1、ACL的执行顺序在SNAT之后。2、这样尽管还要进行NAT转换看起来是耗费了资源。但是这样却有利于ACL对内网的控制。假设ACL在NAT之前的话,哪么ACL就不能根据内网的IP以及端口等信息对内网的出入数据流进行控制。3、这样的执行顺序是比较合理的。