完整網域名稱 (FQDN) 是網際網路上特定主機的完整網域名稱。FQDN 會用於防火牆規則中,以允許或拒絕進入特定網域的流量。

FQDN 屬性類型在分散式防火牆 FQDN 篩選原則中使用,請參閱 FQDN 篩選。除了預先定義的 FQDN 清單以外, NSX 也支援由管理員定義的自訂 FQDN。
備註: 自訂 FQDN 不支援自訂的頂層網域名稱。
自訂 FQDN 支援下列項目:
  • 從 4.1.2 開始,FQDN 支援插入號 (^) 萬用字元。插入號萬用字元 (^) 只能符合一個單字,而不能符合多個單字。例如,ax^.domain.com 可以符合 ax1.domain.com,但不符合 ax.sub.domain.com。
  • 從 4.1.2 開始,可以在第一個標籤尾端使用萬用字元 *。字元 * 可以表示多個單字。例如,ax*.domain.com 同時符合 ax1.domain.com 和 ax.sub.domain.com。
  • 從 4.0.1 開始,FQDN 支援處理包含正式名稱 (CNAME) 的 DNS 回應記錄封包。
  • FQDN 支援部分萬用字元,亦即,* 位於字串開頭,例如 *.eng.northpole.com 或 *.yahoo.com。字元 * 可以表示多個單字。例如,ax*.domain.com 同時符合 ax1.domain.com 和 ax.sub.domain.com。
  • 僅允許萬用字元出現在 FQDN 的第一個單字中。
  • 允許在第一個單字的開頭或尾端使用萬用字元,但不能在單字的中間使用萬用字元
  • 網域名稱中不允許使用兩個以上的萬用字元。
  • 支援完整 FQDN 名稱,例如 maps.google.com 或 myapp.corp.com
  • FQDN 中每個標籤的長度必須介於 1 到 63 個字元之間。
  • FQDN 的結尾必須是 IANA 登錄的頂層網域 (TLD),例如 .com、.org 或 .net。
建立自訂 FQDN 時,最佳做法是使用萬用字元網域。例如,使用 *.example.com 將會包含 americas.example.comemea.example.com 之類的子網域。使用 example.com 則不會包含任何子網域。

程序

  1. 從瀏覽器以 admin 權限登入 NSX Manager,網址為 https://<nsx-manager-ip-address>。
  2. 選取詳細目錄 > 設定檔
  3. 選取屬性類型索引標籤,然後選取 FQDN
    系統產生的 FQDN 資料表隨即顯示。
  4. 選取動作 > 新增 FQDN
  5. 輸入 *[hostname].[domain] 格式的網域名稱。例如,*abracadabra.com
    請勿包含 http:// 或任何其他標頭。
  6. 按一下儲存
    使用者定義的 FQDN 會顯示在可用 FQDN 資料表中,使用者位於 建立者資料行中。
  7. (選擇性) 若要顯示 FQDN 的子集,請按一下依名稱、路徑和其他項目篩選,然後選取建立者網域

下一步

FQDN 可用於分散式防火牆規則的內容設定檔中。