MÅL:
Hovedmålet med ACL-undersystemet er at tilvejebringe en kraftig, fleksibel og udvidelig adgangskontrolmekanisme til forskellige objekter i DHCPd-konfigurationen. Disse objekter er delte netværk, undernet, grupper af værter og værter. Også ACL-undersystemet giver dig mulighed for at kontrollere nogle andre funktioner, såsom: unikke objektnavne, anvendelse af ændret konfiguration, visning og sletning af DHCP-leasingkontrakter.
begreber:
Vi kan vise DHCPd-konfigurationsfilen som en træstruktur. Hver nod i dette træ repræsenterer konfiguration af et andet DHCP-objekt (fig. 0). ACL-undersystemet understøtter to tilladelsesniveauer:
- global: læse, skrive, oprette;
- per-objekt: læse, skrive.
Globale tilladelser findes for hver type objekt (værter, grupper, undernet, delte netværk) og kontroloperationer med et helt objektsæt af en given type: - Globalt skabe
- Globalt læst
- Global skrivning
Per-objekt-tilladelser giver dig en mere fleksibel måde at få adgang til kontrol. Per-objekt-tilladelser ACL findes for hvert individuelt objekt. I dag pålægges ACL'er pr. Objekt kun for værter og undernet: - Per-objekt læst
- Per-objekt-skrivning
ACL-undersystemet kan operere i fire forskellige sikkerhedsniveauer (eller tilstande). 


