрешенията на subnetX

dhcpd конфигурационно дърво, ниво на защита 3, проверете разрешенията на subnetX

ЗАБЕЛЕЖКИ ЗА ПОТРЕБИТЕЛЯ:

ЗАБЕЛЕЖКИ ЗА РАЗВИТИЕ: