DHCPD ACL подсистема
цели:
Основните цели на подсистемата acl е осигуряване на мощен, гъвкав и разтегателен механизъм за контрол на достъпа на различни обекти в dhcpd конфигурация. Тези обекти са споделени мрежи, подмрежи, групи от хостове и хостове.
Също така acl подсистемата ви позволява да контролирате някои други функции, като: уникални имена на обекти, прилагане на променена конфигурация, преглед и изтриване на dhcp съпротивления. понятия:
Dhcpd конфигурационен файл, който можем да покажем като дървовидна структура. Всеки възел от това дърво представлява конфигурация на различни dhcp обекти (фиг. 0). Подсистемата Acl има 2 нива на разрешения:
- глобален: четете, пишете, създавайте;
- на обект: четете, пишете.
Глобални разрешения съществуват за всеки тип обекти (хостове, групи, подмрежи, споделени мрежи) и контролира операциите с цял набор от обекти от даден тип.
Глобално създаване
Глобално четене
Глобално писане
Разрешенията на обект ви дават по-гъвкав начин за контрол на достъпа. За всеки обект индивидуален обект съществува acl разрешения на обект. Днес са ограничени само хостове и подмрежи на обект acls.
Прочитане на обект
Запис на обект
Подсистемата Acl може да работи в 4 различни нива на сигурност (или режими).




ЗАБЕЛЕЖКИ ЗА ПОТРЕБИТЕЛЯ:
ЗАБЕЛЕЖКИ ЗА РАЗВИТИЕ: