Figura arată calea de decizie logică utilizată de către un ACL extins construit să filtreze pe adresele sursă și destinație , protocol și numere de port. În acest exemplu , ACL filtrează mai întâi adresa sursă , apoi portul și protocolul sursei. Apoi filtrează adresa destinație , apoi portul și protocolul destinației și în final ia o decizie de permisiune sau restricționare.

Amintiți-vă că intrările ACL-urilor sunt procesate una după alta , deci o decizie "Nu" nu este neapărat egală cu "Restricționat". Pe măsură ce trece prin calea deciziei logice , observați că 'Nu' înseamnă a merge la următoarea intrare până când se potrivește o condiție.