Célok:
Az ACL alrendszer fő célja egy erőteljes, rugalmas és bővíthető hozzáférés-vezérlő mechanizmus biztosítása a DHCPd konfiguráció különböző objektumai számára. Ezek az objektumok megosztott hálózatok, alhálózatok, gazdagépek és gazdagépek csoportjai. Az ACL alrendszer lehetővé teszi néhány egyéb szolgáltatás vezérlését is, például: egyedi objektumnevek, a megváltozott konfiguráció alkalmazása, a DHCP bérleti szerzők megtekintése és törlése.
Fogalmak:
Megmutathatjuk a DHCPd konfigurációs fájlt faszerkezetként. A fa minden csomópontja egy másik DHCP objektum konfigurációját képviseli (0. ábra). Az ACL alrendszer két engedélyszintet támogat:
- globális: olvasni, írni, létrehozni;
- objektumonként: olvasni, írni.
Minden objektumtípusra (gazdagépek, csoportok, alhálózatok, megosztott hálózatok) léteznek globális engedélyek és a vezérlőműveletek az adott típusú teljes objektumkészlettel: - Globális létrehozás
- Globális olvasás
- Globális írás
Objektumonkénti engedélyek rugalmasabb módot kínálnak a hozzáférés-vezérléshez. Objektumonkénti engedélyek ACL léteznek minden egyes objektumhoz. Ma az objektumonkénti ACL-ek csak a gazdagépek és alhálózatok számára kötelezőek: - Tárgyonként olvasott
- Objektumonkénti írás
Az ACL alrendszer négy különféle biztonsági szinten (vagy üzemmódban) működhet. 


