Las ACLs extendidas permiten filtrar paquetes basándose en información de capas 3 y 4 como direcciones IP, puertos TCP y UDP. Esto ofrece mayor flexibilidad que las ACLs estándar que solo filtran por dirección IP. Las ACLs se aplican a interfaces de red o líneas vty para permitir o denegar acceso basándose en las condiciones especificadas.