Стандартный ACL-список может фильтровать трафик только по адресу источника. Основное правило размещения стандартного ACL-списка заключается в размещении списка как можно ближе к сети назначения. Это позволяет трафику достичь всех остальных сетей, кроме сети с фильтрацией пакетов.

На рисунке администратор желает запретить трафику из сети 192.168.10.0/24 попадать в сеть 192.168.30.0/24.

Если стандартный ACL-список размещён на исходящем интерфейсе R1, то трафик из сети 192.168.10.0/24 не сможет достичь любой сети, доступной через интерфейс Serial 0/0/0 маршрутизатора R1.

На рисунке показаны два интерфейса маршрутизатора R3, на которых можно настроить использование стандартного ACL-списка, согласно основным рекомендациям по размещению стандартного ACL-списка как можно ближе к месту назначения: