Les ID d'application de couche 7 sont utilisés dans la création de profils de contexte qui sont utilisés dans des règles de pare-feu distribué ou des règles de pare-feu de passerelle. L'application de règles basées sur les attributs permet aux utilisateurs d'autoriser les applications à s'exécuter sur n'importe quel port ou de les en empêcher.
NSX-T Data Center fournit un ID d'application intégré pour les applications d'infrastructure et d'entreprise communes. Les ID d'application intègrent les versions (SSL/TLS et CIFS/SMB) et la suite de chiffrement (SSL/TLS). Pour le pare-feu distribué, les ID d'application sont utilisés dans les règles via les profils de contexte et peuvent être combinés avec les listes d'autorisation et les listes de refus de noms de domaine complets. Les ID d'application sont pris en charge sur les hôtes ESXi et KVM.
- Les règles de pare-feu de passerelle ne prennent pas en charge l'utilisation d'attributs de nom de domaine complet ou d'autres sous-attributs dans les profils de contexte.
- Les profils de contexte ne sont pas pris en charge sur la stratégie de pare-feu de passerelle de niveau 0.
- Pour le nom de domaine complet, les utilisateurs doivent configurer une règle à priorité élevée avec un ID d'application DNS pour les serveurs DNS spécifiés sur le port 53.
- L'ID d'application SYSLOG est détecté uniquement sur les ports standard.
- Les sous-attributs ne sont pas pris en charge sur KVM.
- Les ID d'application ALG FTP et TFTP sont pris en charge sur KVM.