DHCPd ACL-delsystem

MÅL:

Huvudmålet för ACL-delsystemet är att tillhandahålla en kraftfull, flexibel och utdragbar åtkomstkontrollmekanism för olika objekt i DHCPd-konfigurationen. Dessa objekt är delade nätverk, subnät, grupper av värdar och värdar.

Även ACL-undersystemet låter dig styra vissa andra funktioner, till exempel: unika objektnamn, tillämpa ändrad konfiguration, visa och radera DHCP-leasingavtal.

begrepp:

Vi kan visa DHCPd-konfigurationsfilen som en trädstruktur. Varje nod i detta träd representerar konfigurationen av ett annat DHCP-objekt (fig. 0).

ACL-delsystemet stöder två behörighetsnivåer:

Globala behörigheter finns för varje typ av objekt (värdar, grupper, subnät, delade nätverk) och kontrolloperationer med en hel objektsuppsättning av given typ: Per-objektbehörigheter ger dig ett mer flexibelt sätt för åtkomstkontroll. ACL-behörigheter per objekt finns för varje enskilt objekt. Idag införs ACL: er per objekt endast för värdar och subnät: ACL-delsystemet kan fungera i fyra olika säkerhetsnivåer (eller lägen).

DHCPd-konfigurationsträd, säkerhetsnivå 0, kontrollera subnetX-behörigheterDHCPd-konfigurationsträd, säkerhetsnivå 1, kontrollera subnetX-behörigheterDHCPd-konfigurationsträd, säkerhetsnivå 2, kontrollera subnetX-behörigheterDHCPd-konfigurationsträd, säkerhetsnivå 3, kontrollera subnetX-behörigheter