完整網域名稱 (FQDN) 是網際網路上特定主機的完整網域名稱。FQDN 會用於防火牆規則中,以允許或拒絕進入特定網域的流量。
除了預先定義的 FQDN 清單以外,
NSX-T Data Center 也支援由管理員定義的自訂 FQDN。自訂 FQDN 支援下列項目:
- 完整 FQDN 名稱,例如 maps.google.com 或 myapp.corp.com
- 開頭具有 * 的部分 REGEX,僅限 *eng.northpole.com 或 *yahoo.com 之類
- FQDN 名稱長度最多為 64 個字元
- FQDN 名稱結尾必須為已註冊的頂層網域 (TLD),例如 .com、.org 或 .net
備註: 自訂 FQDN 不支援自訂頂層網域名稱,也不支援處理包含規範名稱 (CNAME) 的 DNS 回應記錄封包。
建立自訂 FQDN 時,最佳做法是使用萬用字元網域。例如,使用
*.example.com 將會包含
americas.example.com
和
emea.example.com
之類的子網域。使用
example.com
則不會包含任何子網域。
程序
下一步
FQDN 可用於分散式防火牆規則的內容設定檔中。