Un nombre de dominio completo (FQDN) es el nombre de dominio completo de un host específico en Internet. Los FQDN se utilizan en reglas de firewall para permitir o rechazar el tráfico que se dirige a dominios específicos.

El tipo de atributo FQDN se utiliza en la directiva de filtrado de FQDN del firewall distribuido. Consulte Filtrado de FQDN. NSX admite los FQDN personalizados que define un administrador además de la lista predefinida de FQDNs.
Nota: Los FQDN personalizados no admiten nombres de dominio de nivel superior personalizados.
El FQDN personalizado admite lo siguiente:
  • El FQDN admite el procesamiento de paquetes de registro de respuesta DNS que contienen nombres canónicos (CNAME).
  • Nombres de FQDN completos, como maps.google.com o myapp.corp.com
  • Expresión regular parcial con * al principio solo, como * eng.northpole.com o * yahoo.com
  • Longitud de nombre de FQDN de hasta 64 caracteres
  • Los nombres de FQDN deben terminar con el dominio de nivel superior registrado (TLD), como .com, .org o .net
Al crear un FQDN personalizado, la práctica recomendada es utilizar un dominio comodín. Por ejemplo, si utiliza *.example.com, incluiría subdominios como americas.example.com y emea.example.com. Si usa example.com, no incluiría ningún subdominio.

Procedimiento

  1. En un explorador, inicie sesión con privilegios de usuario admin en NSX Manager en https://<dirección-ip-nsx-manager>.
  2. Seleccione Inventario > Perfiles.
  3. Seleccione Seguridad > Perfiles.
  4. Seleccione la pestaña Tipos de atributos y FQDN.
    Aparecerá una tabla de FQDN generados por el sistema.
  5. Seleccione Acciones > Agregar FQDN.
  6. Escriba el nombre de dominio con el formato *[nombrehost].[dominio]. Por ejemplo, *abracadabra.com
    No incluya http:// ni ningún otro encabezado.
  7. Haga clic en Guardar.
    El FQDN definido por el usuario se mostrará en la tabla de FQDN disponibles, con el usuario en la columna Creado por.
  8. (opcional) Para mostrar un subconjunto de nombres de dominio completos, haga clic en Filtrar por nombre, ruta y más y seleccione Creado por o Dominio.

Qué hacer a continuación

Los FQDN se pueden utilizar en perfiles de contexto para las reglas de firewall distribuido.