当前计算机网络系统中,地址访问控制列表(ACL,Access Control Lists)的应用可以实现包过滤防火墙的功能.ACL技术的应用,可以让某些满足条件的数据包通过,不满足条件的数据包被拒绝通过.在特殊网络环境下,根据网络管理者的意图,让数据包从内网到外网可以通过,但是外网对内网主动发起的数据包被拒绝通过,就需要利用自反ACL来实现这种单一方向的防火墙.本文针对某一内部网连接到外部网的案例,论述了自反ACL技术,分析了自反ACL控制列表的制定规则和绑定方法,实现了网络系统中单一方向防火墙方案效果.