Un ACL standard poate filtra trafic bazat pe o adresă sursă. Regula de bază pentru plasamentul ACL-ului standard este de a îl plasa cat mai aproape de rețeaua de destinație. Acest lucru permite traficului să ajunga la toate celelalte rețele cu exceptie rețeaua unde pachetele vor fi filtrare.
În figură , administratorul dorește să împiedice traficul ce originează din rețeaua 192.168.10.0/24 să ajungă la rețeaua 192.168.30.0/24.
Dacă ACL-ul standard este plasat pe interfața de ieșire din R1 , acest lucru ar împiedica traficul din rețeaua 192.168.10.0/24 să ajungă la orice rețea accesibilă prin interfața Serial 0/0/0.
Urmând instrucțiunile de plasament de bază al ACL-urilor aproape de destinație , figura arată două interfețe posibile pe R3 să aplice ACL-ul standard:
- Interfața R3 S0/0/1 -Aplicarea unui ACL standard pentru a preveni traficul din 192.168.10.0/24 din a intra pe interfața S/0/0/1 va preveni acest trafic din a ajunge la 192.168.30.0/24 și toate celelalte rețele accesibile prin R3. Aceasta include și rețeaua 192.168.31.0/24. Pentru că intenția ACL-urilor este de a filtra traficul destinat doar pentru 192.168.30.0/24 , un ACL standard nu ar trebui aplicat acestei interfețe.
- Interfața R3 G0/0 -Aplicând standardul ACL traficului ce iese din interfața G0/0 va filtra pachetele din 192.168.10.0/24 la 192.168.30.0/24. Acest lucru nu va afecta celelalte rețele accesibile prin R3. Pachetele din 192.168.10.0/24 vor fi în continuare în măsură să ajungă la 192.168.31.0/24.