MÅL:
Huvudmålet för ACL-delsystemet är att tillhandahålla en kraftfull, flexibel och utdragbar åtkomstkontrollmekanism för olika objekt i DHCPd-konfigurationen. Dessa objekt är delade nätverk, subnät, grupper av värdar och värdar. Även ACL-undersystemet låter dig styra vissa andra funktioner, till exempel: unika objektnamn, tillämpa ändrad konfiguration, visa och radera DHCP-leasingavtal.
begrepp:
Vi kan visa DHCPd-konfigurationsfilen som en trädstruktur. Varje nod i detta träd representerar konfigurationen av ett annat DHCP-objekt (fig. 0). ACL-delsystemet stöder två behörighetsnivåer:
- global: läsa, skriva, skapa;
- per-objekt: läs, skriv.
Globala behörigheter finns för varje typ av objekt (värdar, grupper, subnät, delade nätverk) och kontrolloperationer med en hel objektsuppsättning av given typ: - Global skapa
- Global läsning
- Global skrivning
Per-objektbehörigheter ger dig ett mer flexibelt sätt för åtkomstkontroll. ACL-behörigheter per objekt finns för varje enskilt objekt. Idag införs ACL: er per objekt endast för värdar och subnät: - Per-objekt läst
- Per-objekt skriva
ACL-delsystemet kan fungera i fyra olika säkerhetsnivåer (eller lägen). 


