A palavra-chave estabelecida indica que os pacotes pertencem a uma conexão existente se a datagrama (TCP) do Transmission Control Protocol tem o bocado do reconhecimento (ACK) ou da restauração (RST) ajustado
ver o exemplo below
conetar 20 vlan
relação de Vlan 20 da descrição
IP address 192.168.20.1 255.255.255.0
acesso-grupo 100 do IP dentro
relação 10 vlan
relação de Vlan 10 da descrição
IP address 192.168.10.1 255.255.255.0
a acesso-lista 100 permite tcp 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 estabelecido
acima do comando fará
1) permitir todo o tcp que vem do netwrok 10 vlan a 192.168.20.0
2) negar todo o tráfego do tcp que inicia de 192.168.20.0 a 10 vlan