
# 创建CloudDCN专用网络ACL
#### 操作场景
CloudDCN专用网络ACL对整个CloudDCN子网进行防护，您可以参考以下章节创建CloudDCN专用网络ACL。
#### 操作步骤
1. 进入[网络ACL列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/vpc/firewalls/list)。
2. 在网络ACL列表右上方，单击"创建网络ACL"。
3. 根据界面提示信息，设置CloudDCN专用网络ACL的参数。
   表1CloudDCN专用网络ACL参数说明 
   | 参数 | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                        | 取值样例                                                                                                                                                                                                                                                                                                                                                |
   |:---|:---|:---|
   | 区域 | 必选参数。 CloudDCN专用网络ACL必须和待绑定的CloudDCN子网位于同一个区域。                                                                                                                                                                                                                                                                                                                                     | 华东-上海一                                                                                                                                                                                                                                                                                                                                              |
   | 名称 | 必选参数。 CloudDCN专用网络ACL的名称。 CloudDCN专用网络ACL的名称只能由中文、英文字母、数字、下划线（_）、中划线（-）和点（.）组成，且不能有空格，长度不能大于64个字符。                                                                                                                                                                                                                          | fw-A                                                                                                                                                                                                                                                                                                                                                |
   | 类型 | 必选参数。 网络ACL支持以下类型： - 通用：表示网络ACL可以关联通用子网。  - CloudDCN专用：表示网络ACL可以关联CloudDCN子网。   | CloudDCN专用                                                                                                                                                                                                                                                                                                                                          |
   | 标签 | 您可以在创建CloudDCN专用网络ACL的时候绑定标签，标签用于标识云资源，可通过标签实现对云资源的分类和搜索。 关于标签更详细的说明，请参见[管理CloudDCN专用网络ACL标签](https://support.huaweicloud.com/usermanual-clouddc/clouddc_01_0124.html)。                                                                                                                                                                                                         | - 键：test  - 值：01   |
   | 描述 | 网络ACL的描述信息，非必填项。 描述信息内容不能超过255个字符，且不能包含\<、\>符号。                                                                                                                                                                                                                                                                                                                                      | -                                                                                                                                                                                                                                                                                                                                                   |
      
   
4. 单击"立即创建"，完成创建。
 
#### 后续操作
1. CloudDCN专用网络ACL创建完成后，自带入方向和出方向默认规则，拒绝出入CloudDCN子网的流量。您需要根据业务需求添加自定义规则，流量将会优先匹配自定义规则，具体操作请参见[添加CloudDCN专用网络ACL规则](https://support.huaweicloud.com/usermanual-clouddc/clouddc_01_0041.html)。
2. 您需要将CloudDCN子网关联至CloudDCN专用网络ACL，并且当CloudDCN专用网络ACL状态为"已开启"时，CloudDCN专用网络ACL规则会对出入CloudDCN子网的流量生效，具体操作请参见[将CloudDCN子网关联至CloudDCN专用网络ACL](https://support.huaweicloud.com/usermanual-clouddc/clouddc_01_0046.html)。
 
