ISCOM3500通过动态地将用户与访问控制策略的结合来完成用户的访问控制,因此,可以将访问控制策略与具体的网络终端分离开来,形成抽象的、不针对某一终端的访问控制策略,从而形成与服务套餐一一对应的访问控制策略文件(Access Control Profilr)。在ISCOM3500上可以配置多达200个访问控制策略文件,并且每一个访问控制策略文件可以包含多条访问控制策略。在用户认证过程中,计费中心传回认证结果的同时将该用户所选择的服务套餐标识一并通知给访问控制交换机,访问控制交换机查找到相应的访问控制策略文件后,再将其中的每条访问控制策略与用户的终端特性动态地结合起来,形成与终端相关的、具体的访问控制指令,然后再下发到流梳理器与转发引擎,最终由硬件高速地完成该用户的网络流量与流向的控制。