完整網域名稱 (FQDN) 是網際網路上特定主機的完整網域名稱。FQDN 會用於防火牆規則中,以允許或拒絕進入特定網域的流量。
FQDN 屬性類型在分散式防火牆 FQDN 篩選原則中使用,請參閱
FQDN 篩選。除了預先定義的 FQDN 清單以外,
NSX 也支援由管理員定義的自訂 FQDN。
備註: 自訂 FQDN 不支援自訂的頂層網域名稱。
自訂 FQDN 支援下列項目:
- 從 4.0.1 開始,FQDN 支援處理包含規範名稱 (CNAME) 的 DNS 回應記錄封包。
- 完整 FQDN 名稱,例如 maps.google.com 或 myapp.corp.com
- 開頭具有 * 的部分 REGEX,僅限 *eng.northpole.com 或 *yahoo.com 之類
- FQDN 名稱長度最多為 64 個字元
- FQDN 名稱結尾必須為已註冊的頂層網域 (TLD),例如 .com、.org 或 .net
americas.example.com
和
emea.example.com
之類的子網域。使用
example.com
則不會包含任何子網域。
程序
下一步
FQDN 可用於分散式防火牆規則的內容設定檔中。