La parola chiave stabilita indica che i pacchetti appartengano ad un collegamento attuale se il datagram (TCP) di Transmission Control Protocol ha la punta di riconoscimento (ACK) o di risistemazione (RST) regolata
vedere l'esempio sotto
connettere 20 vlan
interfaccia di Vlan 20 di descrizione
IP address 192.168.20.1 255.255.255.0
accesso-gruppo 100 del IP dentro
interfaccia 10 vlan
interfaccia di Vlan 10 di descrizione
IP address 192.168.10.1 255.255.255.0
la accesso-lista 100 consente il tcp 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 stabilito
sopra l'ordine basterà
1) consentire tutto il tcp che viene dal netwrok vlan 10 a 192.168.20.0
2) negare tutto il traffico di tcp che inizia da 192.168.20.0 a 10 vlan