Az ACL-ek megszerkesztése nem mindig egyszerű feladat. Minden interfészre nézve különféle szabályok lehetnek, amelyeknek szabályoznia kell az interfészre bejövő vagy azon távozó forgalmat. Az ábrán lévő forgalomirányító mindkét interfésze rendelkezik IPv4- és IPv6-konfigurációval is. Ha mindkét protokoll igényel ACL-eket, mindkét interfészen és mindkét irányban, akkor összesen nyolc ACL-re lesz szükség. Ez interfészenként négy ACL-t jelent, kettőt-kettőt az IPv4 és az IPv6 számára, protokollonként egyet kimenő, egyet pedig bejövő irányban.

MEGJEGYZÉS: Az ACL-eket nem kötelező mindkét irányban konfigurálni. Az interfészen alkalmazott ACL-ek száma és iránya a megvalósításra kerülő igényektől függ.

Néhány irányelv az ACL-ek használatához:

A három P

A forgalomirányítón alkalmazott ACL alapvető szabályát a könnyebb megjegyezhetőség miatt "három P"-nek is nevezik. Azaz, egy darab ACL-t konfigurálhatunk per protokoll, per irány és per interfész alapon.