Subsystém ACL DHCPD
CIELE:
Hlavným cieľom subsystému acl je poskytnúť výkonný, flexibilný a rozšíriteľný mechanizmus na riadenie prístupu k rôznym objektom v konfigurácii dhcpd. Tieto objekty sú zdieľané siete, podsiete, skupiny hostiteľov a hostiteľov.
Podsystém acl vám umožňuje ovládať niektoré ďalšie funkcie, ako napríklad: jedinečné názvy objektov, použitie zmenenej konfigurácie, prezeranie a odstraňovanie dhcp leasures. koncepty:
Dhcpd konfiguračný súbor, ktorý môžeme zobraziť ako stromovú štruktúru. Každý uzol tohto stromu predstavuje konfiguráciu rôznych dhcp objektov (obr. 0). Subsystém Acl má dve úrovne oprávnení:
- globálne: čítať, písať, vytvárať;
- na objekt: čítať, písať.
Globálne povolenia existujú pre každý typ objektov (hostitelia, skupiny, podsiete, zdieľané siete) a kontrolujú operácie s celou sadou objektov daného typu.
Globálne vytváranie
Globálne čítanie
Globálne písanie
Povolenia na jednotlivé objekty vám poskytujú flexibilnejší spôsob riadenia prístupu. Pre každý objekt existuje oprávnenie acl pre každý objekt. Dnes sa implementujú iba hostitelia a podsiete na jednotlivé objekty.
Čítanie podľa jednotlivých objektov
Písanie podľa objektov
Podsystém Acl môže pracovať v 4 rôznych úrovniach zabezpečenia (alebo režimoch).




POZNÁMKY PRE UŽÍVATEĽA:
POZNÁMKY ROZVOJA: