Un ACL este o serie de comenzi de IOS care controlează daca ruterul avansează sau scapă pachete , pe baza informațiilor gasite in antetul pachetului. ACL-urile sunt printre caracteristicile cele mai frecvent utilizate ale software-ului Cisco IOS.

Când sunt configurate , ACL-urile efectuează următoarele activități:

În mod implicit , un ruter nu are ACL-urile configurate; așadar , în mod implicit un ruter nu filtrează trafic. Traficul care trece prin ruter este direcționat exclusiv pe baza informațiilor din tabela de rutare. Cu toate acestea , atunci când un ACL este aplicat la o interfață , ruterul efectuează sarcina suplimentară de a evalua toate pachetele de rețea deoarece acestea trec prin interfață pentru a determina dacă pachetul poate fi transmis.

În plus , pentru a permite fie refuza traficul , ACL-urile pot fi folosite pentru a selecta tipul de trafic de analizat , înaintat , sau procesat în alte moduri. De exemplu , ACL-urile pot fi folosite pentru a clasifica traficul astfel încât să existe un proces de prioritizare. Această capacitate este similară cu deținerea unui bilet VIP la un concert sau eveniment sportiv. Biletul VIP oferă privilegii speciale invitaților , privilegii care nu sunt oferite la un bilet cu acces general cum ar fi prioritatea la acces sau posibilitatea de a intra in zone restricționate.

Figura prezintă o topologie model cu ACL-uri aplicate.