Sự khác biệt giữa VACL và ACL được tóm tắt như sau: - VACL là một khái niệm Lớp 2. Nó có thể được áp dụng trên một VLAN để hạn chế và kiểm soát luồng lưu lượng trên các máy chủ trong cùng một VLAN lớp 2 trên mạng nội bộ (tức là cùng một mạng con). - ACL là một khái niệm Lớp 3. Danh sách kiểm soát truy cập (ACL) kiểm soát lưu lượng truy cập Lớp 3 giữa các VLAN / mạng con khác nhau (mạng Lớp 3). Vì vậy, nó hoạt động trên lưu lượng liên VLAN. Hướng dẫn cấu hình VACL và ACL trên thiết bị Cisco xem tại đây