Разница между стандартными и расширенными ACL в Cisco IOS заключается в уровне детализации фильтрации трафика. 1
Стандартные ACL (Standard) позволяют фильтровать трафик по одному критерию — IP-адресу источника. 5 Такие списки просты в настройке и применимы в небольших и простых сетях. 1 Стандартные ACL обозначаются номерами от 1 до 99 или от 1300 до 1999. 35
Расширенные ACL (Extended) обеспечивают более детальную фильтрацию. 1 Они включают проверку как исходного, так и целевого IP-адресов, а также протоколов, портов и других параметров. 1 Этот тип ACL предпочтителен для крупных корпоративных сетей. 1 Расширенные ACL обозначаются номерами от 100 до 199 или от 2000 до 2699. 35
Таким образом, расширенные ACL позволяют проводить более точный контроль, но из-за большого количества анализируемых параметров работают медленнее, так как приходится заглядывать внутрь пакета. 4