Kann ich FQDNs in Crypto Maps verwenden, wenn ich einen Peer einstelle (wo ich normalerweise eine IP verwenden würde), und kann ich FQDNs verwenden, wenn ich einen LDAP-Server oder einen anderen AAA-Server in einer Servergruppe definiere? In beiden Fällen müssten die FQDNs durch Aufrufe eines externen DNS-Servers (FQDN-Objekte) aufgelöst werden.
Wenn die Antwort Ja lautet, geben Sie bitte ein kurzes Beispiel dafür. Ich weiß bereits, wie man FQDNs in ACLs verwendet, externes DNS einrichtet und überprüft, ob der ASA diese ordnungsgemäß löst.
nslookup
(Windows) oderdig
(Linux / Windows)Antworten:
Ja, gemäß der Cisco-Dokumentation (Version 8.4) können Sie an den meisten Stellen, an denen Sie eine IP-Adresse verwenden, einen Hostnamen verwenden.
Hier ist ein Beispiel aus der Dokumentation:
quelle