Шукання вперед / назад імені Cisco IOS


10

Я хочу налаштувати наші Ciscos так, щоб вони могли передати роздільну здатність DNS, але не змінювати DNS-роздільну здатність від CLI.

R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup

Цей конфігурація змушує маршрутизатор здійснювати пошук у прямому напрямку, коли ми проводимо ping, та зворотний пошук під командами show, які повертають ip адреси. Коли ми робимо "показати користувача", маршрутизатор робить зворотний пошук для кожної з IP-адрес джерела. Схоже, ми отримуємо і прямі, і зворотні пошуки, коли вмикаємо "ip-пошук домену". Чи є спосіб вимкнути зворотній пошук і залишити перегляди вперед?


4
Я не думаю, що це можливо. Ви можете додати ці хости за допомогою команди ip host, хоча якщо вони відсутні у вашій DNS. Якась конкретна причина не додавання зворотних записів?
Даніель Діб

3
@DanielDib, щодо того, чи це можливо ... все, що вам потрібно, - no domain-lookupпід vty ...
Майк Пеннінгтон

@MikePennington Nice. Ніколи не бачив, що використовується під VTY.
Даніель Діб

@DanielDib, DNS контролюється іншою групою, і вони відмовляються правильно зберігати зворотні записи. Це проблема в нашій компанії, яку ніхто з ІТ-менеджменту не хоче вирішувати, оскільки людина, яка контролює DNS, має занадто багато політичних зв’язків у компанії, і він дуже мстивий.
user2339

Відповіді:


12

Чи є спосіб вимкнути зворотній пошук і залишити перегляди вперед?

Підсумок:

Використовувати no domain-lookupпід line vty 0 4...

Деталі:

Ви маєте рацію, поведінка за замовчуванням - виконувати та кешувати пошук вперед / назад для адрес у командах show. Цей конфігурація починається аналогічно вашому ...

Базова лінія поведінки: вперед / назад пошук

HotCoffee#clear host *
HotCoffee#sh runn | i ip domain|ip name|^ +domain|NTP
Time source is NTP, 06:10:42.327 CDT Tue Aug 13 2013
ip domain name pennington.net
ip name-server 172.16.1.5
 domain-name pennington.net
HotCoffee#

Після очищення кеш-пам'яті хоста в ньому немає записів ...

HotCoffee#show host
Load for five secs: 0%/0%; one minute: 1%; five minutes: 1%
Time source is NTP, 06:11:46.864 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
HotCoffee#

Як зробити show userабо pingзаповнити кеш хосту ...

HotCoffee#sh user
    Line       User       Host(s)              Idle       Location
* 66 vty 0     cisco      idle                 00:00:00 tsunami.pennington.net

  Interface    User               Mode         Idle     Peer Address

HotCoffee#ping flame
Translating "flame"...domain server (172.16.1.5)

Translating "flame"...domain server (172.16.1.5) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/2/4 ms
HotCoffee#

Тепер є записи хостів як для pingцільових, так і для show user...

HotCoffee#sh hosts
Load for five secs: 1%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:16:32.811 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
tsunami.pennington.net    None  (temp, OK)  0   IP    172.16.1.5
flame.pennington.net      None  (temp, OK)  0   IP    172.16.1.1
flame                     None  (temp, UN)  0  IPv6 
HotCoffee#

Рішення. Тільки прямі пошуки вперед

Використовуйте no domain-lookupпід рядками vty / console, щоб обмежити поведінку IOS лише переглядами вперед ...

HotCoffee#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
HotCoffee(config)#line vty 0 4
HotCoffee(config-line)#no domain-lookup
HotCoffee(config-line)#end
HotCoffee#

Спочатку я очищую кеш хосту для чистого тесту ...

HotCoffee#clear host *
HotCoffee#
HotCoffee#

show user раніше виконував зворотний пошук 172.16.1.5, а також заповнює кеш хосту, але зараз це не відбувається ...

HotCoffee#sh user
Load for five secs: 1%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:20:00.250 CDT Tue Aug 13 2013

    Line       User       Host(s)              Idle       Location
* 66 vty 0     cisco      idle                 00:00:00 172.16.1.5   <----

  Interface    User               Mode         Idle     Peer Address

HotCoffee#
HotCoffee#sh host
Load for five secs: 2%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:20:06.729 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
                                                                    <----
HotCoffee#

Просто для того, щоб показати, що перегляди вперед все ще функціонують ...

HotCoffee#
HotCoffee#ping flame
Translating "flame"...domain server (172.16.1.5)

Translating "flame"...domain server (172.16.1.5) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
HotCoffee#
HotCoffee#
HotCoffee#
HotCoffee#sh hosts
Load for five secs: 0%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:25:43.237 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
tsunami.pennington.net    None  (temp, OK)  0   IP    172.16.1.5
flame.pennington.net      None  (temp, OK)  0   IP    172.16.1.1
flame                     None  (temp, UN)  0  IPv6 
HotCoffee#
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.