# 修改网络ACL规则
#### 操作场景
当网络ACL规则设置不满足需求时，您可以参考以下操作修改网络ACL中的规则，保证子网内实例的网络安全。您可以修改网络ACL规则的端口、协议、IP地址等。
当您的网络ACL已关联子网时，修改操作会影响子网的网络流量走向，请您谨慎评估后再执行修改，避免对业务造成影响。
#### 约束与限制
网络ACL默认规则不支持任何修改和删除操作。
#### 操作步骤
1. 进入[网络ACL列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/vpc/firewalls/list)。
2. 在网络ACL列表中，单击网络ACL名称。 进入网络ACL详情页。
   
3. 根据需求选择"入方向规则"或者"出方向规则"页签，单击目标网络ACL规则所在行的操作列下的"修改"，并根据界面提示修改相关参数。参数说明如[表1]所示。
    表1参数说明 
   | 参数    | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 取值样例         |
   |:---|:---|:---|
   | 类型      | 规则支持的IP地址类型，如下： - IPv4  - IPv6                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | IPv4         |
   | 策略     | 网络ACL规则策略，支持的策略如下： - 如果"策略"设置为允许，表示允许成功匹配规则的流量流入或者流出子网。  - 如果"策略"设置为拒绝，表示拒绝成功匹配规则的流量流入或者流出子网。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 允许           |
   | 协议      | 网络ACL规则中用来匹配流量的网络协议类型，支持TCP、UDP、ICMP协议。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | TCP        |
   | 源地址     | 源地址用来匹配流量的来源网址，支持以下格式： - IP地址：表示源地址为某个固定的IP地址。 - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。     - IP地址组：表示源地址为一个IP地址组，IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中，选择可用的IP地址组。对于安全策略相同的IP网段和IP地址，此处建议您使用IP地址组简化管理。 同一个网络ACL规则中，源地址和目的地址只能有一方可以使用IP地址组。例如，源地址使用了IP地址组，则目的地址不能使用IP地址组。 如果没有可用的IP地址组，请您参见[创建IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0003.html)进行创建。                                                                                                                                                                                                                                                                                                                                                    | 192.168.0.0/24 |
   | 源端口范围   | 网络ACL规则中用来匹配流量的源端口，取值范围为：1～65535。 端口填写支持下格式： - 单个端口：例如22  - 连续端口：例如22-30  - 多个端口：例如22,24-30，一次最多支持20个不连续端口组， 端口组之间不能重复。  - 全部端口：为空或1-65535                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 22-30        |
   | 目的地址   | 目的地址用来匹配流量的目的网址，支持以下格式： - IP地址：表示目的地址为某个固定的IP地址。 - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。     - IP地址组：表示目的地址为一个IP地址组，IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中，选择可用的IP地址组。对于安全策略相同的IP网段和IP地址，此处建议您使用IP地址组简化管理。 同一个网络ACL规则中，源地址和目的地址只能有一方可以使用IP地址组。例如，源地址使用了IP地址组，则目的地址不能使用IP地址组。 如果没有可用的IP地址组，请您参见[创建IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0003.html)进行创建。    | 0.0.0.0/0      |
   | 目的端口范围 | 网络ACL规则中用来匹配流量的目的端口，取值范围为：1～65535。 端口填写支持下格式： - 单个端口：例如22  - 连续端口：例如22-30  - 多个端口：例如22,23-30，一次最多支持20个不连续端口组， 端口组之间不能重复。  - 全部端口：为空或1-65535                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 22-30        |
   | 描述     | 网络ACL规则的描述信息，非必填项。 描述信息内容不能超过255个字符，且不能包含\<、\>符号。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | -            |
      
   
4. 修改完成后，单击"保存"。
 
