اهداف:
هدف اصلی زیر سیستم ACL ارائه مکانیسم کنترل دسترسی قدرتمند ، انعطاف پذیر و قابل گسترش برای اشیاء مختلف در پیکربندی DHCPd است. این اشیاء شبکه های مشترک ، زیر شبکه ها ، گروه هاست و هاست هستند. همچنین سیستم فرعی ACL به شما امکان می دهد برخی از ویژگی های دیگر را کنترل کنید ، از جمله: نام های منحصر به فرد شیء ، استفاده از پیکربندی تغییر یافته ، مشاهده و حذف اجاره DHCP.
مفاهیم:
ما می توانیم پرونده پیکربندی DHCPd را به عنوان یک ساختار درخت نشان دهیم. هر گره از این درخت پیکربندی یک شیء DHCP متفاوت را نشان می دهد (شکل 0). زیر سیستم ACL از دو سطح اجازه پشتیبانی می کند:
- جهانی: بخوانید ، بنویسید ، ایجاد کنید.
- per-object: بخوانید ، بنویسید.
مجوزهای جهانی برای هر نوع جسم (میزبان ها ، گروه ها ، زیر شبکه ها ، شبکه های مشترک) و عملیات کنترل با مجموعه ای کامل از شیء داده شده وجود دارد: - ایجاد جهانی
- خواندن جهانی
- نوشتن جهانی
مجوزهای هر شی به شما امکان کنترل دسترسی دسترسی انعطاف پذیر تری می دهد. مجوزهای هر شی ACL برای هر شیء مجزا وجود دارد. امروزه ACL های هر شیء فقط برای میزبان ها و زیر شبکه ها تحت تأثیر قرار می گیرند: - خواندن هر موضوع
- نوشتن برای هر شی
سیستم فرعی ACL می تواند در چهار سطح امنیتی مختلف (یا حالت) فعالیت کند. 


