সিসকো আইওএস ফরোয়ার্ড / বিপরীত নাম লকআপস


10

আমি আমাদের সিস্কোস কনফিগার করতে চাই যাতে তারা ডিএনএস রেজোলিউশনটি ফরোয়ার্ড করতে পারে, তবে সি এল এলির থেকে ডিএনএস রেজোলিউশনকে বিপরীত করে না।

R01(config)#ip domain-name domain.local
R01(config)#ip name-server 10.1.1.1
R01(config)#ip domain-lookup

এই কনফিগারেশনটি যখন আমরা পিং করি তখন রাউটারটি সামনের দিকে নজর দেয় এবং আইপি অ্যাড্রেসগুলি প্রত্যাবর্তন করে এমন শো কমান্ডের অধীনে বিপরীত লুকে তৈরি করে। যখন আমরা একটি "শো ব্যবহারকারী" করি, রাউটার উত্স আইপি ঠিকানার প্রত্যেকটির জন্য একটি বিপরীত অনুসন্ধান করে lookup দেখে মনে হচ্ছে যে আমরা "আইপি ডোমেন-লুকআপ" চালু করার সময় আমরা উভয়ই এগিয়ে এবং বিপরীত লুকআপগুলি পাই। বিপরীত লুকআপগুলি বন্ধ করার এবং সামনে লুকআপগুলি চালানোর কোনও উপায় আছে কি?


4
আমি মনে করি না এটি সম্ভব। আপনি এই হোস্টগুলি আইপি হোস্ট কমান্ডের সাথে যুক্ত করতে পারেন যদিও তারা আপনার ডিএনএসে না থাকলে। বিপরীত রেকর্ড না যোগ করার জন্য কোনও নির্দিষ্ট কারণ?
ড্যানিয়েল ডিব

3
@ ড্যানিয়েলডিব, এটি সম্ভব কিনা তা নিয়ে ... আপনার যা যা প্রয়োজন তা হ'ল no domain-lookupভিটির অধীনে ...
মাইক পেনিংটন

@ মাইকপেনিংটন নিস ভিটিওয়াইয়ের অধীনে এটি কখনও দেখেনি।
ড্যানিয়েল ডিব

@ ড্যানিয়েলডিব, ডিএনএস অন্য একটি গ্রুপ দ্বারা নিয়ন্ত্রিত হয় এবং তারা বিপরীত রেকর্ডগুলি সঠিকভাবে আপডেট রাখতে অস্বীকার করে। এটি আমাদের সংস্থার একটি সমস্যা যে আইটি ম্যানেজমেন্টের কেউই সম্বোধন করতে চায় না কারণ যে ব্যক্তি ডিএনএসকে নিয়ন্ত্রণ করে তার সংস্থায় অনেকগুলি রাজনৈতিক সংযোগ রয়েছে, এবং সে খুব স্পষ্টবাদী।
ব্যবহারকারী 2339

উত্তর:


12

বিপরীত লুকআপগুলি বন্ধ করার এবং সামনে লুকআপগুলি চালানোর কোনও উপায় আছে কি?

সারসংক্ষেপ:

এর no domain-lookupঅধীনে ব্যবহার করুন line vty 0 4...

বিবরণ:

আপনি ঠিক বলেছেন, পূর্বনির্ধারিত আচরণটি শো কমান্ডের ঠিকানাগুলির জন্য একটি ফরোয়ার্ড / বিপরীত চেহারা সম্পাদন করা এবং ক্যাশে করা। এই কনফিগারেশনটি আপনার অনুরূপ শুরু হয় ...

বেসলাইন আচরণ: ফরোয়ার্ড / লুকানো বিপরীত

HotCoffee#clear host *
HotCoffee#sh runn | i ip domain|ip name|^ +domain|NTP
Time source is NTP, 06:10:42.327 CDT Tue Aug 13 2013
ip domain name pennington.net
ip name-server 172.16.1.5
 domain-name pennington.net
HotCoffee#

হোস্ট ক্যাশে সাফ করার পরে, এটিতে কোনও এন্ট্রি নেই ...

HotCoffee#show host
Load for five secs: 0%/0%; one minute: 1%; five minutes: 1%
Time source is NTP, 06:11:46.864 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
HotCoffee#

একটি করা show userবা pingহোস্ট ক্যাশেটি পপুলেট করছে ...

HotCoffee#sh user
    Line       User       Host(s)              Idle       Location
* 66 vty 0     cisco      idle                 00:00:00 tsunami.pennington.net

  Interface    User               Mode         Idle     Peer Address

HotCoffee#ping flame
Translating "flame"...domain server (172.16.1.5)

Translating "flame"...domain server (172.16.1.5) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/2/4 ms
HotCoffee#

এখন pingলক্ষ্য এবং show user... উভয়ের জন্য হোস্ট এন্ট্রি রয়েছে ...

HotCoffee#sh hosts
Load for five secs: 1%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:16:32.811 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
tsunami.pennington.net    None  (temp, OK)  0   IP    172.16.1.5
flame.pennington.net      None  (temp, OK)  0   IP    172.16.1.1
flame                     None  (temp, UN)  0  IPv6 
HotCoffee#

সমাধান: কেবলমাত্র ফরওয়ার্ড লুকআপ

no domain-lookupআইওএসের আচরণটি কেবলমাত্র এগিয়ে দেখানোর ক্ষেত্রে সীমাবদ্ধ করতে vty / কনসোল লাইনের নীচে ব্যবহার করুন ...

HotCoffee#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
HotCoffee(config)#line vty 0 4
HotCoffee(config-line)#no domain-lookup
HotCoffee(config-line)#end
HotCoffee#

প্রথমে আমি একটি পরিষ্কার পরীক্ষার জন্য হোস্ট ক্যাশে সাফ করি ...

HotCoffee#clear host *
HotCoffee#
HotCoffee#

show user হোস্ট ক্যাশে জনসংখ্যার পাশাপাশি 172.16.1.5 এ পূর্বে একটি বিপরীত প্রদর্শন করেছিল, কিন্তু এখনই ঘটে না ...

HotCoffee#sh user
Load for five secs: 1%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:20:00.250 CDT Tue Aug 13 2013

    Line       User       Host(s)              Idle       Location
* 66 vty 0     cisco      idle                 00:00:00 172.16.1.5   <----

  Interface    User               Mode         Idle     Peer Address

HotCoffee#
HotCoffee#sh host
Load for five secs: 2%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:20:06.729 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
                                                                    <----
HotCoffee#

কেবল দেখানোর জন্য যে সামনের দিকে তাকানো এখনও কাজ করে ...

HotCoffee#
HotCoffee#ping flame
Translating "flame"...domain server (172.16.1.5)

Translating "flame"...domain server (172.16.1.5) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
HotCoffee#
HotCoffee#
HotCoffee#
HotCoffee#sh hosts
Load for five secs: 0%/0%; one minute: 0%; five minutes: 0%
Time source is NTP, 06:25:43.237 CDT Tue Aug 13 2013

Default domain is pennington.net
Name/address lookup uses domain service
Name servers are 172.16.1.5

Codes: UN - unknown, EX - expired, OK - OK, ?? - revalidate
       temp - temporary, perm - permanent
       NA - Not Applicable None - Not defined

Host                      Port  Flags      Age Type   Address(es)
tsunami.pennington.net    None  (temp, OK)  0   IP    172.16.1.5
flame.pennington.net      None  (temp, OK)  0   IP    172.16.1.1
flame                     None  (temp, UN)  0  IPv6 
HotCoffee#
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.