Un nombre de dominio completo (FQDN) es el nombre de dominio completo de un host específico en Internet. Los FQDN se utilizan en reglas de firewall para permitir o rechazar el tráfico que se dirige a dominios específicos.

El tipo de atributo FQDN se utiliza en la directiva de filtrado de FQDN del firewall distribuido. Consulte Filtrado de FQDN. NSX admite los FQDN personalizados que define un administrador además de la lista predefinida de FQDNs.
Nota: Los FQDN personalizados no admiten nombres de dominio de nivel superior personalizados.
El FQDN personalizado admite lo siguiente:
  • A partir de la versión 4.1.2, el FQDN admite el comodín de intercalación (^). El comodín de intercalación (^) coincide con una sola palabra y no con varias palabras. Por ejemplo, ax^.domain.com puede coincidir con ax1.domain.com, pero no con ax.sub.domain.com.
  • A partir de la versión 4.1.2, el carácter comodín * se puede utilizar al final de la primera etiqueta. El carácter * puede representar múltiples palabras. Por ejemplo, ax*.domain.com puede coincidir con ax1.domain.com y ax.sub.domain.com.
  • A partir de la versión 4.0.1, el FQDN admite el procesamiento de paquetes de registro de respuesta de DNS que contienen nombres canónicos (CNAME).
  • El FQDN admite comodines parciales con * al principio de una cadena, como *.eng.northpole.com o *.yahoo.com. El carácter * puede representar palabras mutliple. Por ejemplo, ax*.domain.com puede coincidir con ax1.domain.com y ax.sub.domain.com.
  • Solo se permiten caracteres comodín en la primera palabra del FQDN.
  • Se permiten caracteres comodín al principio o al final de la primera palabra, no en el centro
  • No se permiten más de dos caracteres comodín en el nombre de dominio.
  • Se admiten los nombres de FQDN completos, como maps.google.com o myapp.corp.com
  • La longitud de cada etiqueta en el FQDN debe tener entre 1 y 63 caracteres.
  • Los FQDN deben terminar con el dominio de nivel superior registrado (TLD) de IANA, como .com, .org, .net u otros.
Al crear un FQDN personalizado, se recomienda usar un dominio comodín. Por ejemplo, si utiliza *.example.com, incluiría subdominios como americas.example.com y emea.example.com. Si usa example.com, no incluiría ningún subdominio.

Procedimiento

  1. En un explorador, inicie sesión con privilegios de usuario admin en NSX Manager en https://<dirección-ip-nsx-manager>.
  2. Seleccione Inventario > Perfiles.
  3. Seleccione la pestaña Tipos de atributos y FQDN.
    Aparecerá una tabla de FQDN generados por el sistema.
  4. Seleccione Acciones > Agregar FQDN.
  5. Escriba el nombre de dominio con el formato *[nombrehost].[dominio]. Por ejemplo, *abracadabra.com
    No incluya http:// ni ningún otro encabezado.
  6. Haga clic en Guardar.
    El FQDN definido por el usuario se mostrará en la tabla de FQDN disponibles, con el usuario en la columna Creado por.
  7. (opcional) Para mostrar un subconjunto de nombres de dominio completos, haga clic en Filtrar por nombre, ruta y más y seleccione Creado por o Dominio.

Qué hacer a continuación

Los FQDN se pueden utilizar en perfiles de contexto para reglas de firewall distribuido.