Dapatkah saya menggunakan FQDN di peta crypto ketika mengatur peer (di mana saya biasanya menggunakan IP), dan dapatkah saya menggunakan FQDN ketika mendefinisikan LDAP Server atau Server AAA lainnya dalam grup server? Dalam kedua kasus, FQDN harus diselesaikan dengan panggilan ke server DNS eksternal (objek FQDN).
Jika jawabannya ya, berikan contoh cepat tentang cara melakukannya. Saya sudah tahu cara menggunakan FQDN di ACL, mengatur DNS eksternal dan memvalidasi ASA menyelesaikannya dengan benar.
AL, apakah Anda bertanya apakah mungkin ASA menyelesaikan kembali FQDN begitu sering (seperti yang mereka lakukan untuk ACL dinamis) ?. Akan membantu jika Anda memberikan contoh konkret tentang di mana FQDN ditentukan, dan keadaan yang Anda ingin ASA periksa.
—
Mike Pennington
Hei Mike, ya, itulah yang saya bicarakan. Dalam kasus ini - kami memiliki vendor yang memberikan url, yang harus kami gunakan dalam konfigurasi AAA-server dan juga untuk IP peer dalam peta kripto untuk terowongan IP2 Ls L2L. Tidak yakin berapa banyak lagi yang harus dimasukkan dalam pertanyaan untuk menyampaikannya.
—
AL
Ok, jika Anda bisa spesifik tentang TTL pada catatan DNS, itu akan membantu. Periksa TTL dengan
—
Mike Pennington
nslookup
(Windows) atau dig
(Linux / Windows)
Catatan khusus yang harus saya selesaikan memiliki TTL 58 detik, jadi kami harus menyelesaikan nama yang digunakan dalam kasus ini setiap 58s atau kurang idealnya.
—
AL