ASAのfqdnオブジェクト
- object network オブジェクト名内で,fqdn に続いてホスト名を指定する.
- 前もって dns domain-lookup ネームサーバのいるインターフェース名 および dns server-group DefaultDNS 内でname-server IP と domain-name によりドメイン名を定義しておく必要がある.
- fqdn で指定したホスト名がIPアドレスに解決されるタイミングは, オブジェクトがaccess-listに登場したとき.
- access-listに登場している object-group でない場合, object-group に network-object object で追加できない.
- どのIPに解決されたかは, show access-list および show dns で確認できる
- IPに解決できないfqdnを持つオブジェクトがaccess-listにある場合, そのリストはshow access-list では (inactive)として表示される.