DHCPd ACL الفرعي

الأهداف:

الهدف الرئيسي من النظام الفرعي ACL هو توفير آلية قوية للتحكم في الوصول ومرنة وقابلة للتمديد لكائنات مختلفة في تكوين DHCPd. هذه الكائنات هي شبكات مشتركة وشبكات فرعية ومجموعات من المضيفين والمضيفين.

كما يسمح لك النظام الفرعي ACL بالتحكم في بعض الميزات الأخرى ، مثل: أسماء الكائنات الفريدة وتطبيق التكوين المتغير وعرض وحذف عقود DHCP.

المفاهيم:

يمكننا إظهار ملف تكوين DHCPd كهيكل شجرة. تمثل كل عقدة في هذه الشجرة تكوين كائن DHCP مختلف (الشكل 0).

يدعم النظام الفرعي ACL مستويين من الأذونات:

توجد أذونات عامة لكل نوع من الكائنات (المضيفين والمجموعات والشبكات الفرعية والشبكات المشتركة) وعمليات التحكم مع مجموعة كائنات كاملة من النوع المحدد: تمنحك أذونات لكل كائن طريقة أكثر مرونة للتحكم في الوصول. توجد أذونات ACL لكل كائن لكل كائن على حدة. اليوم يتم التحكم في قوائم ACL لكل كائن فقط للمضيفين والشبكات الفرعية: يمكن أن يعمل النظام الفرعي ACL في أربعة مستويات (أو أوضاع) أمان مختلفة.

شجرة تكوين DHCPd ، مستوى الأمان 0 ، تحقق من أذونات subnetXشجرة تكوين DHCPd ، مستوى الأمان 1 ، تحقق من أذونات subnetXشجرة تكوين DHCPd ، مستوى الأمان 2 ، تحقق من أذونات الشبكة الفرعيةشجرة تكوين DHCPd ، مستوى الأمان 3 ، تحقق من أذونات الشبكة الفرعية