CIELE:
Hlavným cieľom subsystému ACL je poskytnúť výkonný, flexibilný a rozšíriteľný mechanizmus riadenia prístupu pre rôzne objekty v konfigurácii DHCPd. Tieto objekty sú zdieľané siete, podsiete, skupiny hostiteľov a hostiteľov. Subsystém ACL vám tiež umožňuje riadiť niektoré ďalšie funkcie, ako napríklad: jedinečné názvy objektov, použitie zmenenej konfigurácie, prezeranie a vymazávanie nájomov DHCP.
koncepty:
Konfiguračný súbor DHCPd môžeme zobraziť ako stromovú štruktúru. Každý uzol tohto stromu predstavuje konfiguráciu iného objektu DHCP (obr. 0). Subsystém ACL podporuje dve úrovne povolení:
- globálne: čítať, písať, vytvárať;
- na objekt: čítať, písať.
Globálne povolenia existujú pre každý typ objektu (hostitelia, skupiny, podsiete, zdieľané siete) a riadiace operácie s celou sadou objektov daného typu: - Globálne vytváranie
- Globálne čítanie
- Globálne písanie
Povolenia na jednotlivé objekty vám poskytujú flexibilnejší spôsob riadenia prístupu. Pre každý objekt existujú oprávnenia ACL pre jednotlivé objekty. V súčasnosti sa zoznamy ACL pre jednotlivé objekty implementujú iba pre hostiteľov a podsiete: - Čítanie podľa jednotlivých objektov
- Písanie podľa objektov
Subsystém ACL môže fungovať v štyroch rôznych úrovniach zabezpečenia (alebo režimoch). 


