Het gevestigde sleutelwoord wijst erop dat de pakketten tot een bestaande verbinding behoren als het datagram van het Protocol van de Controle (TCP) van de Transmissie geplaatste beetje het van de Erkenning (ACK) of van het Terugstellen (RST) heeft
zie het onderstaande voorbeeld
zet vlan 20 om
beschrijving Vlan 20 interface
ip adres 192.168.20.1 255.255.255.0
ip toegang-groep 100 binnen
interface vlan 10
beschrijving Vlan 10 interface
ip adres 192.168.10.1 255.255.255.0
toegang-lijst 100 vergunningsTCP 192.168.10.0 0.0.0.255 192.168.20.0 gevestigd 0.0.0.255
boven bevel zal doen
1) laat om het even welk TCP toe die uit vlan netwrok 10 aan 192.168.20.0 komen
2) ontken om het even welk TCPverkeer in werking stellend van 192.168.20.0 aan vlan 10