DHCPD ACL podsistem

CILJEV:

Glavni cilji podsistema acl je zagotavljanje zmogljivega, prilagodljivega in razširljivega mehanizma za nadzor dostopa različnih predmetov v konfiguraciji dhcpd. Ti predmeti so omrežja v skupni rabi, podomrežja, skupine gostiteljev in gostiteljev.
Prav tako podsistem acl vam omogoča nadzor nekaterih drugih funkcij, kot so: edinstvena imena predmetov, uporaba spremenjene konfiguracije, ogled in brisanje dhcp naporov.

KONCEPTI:

Dhcpd konfiguracijsko datoteko lahko prikažemo kot drevesno strukturo. Vsako vozlišče tega drevesa predstavlja konfiguracijo različnih dhcp predmetov (slika 0).

Podsistem Acl ima dve ravni dovoljenj:

Globalna dovoljenja obstajajo za vse vrste objektov (gostitelji, skupine, podomrežja, omrežja v skupni rabi) in nadzorujejo operacije s celotnim nizom predmetov danega tipa.
Globalno ustvarjanje
Globalno branje
Globalno pisanje
Dovoljenja na objekt vam omogočajo bolj prilagodljiv način nadzora dostopa. Dovoljenja per-object acl obstajajo za vsak objekt posebej. Danes so izključeni samo gostitelji in podomrežja na naslove objekta.
Prebrano po predmetu
Pisanje po objektu
Podsistem Acl lahko deluje v 4 različnih ravneh varnosti (ali načinih).
konfiguracijsko drevo dhcpd, raven varnosti 0, preverite dovoljenja subnetX

dhcpd konfiguracijsko drevo, raven varnosti 1, preverite dovoljenja subnetX

dhcpd konfiguracijsko drevo, raven varnosti 2, preverite dovoljenja subnetX

dhcpd konfiguracijsko drevo, raven varnosti 3, preverite dovoljenja subnetX

OPOMBE ZA UPORABNIKE:

OPOMBE RAZVOJA: