Установленное ключевое слово показывает что пакеты принадлежат к существующий соединению если датаграмма протокола управлением (TCP) передачи имеет установленный бит подтверждения (ACK) или возврата (RST)
см. внизу пример
взаимодействуйте vlan 20
поверхность стыка Vlan 20 описания
адрес 192.168.20.1 255.255.255.0 ip
доступ-группа 100 ip внутри
поверхность стыка vlan 10
поверхность стыка Vlan 10 описания
адрес 192.168.10.1 255.255.255.0 ip
доступ-список 100 позволяет tcp 192.168.10.0 0.0.0.255 192.168.20.0 установленное 0.0.0.255
над командование сделает
1) позвольте все tcp приходя от vlan netwrok 10 к 192.168.20.0
2) откажите любое движение tcp начиная от 192.168.20.0 до vlan 10