Разница между стандартными и расширенными ACL заключается в том, что первые проверяют только адреса источников, а вторые — адреса источников и получателей. 14
Стандартные ACL разрешают или запрещают пакеты только на основе IPv4-адреса источника. 2 Они не различают IP-трафик, такой как TCP, UDP, HTTPS и т. д.. 3 Для обозначения стандартных ACL используются номера в диапазоне 1–99 или 1300–1999. 13
Расширенные ACL позволяют разграничивать адреса поставки и назначения для определённых узлов или всей сети. 2 С их помощью можно фильтровать трафик, поддерживаемый протоколами IP, TCP, ICMP, UDP. 2 Для обозначения расширенных ACL используются номера в диапазоне 100–199 или 2000–2699. 35
Таким образом, расширенные ACL более мощные, чем стандартные, но работают медленнее, так как им приходится заглядывать внутрь пакета. 4