A hozzáférési lista által meghatározott szabályhalmaz segítségével szabályozhatók a bejövő interfészre érkező-, a forgalomirányítón keresztül továbbított- illetve a kimenő interfészen távozó csomagok. Fontos, hogy az ACL nincs hatással a forgalomirányító saját maga által indított csomagjaira.

A hozzáférési listák alkalmazhatók a bejövő vagy a kimenő forgalomra, ahogy az ábrán is látható.

Egy ACL utolsó utasítása mindig a implicit (kimondatlan) tiltás. Ez az utasítás automatikusan odakerül mindegyik ACL végére, még akkor is, ha a konfiguráció készítője nem írta oda. Az implicit tiltás semmilyen forgalmat nem engedélyez, ezért egy ACL-ben lennie kell legalább egy engedélyező utasításnak, különben minden forgalom blokkolásra kerül.