Access list (ACL) или список контроля доступа - это базовый, но очень полезный и универсальный инструмент при настройке сетевого оборудования. Он представляет собой набор определенных правил, определенных администратором, по которым устройство фильтрует проходящий через него трафик, пропускает или отбрасывает пакеты на основе указанных в ACL условий. Эти правила могут учитывать различные параметры трафика, такие как MAC или IP-адреса назначения и отправителя, протокол, порт и другие. На основании этого ACL могут делиться на несколько групп: Можно классифицировать ACL по направлению (входящий и исходящий трафик) и по интерфейсу, к которому они применяются (физический порт и VLAN). Как говорилось ранее, каждый ACL - это фильтр на основании списка правил. Каждый ACL имеет как минимум одно правило для сравнения. В случае, если правил несколько, они будут применяться по очереди от первого к последнему. Если пакет совпал с условием одного правила, то последующими правилами он не обрабатывае