Saya ingin mengkonfigurasi Ciscos kami sehingga mereka dapat melakukan penerusan resolusi DNS, tetapi tidak membalikkan resolusi DNS dari CLI.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Konfigurasi itu membuat router melakukan pencarian maju ketika kita melakukan ping, dan membalikkan pencarian di bawah perintah yang menampilkan alamat ip. Ketika kita melakukan "show user", router melakukan pencarian terbalik untuk setiap alamat ip sumber. Sepertinya kita mendapatkan pencarian maju dan mundur ketika kita mengaktifkan "ip domain-lookup". Apakah ada cara untuk mematikan pencarian terbalik dan membiarkan pencarian maju aktif?
no domain-lookup
bawah vty ...Jawaban:
Ringkasan:
Gunakan di
no domain-lookup
bawahline vty 0 4
...Detail:
Anda benar, perilaku default adalah untuk melakukan & cache pencarian maju / mundur untuk alamat dalam perintah acara. Konfigurasi ini mulai mirip dengan milik Anda ...
Perilaku dasar: Pencarian maju / mundur
Setelah menghapus cache host, tidak ada entri di dalamnya ...
Melakukan
show user
atauping
mengisi cache host ...Sekarang ada entri host untuk
ping
target danshow user
...Solusi: Only Forward lookups
Gunakan di
no domain-lookup
bawah vty / console lines untuk membatasi perilaku iOS hanya meneruskan pencarian ...Pertama saya menghapus cache host untuk tes bersih ...
show user
sebelumnya melakukan reverse-lookup pada 172.16.1.5 serta mengisi cache host, tetapi tidak terjadi sekarang ...Hanya untuk menunjukkan bahwa pencarian maju masih berfungsi ...
sumber