Стандартные списки контроля доступа (ACL) рекомендуется размещать как можно ближе к получателю, чтобы не фильтровать больше трафика, чем нужно. 4
Это связано с тем, что стандартные списки доступа проверяют только адрес отправителя. 45 Если разместить их ближе к отправителю, то они будут фильтровать больший объём трафика. 2 Например, если два компьютера разделены четырьмя маршрутизаторами, и фильтрация трафика одного из них будет осуществляться на первом маршрутизаторе, то пакеты не смогут достичь других хостов. 2
Таким образом, размещение ACL ближе к получателю позволяет предотвратить фильтрацию того трафика, для которого не предназначен данный фильтр. 2