Sous-système ACL DHCPD

CIBLES:

Les principaux objectifs du sous-système acl sont de fournir un mécanisme puissant, flexible et extensible pour le contrôle d'accès de différents objets dans la configuration dhcpd. Ces objets sont des réseaux partagés, des sous-réseaux, des groupes d'hôtes et des hôtes.
Le sous-système acl vous permet également de contrôler d'autres fonctionnalités, telles que: les noms d'objets uniques, l'application de la configuration modifiée, l'affichage et la suppression des loisirs DHCP.

CONCEPTS:

Fichier de configuration Dhcpd que nous pouvons montrer sous forme d'arborescence. Chaque nœud de cet arbre représente une configuration de différents objets DHCP (fig. 0).

Le sous-système ACL dispose de 2 niveaux d'autorisations:

Des autorisations globales existent pour chaque type d'objets (hôtes, groupes, sous-réseaux, réseaux partagés) et contrôlent les opérations avec un ensemble d'objets complet de type donné.
Création globale
Lecture globale
Écriture globale
Les autorisations par objet vous offrent un moyen plus flexible de contrôle d'accès. Les autorisations par objet acl existent pour chaque objet objet individuel. Aujourd'hui, seuls les hôtes et sous-réseaux acls par objet sont implémentés.
Lecture par objet
Écriture par objet
Le sous-système ACL peut fonctionner selon 4 niveaux (ou modes) de sécurité différents.
arbre de configuration dhcpd, niveau de sécurité 0, vérifiez les autorisations subnetX

arbre de configuration dhcpd, niveau de sécurité 1, vérifiez les autorisations subnetX

arborescence de configuration dhcpd, niveau de sécurité 2, vérifier les autorisations subnetX

arborescence de configuration dhcpd, niveau de sécurité 3, vérifier les autorisations subnetX

REMARQUES UTILISATEUR:

NOTES POUR LES DÉVELOPPEURS: