ระบบย่อย DHCPD ACL

เป้าหมาย:

เป้าหมายหลักของระบบย่อย acl คือการจัดหากลไกที่มีประสิทธิภาพยืดหยุ่นและขยายได้สำหรับการควบคุมการเข้าถึงวัตถุต่าง ๆ ในการกำหนดค่า dhcpd วัตถุนี้เป็นเครือข่ายที่ใช้ร่วมกันเครือข่ายย่อยกลุ่มของโฮสต์และโฮสต์
นอกจากนี้ระบบย่อย acl ยังช่วยให้คุณควบคุมคุณสมบัติอื่น ๆ เช่น: ชื่อวัตถุที่ไม่ซ้ำกัน, การใช้การกำหนดค่าที่เปลี่ยนแปลง, การดูและการลบ dhcp leasures

แนวคิด:

ไฟล์การกำหนดค่า Dhcpd เราสามารถแสดงเป็นโครงสร้างแบบต้นไม้ แต่ละโหนดของต้นไม้นี้แสดงถึงการกำหนดค่าของวัตถุ dhcp ที่แตกต่างกัน (รูปที่ 0)

ระบบย่อย Acl มีสิทธิ์ 2 ระดับ:

สิทธิ์ระดับโลกมีอยู่สำหรับวัตถุทุกประเภท (โฮสต์กลุ่มเครือข่ายย่อยเครือข่ายที่ใช้ร่วมกัน) และควบคุมการดำเนินงานด้วยชุดวัตถุทั้งหมดของประเภทที่กำหนด
สร้างทั่วโลก
อ่านทั่วโลก
ทั่วโลกเขียน
การอนุญาตตามวัตถุให้วิธีการควบคุมการเข้าถึงที่ยืดหยุ่นยิ่งขึ้น มีการอนุญาตสำหรับแต่ละวัตถุ acl สำหรับวัตถุแต่ละวัตถุ ทุกวันนี้มีเพียงโฮสต์และซับเน็ตต่อหนึ่งอ๊อบเจกต์เท่านั้น
อ่านต่อวัตถุ
ต่อการเขียนวัตถุ
ระบบย่อย Acl สามารถทำงานได้ใน 4 ระดับความปลอดภัยที่แตกต่างกัน (หรือโหมด)
โครงสร้างการกำหนดค่า dhcpd, ระดับความปลอดภัย 0, ตรวจสอบสิทธิ์ subnetX

โครงสร้างการกำหนดค่า dhcpd, ความปลอดภัยระดับ 1, ตรวจสอบสิทธิ์ subnetX

โครงสร้างการกำหนดค่า dhcpd, ความปลอดภัยระดับ 2, ตรวจสอบสิทธิ์ subnetX

โครงสร้างการกำหนดค่า dhcpd, ระดับความปลอดภัย 3, ตรวจสอบสิทธิ์ subnetX

หมายเหตุผู้ใช้:

หมายเหตุผู้พัฒนา: