DHCPd ACL-substelsel

TEIKENS:

Die hoofdoel van die ACL-substelsel is om 'n kragtige, buigsame en uitbreidbare toegangsbeheermeganisme vir verskillende voorwerpe in die DHCPd-konfigurasie te bied. Hierdie voorwerpe is gedeelde netwerke, subnette, groepe gashere en gashere.

Met die ACL-substelsel kan u ook ander funksies beheer, soos: unieke objekname, toepassing van veranderde opset, besigtiging en skrapping van DHCP-huurkontrakte.

KONSEPTE:

Ons kan die DHCPd-konfigurasielêer as 'n boomstruktuur wys. Elke knoop van hierdie boom verteenwoordig die konfigurasie van 'n ander DHCP-voorwerp (fig. 0).

Die ACL-substelsel ondersteun twee toestemmingsvlakke:

Daar bestaan wêreldwye toestemmings vir elke tipe objek (gashere, groepe, subnette, gedeelde netwerke) en beheerbewerkings met 'n volledige objekstel van 'n gegewe tipe Toestemmings per objek gee u 'n meer buigsame manier van toegangsbeheer. Toestemmings per objek-ACL bestaan vir elke individuele objek. Vandag word ACL's per objek slegs toegepas vir gashere en subnette: Die ACL-substelsel kan in vier verskillende veiligheidsvlakke (of modusse) werk.

DHCPd-konfigurasieboom, veiligheidsvlak 0, kontroleer subnetX-regteDHCPd-konfigurasieboom, veiligheidsvlak 1, kontroleer subnetX-regteDHCPd-konfigurasieboom, veiligheidsvlak 2, kontroleer subnetX-regteDHCPd-konfigurasieboom, veiligheidsvlak 3, kontroleer subnetX-regte