La palabra clave establecida indica que los paquetes pertenecen a una conexión existente si el datagrama (TCP) del Transmission Control Protocol tiene el pedacito del reconocimiento (ACK) o del reajuste (RST) fijado
ver el ejemplo below
interconectar 20 vlan
interfaz de Vlan 20 de la descripción
IP address 192.168.20.1 255.255.255.0
acceso-grupo 100 del IP adentro
interfaz 10 vlan
interfaz de Vlan 10 de la descripción
IP address 192.168.10.1 255.255.255.0
la acceso-lista 100 permite tcp 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 establecido
sobre comando hará
1) permitir cualquier tcp que viene del netwrok vlan 10 a 192.168.20.0
2) negar cualquier tráfico del tcp que inicia de 192.168.20.0 a 10 vlan