ASA 5505 - 内部路由 - 网关是主机名

网络工程 思科
2022-02-20 20:46:42
  • 我有一个 cisco ASA-5505 配置为通过隧道路由内部网络流量“10.0.50.0/24 - 网关 IP 为 68.150.169.32,具有以下内容:

路线 10.0.50.0 255.255.255.0 68.150.169.32 1

  • 我需要使用主机名“FQDN”配置网关,因为主机名 IP 总是在变化,检查时我发现路由接受主机名:

在 10.0.50.0 255.255.255.0 内路由?

配置模式命令/选项:主机名或 ABCD 到达外部网络的网关地址。

#

我的问题是每次添加主机名或任何主机名(如“host.cisco.com”)时,我都会收到错误 ---> 错误:% Invalid Hostname

  • DNS 已配置,我可以 ping 任何主机,还为主机名和 fqdn 创建了一个对象网络,但仍然收到相同的错误

  • 如何使用主机名作为网关配置路由,有什么例子吗?

谢谢。

2个回答

如果您输入主机名,它将在现场解析并存储为当时解析到的地址。您不能通过主机名路由到动态目的地。(事实上​​,这在任何平台上都不起作用)路由到移动目标的唯一方法是通过主动路由协议(RIP、OSPF 等)或脚本过程(SLIP/PPP/DHCP 的方式)处理)

Cisco ASA 系列命令参考,A - H 命令

CLI 手册 1:Cisco ASA 系列常规操作 CLI 配置指南,9.5

轮询计时器分钟数

用于将 FQDN 网络/主机对象解析为 IP 地址的轮询周期的时间(以分钟为单位)。只有在防火墙策略中使用 FQDN 对象时才会解析它们。计时器确定分辨率之间的最长时间;DNS 条目的生存时间 (TTL) 值也用于确定何时更新为 IP 地址解析,因此单个 FQDN 的解析可能比轮询周期更频繁。默认值为 240(四小时)。范围是 1 到 65535 分钟。

dns 过期进入计时器

要在 TTL 过期后删除已解析 FQDN 的 IP 地址,请在全局配置模式下使用 dns expire-entry-timer 命令。要删除计时器,请使用此命令的 no 形式。

dns expire-entry-timer minutes minutes

no dns expire-entry-timer minutes minutes

语法说明

minutes minutes

以分钟为单位指定计时器时间。有效值范围为 1 到 65535 分钟。

默认值

默认情况下,DNS expire-entry-timer 值为 1 分钟。

如果这些都不起作用,请查看 EEM 以自动清除您的 DNS 缓存,或者类似的东西来强制更新。