Ich möchte unsere Ciscos so konfigurieren, dass sie die DNS-Auflösung weiterleiten können, aber die DNS-Auflösung nicht über die CLI rückgängig machen.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Diese Konfiguration veranlasst den Router, beim Ping eine Vorwärtssuche durchzuführen und unter show-Befehlen, die IP-Adressen zurückgeben, eine Rückwärtssuche durchzuführen. Wenn wir einen "show user" ausführen, führt der Router eine umgekehrte Suche für jede der Quell-IP-Adressen durch. Es sieht so aus, als würden wir sowohl Vorwärts- als auch Rückwärts-Lookups erhalten, wenn wir "IP-Domain-Lookup" aktivieren. Gibt es eine Möglichkeit, Reverse-Lookups zu deaktivieren und Forward-Lookups aktiviert zu lassen?
no domain-lookup
unter der vty ...Antworten:
Zusammenfassung:
Verwenden Sie
no domain-lookup
unterline vty 0 4
...Einzelheiten:
Sie haben Recht, das Standardverhalten besteht darin, eine Vorwärts- / Rückwärtssuche für die Adressen in show-Befehlen durchzuführen und zwischenzuspeichern. Diese Konfiguration beginnt ähnlich wie Ihre ...
Basisverhalten: Vorwärts- / Rückwärtssuche
Nach dem Löschen des Host-Cache befinden sich keine Einträge darin ...
Durch Ausführen eines
show user
oder wirdping
der Host-Cache gefüllt ...Jetzt gibt es Host-Einträge sowohl für das
ping
Ziel als auch fürshow user
...Lösung: Nur Forward-Lookups
Verwenden Sie diese
no domain-lookup
Option unter den Zeilen vty / console, um das IOS-Verhalten so einzuschränken, dass nur Lookups weitergeleitet werden ...Zuerst lösche ich den Host-Cache für einen sauberen Test ...
show user
führte früher eine Reverse-Lookup-Funktion für 172.16.1.5 durch und füllte den Host-Cache, aber jetzt passiert beides nicht ...Nur um zu zeigen, dass Forward Lookups immer noch funktionieren ...
quelle