Quiero configurar nuestros Ciscos para que puedan reenviar la resolución DNS, pero no revertir la resolución DNS desde la CLI.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Esa configuración hace que el enrutador realice una búsqueda directa cuando hacemos ping, y la búsqueda inversa en los comandos show que devuelven direcciones IP. Cuando hacemos un "show user", el enrutador realiza una búsqueda inversa para cada una de las direcciones IP de origen. Parece que obtenemos búsquedas directas e inversas cuando activamos "ip domain-lookup". ¿Hay alguna manera de desactivar las búsquedas inversas y dejar activadas las búsquedas directas?

no domain-lookupbajo el vty ...Respuestas:
Resumen:
Usar
no domain-lookupbajoline vty 0 4...Detalles:
Tiene razón, el comportamiento predeterminado es realizar y almacenar en caché una búsqueda directa / inversa de las direcciones en los comandos show. Esta configuración comienza de manera similar a la tuya ...
Comportamiento de referencia: búsquedas directas / inversas
Después de borrar el caché del host, no hay entradas en él ...
Al hacer
show usero sepingllena el caché del host ...Ahora hay entradas de host para el
pingobjetivo yshow user...Solución: solo búsquedas directas
Use
no domain-lookupdebajo de las líneas vty / console para restringir el comportamiento de IOS a solo búsquedas directas ...Primero borro el caché del host para una prueba limpia ...
show useranteriormente realizaba una búsqueda inversa en 172.16.1.5, además de rellenar el caché del host, pero ahora tampoco sucede ...Solo para mostrar que las búsquedas directas todavía funcionan ...
fuente