Я хочу настроить наши Ciscos так, чтобы они могли выполнять прямое разрешение DNS, но не обратное DNS-разрешение от CLI.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Эта конфигурация заставляет маршрутизатор выполнять прямой просмотр при проверке связи и обратный поиск в командах show, которые возвращают IP-адреса. Когда мы делаем «show user», маршрутизатор выполняет обратный поиск для каждого из исходных IP-адресов. Похоже, что мы получаем прямой и обратный поиск, когда мы включаем «ip domain-lookup». Есть ли способ отключить обратный поиск и оставить его включенным?
no domain-lookup
под Vty ...Ответы:
Резюме:
Использовать
no domain-lookup
подline vty 0 4
...Подробности:
Вы правы, поведение по умолчанию - выполнять и кэшировать прямой / обратный поиск адресов в командах show. Этот конфиг начинается аналогично вашему ...
Базовое поведение: прямой / обратный поиск
После очистки кэша хоста в нем нет записей ...
Делаем
show user
илиping
заполняем кеш хоста ...Теперь есть записи хоста для
ping
цели иshow user
...Решение: только прямой поиск
Используйте
no domain-lookup
строки vty / console, чтобы ограничить поведение IOS только пересылкой запросов ...Сначала я очищаю кэш хоста для чистого теста ...
show user
ранее выполнял обратный поиск на 172.16.1.5, а также заполнял кэш хоста, но сейчас этого не происходит ...Просто чтобы показать, что поиск вперед все еще функционирует ...
источник