단일 레벨 데이터 세트에 대해 마운트 정책에서는 MAC에 위반되는 NFS 또는 LOFS 마운트를 방지합니다. 예를 들어, 영역의 레이블은 마운트된 파일 시스템 레이블을 모두 지배해야 하고, 동일한 레이블의 파일 시스템만 읽기-쓰기 권한으로 마운트될 수 있습니다. 다른 영역이나 NFS 서버에 속한 공유 파일 시스템은 소유자 레이블에 마운트됩니다.
다음은 NFS 마운트된 단일 레벨 데이터 세트의 동작을 요약한 것입니다.
전역 영역에서 마운트된 파일은 모두 볼 수 있지만 ADMIN_HIGH 레이블이 지정된 파일만 수정할 수 있습니다.
레이블이 있는 영역에서는 영역의 레이블보다 낮거나 동일한 레이블에 마운트된 파일을 모두 볼 수 있지만 영역의 레이블에 있는 파일만 수정할 수 있습니다.
신뢰할 수 없는 시스템에서는 레이블이 신뢰할 수 없는 시스템에 지정된 레이블과 동일한 레이블이 있는 영역의 파일 시스템만 보고 수정할 수 있습니다.
LOFS 마운트된 단일 레벨 데이터 세트의 경우 마운트된 파일을 볼 수 있습니다. 이들 파일은 ADMIN_LOW 레이블에 있으므로 수정할 수 없습니다.