Las ACL (listas de control de acceso) permiten filtrar el tráfico de red en los routers de Cisco actuando como cortafuegos a nivel de capas 3 y 4. Se definen sentencias permitir/denegar y se aplican a interfaces para filtrar paquetes según direcciones, protocolos y puertos. Las ACL estándar filtran por dirección origen, mientras que las extendidas también consideran protocolo, puerto y estado de la conexión TCP.