Je veux configurer nos Ciscos afin qu'ils puissent faire une résolution DNS directe, mais pas une résolution DNS inverse à partir de la CLI.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Cette configuration fait que le routeur effectue une recherche directe lorsque nous exécutons une commande ping et une recherche inverse sous les commandes show qui renvoient des adresses IP. Lorsque nous faisons un "show user", le routeur effectue une recherche inversée pour chacune des adresses IP source. Il semble que nous obtenions des recherches directes et inverses lorsque nous activons la «recherche de domaine ip». Existe-t-il un moyen de désactiver les recherches inversées et de laisser les recherches directes activées?
no domain-lookup
sous le vty ...Réponses:
Résumé:
Utiliser
no domain-lookup
sousline vty 0 4
...Détails:
Vous avez raison, le comportement par défaut consiste à effectuer et à mettre en cache une recherche directe / inverse pour les adresses dans les commandes show. Cette config démarre comme la vôtre ...
Comportement de base: recherches directes / inverses
Après avoir effacé le cache de l'hôte, il n'y a aucune entrée dedans ...
Faire un
show user
ouping
remplit le cache d'hôte ...Il existe maintenant des entrées d'hôte pour la
ping
cible etshow user
...Solution: uniquement les recherches directes
Utilisez
no domain-lookup
sous les lignes vty / console pour restreindre le comportement IOS aux recherches directes uniquement ...Je vide d'abord le cache de l'hôte pour un test propre ...
show user
auparavant effectué une recherche inversée sur 172.16.1.5 ainsi que le remplissage du cache d'hôte, mais aucun ne se produit maintenant ...Juste pour montrer que les recherches directes fonctionnent toujours ...
la source