完全修飾ドメイン名 (FQDN) は、インターネット上の特定のホストの完全なドメイン名です。ファイアウォール ルールでは、特定のドメインに送信されるトラフィックを許可または拒否するために FQDN が使用されます。
FQDN 属性タイプは、分散ファイアウォールの FQDN フィルタリング ポリシーで使用されます。
FQDN フィルタリングを参照してください。
NSX は、事前定義された既存の FQDN のリストだけでなく、管理者によって定義されたカスタム FQDN もサポートします。
注: カスタム FQDN は、カスタム トップ レベル ドメイン名をサポートしていません。
カスタム FQDN では以下がサポートされます。
- 4.1.2 以降では、FQDN はキャレット (^) ワイルドカードをサポートしています。キャレット ワイルドカード (^) は、複数の単語ではなく 1 つの単語に一致します。たとえば、ax^.domain.com は ax1.domain.com と一致できますが、ax.sub.domain.com と一致しません。
- 4.1.2 以降では、最初のラベルの末尾にワイルドカード文字 * を使用できます。文字 * は、複数の単語を表す場合があります。たとえば、ax*.domain.com は ax1.domain.com と ax.sub.domain.com の両方に一致できます。
- 4.0.1 以降では、FQDN は正規名 (CNAME) を含む DNS 応答レコード パケットの処理をサポートします。
- FQDN は、*.eng.northpole.com や *.yahoo.com など、文字列の先頭に * を含む部分ワイルドカードをサポートします。文字 * は、複数の単語を表す場合があります。たとえば、ax*.domain.com は ax1.domain.com と ax.sub.domain.com の両方に一致できます。
- ワイルドカード文字は、FQDN の最初の単語でのみ使用できます。
- ワイルドカード文字は、最初の単語の先頭または末尾に使用できます。中央には使用できません
- ドメイン名に 2 文字を超えるワイルドカード文字は使用できません。
- maps.google.com や myapp.corp.com などの完全な FQDN 名がサポートされています。
- FQDN の各ラベルの長さは 1 ~ 63 文字にする必要があります。
- FQDN は、.com、.org、.net など、IANA 登録済みのトップ レベル ドメイン (TLD) で終わる必要があります。
americas.example.com
や
emea.example.com
などのサブドメインも含まれます。
example.com
の場合、サブドメインは含まれません。
手順
次のタスク
FQDN は、分散ファイアウォール ルールのコンテキスト プロファイルで使用できます。