La figura es un diagrama de flujo utilizado para representar el proceso de filtrado de paquetes. En el ejemplo, la ACL está diseñada para detectar los paquetes que solicitan servicios web del puerto 80. El primer paso consiste en determinar de qué red viene el paquete mirando el encabezado de la trama. En la figura, hay dos opciones, red A y red B. Una vez que se determina la red de origen, el siguiente paso consiste en determinar si el paquete solicita servicios del puerto 80 mirando el encabezado de TCP. Si el paquete viene de la red A y solicita el puerto 80, su paso está permitido. Si el paquete no está solicitando el puerto 80, será denegado. Se aplica lo contrario a los paquetes provenientes de la red B. Si el paquete viene de la red B y solicita el puerto 80, se deniega, y el resto de las solicitudes se permiten.