<b>一、實驗系統環境</b>
這個網站上的網通使用者浏覽架設在網通線路上的主機:2.2.2.2,而讓電信使用者通路時浏覽架設在電信網絡上的主機:1.1.1.1,其他未知網絡使用者通路:3.3.3.3這台主機。
<b>二、網絡拓撲圖</b>
<a href="http://blog.51cto.com/attachment/201302/213634312.jpg" target="_blank"></a>
<a href="http://www.rsyslog.org/"></a>
為了友善測試,客戶機和DNS伺服器在一個網段
<b>三、實驗步驟</b>
<b>1、安裝DNS</b><b>軟體bind9.8.2</b><b>,并配置DNS</b><b>主配置檔案named.conf。</b>
<b>注意:</b>因為安裝chroot包,是以預設配置檔案和zone存放位置,都會改變到/
var/named/chroot/下,這也是為了系統安全考慮。
分别指定Telecom、Unicom和Others使用者的通路清單存在的目錄。
定義Telecom view
<b>match-clients { “Telecomacl”; }; </b>指定view通路的ACL清單,Telecomacl 是ACL 清單名。
<b>file “view/zone/Telecom.rsyslog.org.zone”;</b>指定view 區域檔案的存放位置,這個是相對路徑,在/var/named/下
注意:定義view後,根域必須包含到view中。并且named.rfc1912.zones檔案失效。
定義Unicom view
定義Others view
<b>2、建立cfg</b><b>檔案并定義ACL清單(注意檔案夾以及檔案權限,以及文法)</b>
<a href="http://dreamfire.blog.51cto.com/attachment/201302/8/418026_1360330371yO4U.jpg"></a>
<b>3、建立view</b><b>的區域檔案,設定好權限,并創造主機www</b><b>的A記錄</b>
<b>4、啟動DNS</b><b>伺服器,并設定開機3</b><b>和5級别自動運作。</b>
<b>5、測試DNS View是否配置成功。</b>
注意:設定主機的首選DNS為192.168.100.102
本文轉自淩激冰51CTO部落格,原文連結:http://blog.51cto.com/dreamfire/1133159,如需轉載請自行聯系原作者