Quiero configurar nuestros Ciscos para que puedan reenviar la resolución DNS, pero no revertir la resolución DNS desde la CLI.
R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup
Esa configuración hace que el enrutador realice una búsqueda directa cuando hacemos ping, y la búsqueda inversa en los comandos show que devuelven direcciones IP. Cuando hacemos un "show user", el enrutador realiza una búsqueda inversa para cada una de las direcciones IP de origen. Parece que obtenemos búsquedas directas e inversas cuando activamos "ip domain-lookup". ¿Hay alguna manera de desactivar las búsquedas inversas y dejar activadas las búsquedas directas?
no domain-lookup
bajo el vty ...Respuestas:
Resumen:
Usar
no domain-lookup
bajoline vty 0 4
...Detalles:
Tiene razón, el comportamiento predeterminado es realizar y almacenar en caché una búsqueda directa / inversa de las direcciones en los comandos show. Esta configuración comienza de manera similar a la tuya ...
Comportamiento de referencia: búsquedas directas / inversas
Después de borrar el caché del host, no hay entradas en él ...
Al hacer
show user
o seping
llena el caché del host ...Ahora hay entradas de host para el
ping
objetivo yshow user
...Solución: solo búsquedas directas
Use
no domain-lookup
debajo de las líneas vty / console para restringir el comportamiento de IOS a solo búsquedas directas ...Primero borro el caché del host para una prueba limpia ...
show user
anteriormente realizaba una búsqueda inversa en 172.16.1.5, además de rellenar el caché del host, pero ahora tampoco sucede ...Solo para mostrar que las búsquedas directas todavía funcionan ...
fuente