الأهداف:
الهدف الرئيسي من النظام الفرعي ACL هو توفير آلية قوية للتحكم في الوصول ومرنة وقابلة للتمديد لكائنات مختلفة في تكوين DHCPd. هذه الكائنات هي شبكات مشتركة وشبكات فرعية ومجموعات من المضيفين والمضيفين. كما يسمح لك النظام الفرعي ACL بالتحكم في بعض الميزات الأخرى ، مثل: أسماء الكائنات الفريدة وتطبيق التكوين المتغير وعرض وحذف عقود DHCP.
المفاهيم:
يمكننا إظهار ملف تكوين DHCPd كهيكل شجرة. تمثل كل عقدة في هذه الشجرة تكوين كائن DHCP مختلف (الشكل 0). يدعم النظام الفرعي ACL مستويين من الأذونات:
- عالمي: قراءة ، كتابة ، إنشاء ؛
- لكل كائن: قراءة وكتابة.
توجد أذونات عامة لكل نوع من الكائنات (المضيفين والمجموعات والشبكات الفرعية والشبكات المشتركة) وعمليات التحكم مع مجموعة كائنات كاملة من النوع المحدد: - إنشاء عالمي
- قراءة عالمية
- الكتابة العالمية
تمنحك أذونات لكل كائن طريقة أكثر مرونة للتحكم في الوصول. توجد أذونات ACL لكل كائن لكل كائن على حدة. اليوم يتم التحكم في قوائم ACL لكل كائن فقط للمضيفين والشبكات الفرعية: - قراءة لكل كائن
- الكتابة لكل كائن
يمكن أن يعمل النظام الفرعي ACL في أربعة مستويات (أو أوضاع) أمان مختلفة. 


