زیر سیستم DHCPD ACL

اهداف:

اهداف اصلی زیر سیستم ACL فراهم کردن مکانیسم قدرتمند ، انعطاف پذیر و قابل گسترش برای کنترل دسترسی اشیاء مختلف در پیکربندی dhcpd است. این اشیاء شبکه های مشترک ، زیر شبکه ها ، گروه هاست و هاست هستند.
همچنین سیستم فرعی ACL به شما امکان می دهد برخی از ویژگی های دیگر را کنترل کنید ، از جمله: نام های منحصر به فرد شیء ، استفاده از پیکربندی تغییر یافته ، مشاهده و حذف اجاره dhcp.

مفاهیم:

پرونده پیکربندی Dhcpd که می توانیم به عنوان یک ساختار درخت نشان دهیم. هر گره از این درخت پیکربندی اشیاء مختلف dhcp را نشان می دهد (شکل 0).

زیر سیستم Acl دارای 2 سطح مجوز است:

مجوزهای جهانی برای هر نوع اشیاء (میزبان ها ، گروه ها ، زیر شبکه ها ، شبکه های مشترک) وجود دارد و عملیات را با مجموعه ای کامل از شیء داده شده کنترل می کند.
ایجاد جهانی
خواندن جهانی
نوشتن جهانی
مجوزهای هر شی به شما امکان کنترل دسترسی دسترسی انعطاف پذیر تری می دهد. مجوزهای مربوط به هر شیء برای هر شیء مجزا وجود دارد. امروزه فقط میزبان ها و زیر شبکه های ACL در هر شیء تحت تأثیر قرار می گیرند.
خواندن هر موضوع
نوشتن برای هر شی
سیستم فرعی Acl می تواند در 4 سطح مختلف امنیتی (یا حالت) فعالیت کند.
درخت پیکربندی dhcpd ، سطح امنیتی 0 ، مجوزهای زیر شبکه را بررسی کنید

درخت پیکربندی dhcpd ، سطح امنیتی 1 ، مجوزهای زیر شبکه را بررسی کنید

درخت پیکربندی dhcpd ، سطح امنیتی 2 ، مجوزهای زیر شبکه را بررسی کنید

درخت پیکربندی dhcpd ، سطح امنیتی 3 ، مجوزهای زیر شبکه را بررسی کنید

یادداشت های کاربر:

یادداشت های توسعه دهنده: