完整網域名稱 (FQDN) 是網際網路上特定主機的完整網域名稱。FQDN 會用於防火牆規則中,以允許或拒絕進入特定網域的流量。
FQDN 屬性類型在分散式防火牆 FQDN 篩選原則中使用,請參閱
FQDN 篩選。除了預先定義的 FQDN 清單以外,
NSX 也支援由管理員定義的自訂 FQDN。
備註: 自訂 FQDN 不支援自訂的頂層網域名稱。
自訂 FQDN 支援下列項目:
- 從 4.1.2 開始,FQDN 支援插入號 (^) 萬用字元。插入號萬用字元 (^) 只能符合一個單字,而不能符合多個單字。例如,ax^.domain.com 可以符合 ax1.domain.com,但不符合 ax.sub.domain.com。
- 從 4.1.2 開始,可以在第一個標籤尾端使用萬用字元 *。字元 * 可以表示多個單字。例如,ax*.domain.com 同時符合 ax1.domain.com 和 ax.sub.domain.com。
- 從 4.0.1 開始,FQDN 支援處理包含正式名稱 (CNAME) 的 DNS 回應記錄封包。
- FQDN 支援部分萬用字元,亦即,* 位於字串開頭,例如 *.eng.northpole.com 或 *.yahoo.com。字元 * 可以表示多個單字。例如,ax*.domain.com 同時符合 ax1.domain.com 和 ax.sub.domain.com。
- 僅允許萬用字元出現在 FQDN 的第一個單字中。
- 允許在第一個單字的開頭或尾端使用萬用字元,但不能在單字的中間使用萬用字元
- 網域名稱中不允許使用兩個以上的萬用字元。
- 支援完整 FQDN 名稱,例如 maps.google.com 或 myapp.corp.com
- FQDN 中每個標籤的長度必須介於 1 到 63 個字元之間。
- FQDN 的結尾必須是 IANA 登錄的頂層網域 (TLD),例如 .com、.org 或 .net。
americas.example.com
和
emea.example.com
之類的子網域。使用
example.com
則不會包含任何子網域。
程序
下一步
FQDN 可用於分散式防火牆規則的內容設定檔中。