DHCPd ACL 서브 시스템

대상 :

ACL 서브 시스템의 주요 목표는 DHCP 구성에서 다른 오브젝트에 대해 강력하고 유연하며 확장 가능한 액세스 제어 메커니즘을 제공하는 것입니다. 이러한 객체는 공유 네트워크, 서브넷, 호스트 및 호스트 그룹입니다.

또한 ACL 서브 시스템을 사용하면 고유 한 오브젝트 이름, 변경된 구성 적용, DHCP 임대보기 및 삭제와 같은 다른 기능을 제어 할 수 있습니다.

개념 :

DHCPd 구성 파일을 트리 구조로 표시 할 수 있습니다. 이 트리의 각 노드는 다른 DHCP 개체의 구성을 나타냅니다 (그림 0).

ACL 서브 시스템은 두 가지 권한 레벨을 지원합니다.

각 유형의 개체 (호스트, 그룹, 서브넷, 공유 네트워크)에 대한 전역 권한이 있으며 주어진 유형의 전체 개체 집합을 사용하여 제어 작업을 수행합니다. 개체 별 권한은보다 유연한 액세스 제어 방법을 제공합니다. 개체 별 권한 ACL은 모든 개별 개체에 대해 존재합니다. 오늘날 객체 별 ACL은 호스트 및 서브넷에 대해서만 적용됩니다. ACL 서브 시스템은 네 가지 보안 레벨 (또는 모드)로 작동 할 수 있습니다.

DHCPd 구성 트리, 보안 수준 0, 서브넷 X 권한 확인DHCP 구성 트리, 보안 수준 1, 서브넷 X 권한 확인DHCPd 구성 트리, 보안 수준 2, 서브넷 X 권한 확인DHCPd 구성 트리, 보안 수준 3, 서브넷 X 권한 확인