Un nombre de dominio completo (FQDN) es el nombre de dominio completo de un host específico en Internet. Los FQDN se utilizan en reglas de firewall para permitir o rechazar el tráfico que se dirige a dominios específicos.
El tipo de atributo FQDN se utiliza en la directiva de filtrado de FQDN del firewall distribuido. Consulte
Filtrado de FQDN.
NSX admite los FQDN personalizados que define un administrador además de la lista predefinida de FQDNs.
Nota: Los FQDN personalizados no admiten nombres de dominio de nivel superior personalizados.
El FQDN personalizado admite lo siguiente:
- A partir de la versión 4.1.2, el FQDN admite el comodín de intercalación (^). El comodín de intercalación (^) coincide con una sola palabra y no con varias palabras. Por ejemplo, ax^.domain.com puede coincidir con ax1.domain.com, pero no con ax.sub.domain.com.
- A partir de la versión 4.1.2, el carácter comodín * se puede utilizar al final de la primera etiqueta. El carácter * puede representar múltiples palabras. Por ejemplo, ax*.domain.com puede coincidir con ax1.domain.com y ax.sub.domain.com.
- A partir de la versión 4.0.1, el FQDN admite el procesamiento de paquetes de registro de respuesta de DNS que contienen nombres canónicos (CNAME).
- El FQDN admite comodines parciales con * al principio de una cadena, como *.eng.northpole.com o *.yahoo.com. El carácter * puede representar palabras mutliple. Por ejemplo, ax*.domain.com puede coincidir con ax1.domain.com y ax.sub.domain.com.
- Solo se permiten caracteres comodín en la primera palabra del FQDN.
- Se permiten caracteres comodín al principio o al final de la primera palabra, no en el centro
- No se permiten más de dos caracteres comodín en el nombre de dominio.
- Se admiten los nombres de FQDN completos, como maps.google.com o myapp.corp.com
- La longitud de cada etiqueta en el FQDN debe tener entre 1 y 63 caracteres.
- Los FQDN deben terminar con el dominio de nivel superior registrado (TLD) de IANA, como .com, .org, .net u otros.
americas.example.com
y
emea.example.com
. Si usa
example.com
, no incluiría ningún subdominio.
Procedimiento
Qué hacer a continuación
Los FQDN se pueden utilizar en perfiles de contexto para reglas de firewall distribuido.