
# 创建网络ACL
#### 使用场景
网络ACL是一个子网级别的可选安全层，通过与子网关联的出方向/入方向规则控制出入子网的数据流。您的虚拟私有云默认没有网络ACL。当您需要时，可以创建自定义的网络ACL并将其与子网关联。关于网络ACL的介绍请参见[网络ACL](https://support.huaweicloud.com/usermanual-iec/iec_02_0601.html#iec_02_0601__section3634113918272)。
使用网络ACL的流程如下：
1. [创建自定义的网络ACL](https://support.huaweicloud.com/usermanual-iec/iec_02_0619.html)；
2. [配置规则](https://support.huaweicloud.com/usermanual-iec/iec_02_0620.html)（或直接使用默认规则）；
3. [将子网和网络ACL关联](https://support.huaweicloud.com/usermanual-iec/iec_02_0622.html)。子网关联后，网络ACL将自动开启并生效。
 
#### 操作步骤
1. 登录[IEC控制台](https://console.huaweicloud.com/iecs)。
2. 单击"边缘网络 \> 网络ACL"。
3. 在页面右上角单击"创建网络ACL"。
4. 输入待创建的网络ACL的名称和描述后，单击"确定"。 
   名称：只能由中文、英文字母、数字、下划线、中划线、点组成，长度不能大于64个字符。
   描述：内容不能超过64个字符，且不能包含"\<"和"\>"。
   
   
 
