DHCPd ACL podsustav

CILJEVI:

Glavni je cilj ACL podsustava pružanje snažnog, fleksibilnog i proširivog mehanizma kontrole pristupa za različite objekte u DHCPd konfiguraciji. Ovi su objekti zajedničke mreže, podmreže, grupe domaćina i hostova.

Također ACL podsustav vam omogućuje kontrolu nekih drugih značajki, kao što su: jedinstvena imena objekata, primjena promijenjene konfiguracije, pregled i brisanje DHCP najma.

KONCEPTI:

DHCPd konfiguracijsku datoteku možemo prikazati kao stablo strukturu. Svaki čvor ovog stabla predstavlja konfiguraciju različitog DHCP objekta (slika 0).

ACL podsustav podržava dvije razine dozvola:

Globalna dopuštenja postoje za svaku vrstu objekta (hostovi, grupe, podmreže, zajedničke mreže) i upravljaju operacijama s čitavim nizom objekata datog tipa: Dozvole po objektu pružaju vam fleksibilniji način kontrole pristupa. Dozvole po objektu ACL postoje za svaki pojedinačni objekt. Danas su ACL-ovi po objektima zaštićeni samo za hostove i podmreže: ACL podsustav može raditi u četiri različite razine sigurnosti (ili načina).

DHCPd konfiguracijsko stablo, razina sigurnosti 0, provjerite podnetX dozvoleStablo konfiguracije DHCPd, razina sigurnosti 1, provjerite dozvole subnetXDHCPd konfiguracijsko stablo, razina sigurnosti 2, provjerite podnetX dozvoleDHCPd konfiguracijsko stablo, razina sigurnosti 3, provjerite dozvole subnetX