欢迎加入王导的VIP学习qq群:==>932194668<==
BIND9的acl访问控制列表
4个内置acl
- any:任何主机
- none:没有主机
- localhost:本机
- localnet:本地子网所有IP
自定义acl
简单acl
1 | acl "someips" { //定义一个名为someips的ACL |
复杂acl
1 | acl "complex" { //定义一个名为complex的ACL |
使用acl
1 | allow-update { "someips"; }; |
BIND9的view视图功能
view语句定义了视图功能。视图是BIND9提供的强大的新功能,允许DNS服务器根据客户端的不同,有区别地回答DNS查询,每个视图定义了一个被特定客户端子集见到的DNS名称空间。这个功能在一台主机上运行多个形式上独立的DNS服务器时特别有用。
view的语法范例
1 | view view_name [class] { |
view配置范例1:按照不同业务环境解析
注:以下是内网DNS的view使用范例
1 | acl "env-test" { |
view配置范例2:智能DNS
注:以下特指公网智能DNS配置范例
1 | //电信IP访问控制列表 |