

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configurar una lista de control de acceso a la red para controlar el tráfico de subred de VLAN de Amazon EVS
<a name="evs-env-nacl-cong"></a>

Una lista de control de acceso (ACL) de red permite o deniega el tráfico entrante o saliente específico en el nivel de subred. Puede utilizar la red ACLs para controlar el tráfico entrante y saliente de las subredes de VLAN de Amazon EVS. Para obtener más información, consulte [Crear una ACL de red para su VPC](https://docs.aws.amazon.com/vpc/latest/userguide/create-network-acl.html) en la Guía del usuario de Amazon *VPC*.

**importante**  
EC2 los grupos de seguridad no funcionan en las interfaces de red elásticas que están conectadas a las subredes de VLAN de Amazon EVS. Para controlar el tráfico hacia y desde las subredes VLAN de Amazon EVS, debe usar una lista de control de acceso a la red.

**aviso**  
Amazon EVS requiere acceso a su implementación de VCF. Debe configurar los grupos de seguridad y las listas de control de acceso a la red (ACLs) para permitir que Amazon EVS se comunique con:  
Servidores DNS a través TCP/UDP del puerto 53.
Subred VLAN de administración de hosts a través de HTTPS y SSH.
Administración de la subred VLAN de VM a través de HTTPS y SSH.
Si sus grupos de seguridad y su red ACLs no permiten este acceso, la implementación del entorno Amazon EVS fallará y los entornos existentes podrían tener un estado de conformidad degradado.