Le mot-clé établi indique que les paquets appartiennent à un raccordement existant si le datagramme (TCP) de Transmission Control Protocol a le peu de la reconnaissance (ACK) ou de la remise (RST) réglé
voir l'exemple ci-dessous
connecter 20 vlan
interface de Vlan 20 de description
IP address 192.168.20.1 255.255.255.0
accès-groupe 100 d'IP po
interface 10 vlan
interface de Vlan 10 de description
IP address 192.168.10.1 255.255.255.0
l'accès-liste 100 permettent tcp 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 établi
au-dessus de la commande suffira
1) permettre n'importe quel tcp venant du netwrok 10 vlan à 192.168.20.0
2) nier n'importe quel trafic de tcp lançant de 192.168.20.0 à 10 vlan