我有一个使用 FQDN 出口 ACL 的 Cisco ASA,该主机每 10 分钟更改一次 IP 地址(Apple APNS IP 地址池)。一旦地址的 TTL 到期,我的内部服务器就会请求一组新地址并开始使用这些地址。然而,由于最小的默认 DNS expire-entry-timer,ASA 将不会再更新地址一分钟。因此,每隔 10 分钟,我就会收到一分钟的失败连接窗口,直到 ASA 从 DNS 更新其 IP 地址缓存。我试过使用
no expire-entry-timer minutes
但这只是将计时器设置回默认最小值 1 分钟。
有没有办法强制 ASA 在 TTL 到期后立即请求更新,或者一起禁用 expire-entry-timer?