2.19 特殊zone
1.根zone“.”
zone“·”{
type hint
file “named.ca”;
};
每个BIND配置希望包括一个根zone,当一个查询是未解决时,根zone被用于任一其他的配置zone;在此要素中,它是默认的。注意,根zone的类型是hint(除非此服务器被配置为一个根域名服务器)。
2.回送zone:“0.0.127. in-addr.arpa”
—特殊的反向解析zone
回送zone也将被指定。尽管他们不绝对的需要。一些大多数程序尤其 x Windows System ——使用本地UNIX接口去模仿IPC队列在共同操作的进程之间。这些接口的范围是127.0.0.1,即回送地址。回送zone绝不是从zone。
3. named.ca记录全世界13台根域名服务器
文件named.ca包含关于internet上报服务器的信息。这个信息很少改变,但是最近的版本总能从ftp://rs.internic.net/domain获得。
2.20 地址匹配列表和acl命令
1.地址匹配列表是一个用分号分开的IP地址、网络或名称地址比较列表
一些全局选项和指令例如:allow-query采用一个地址表作为一个参数。地址匹配表是用分号分开的IP地址、网络前缀或名称地址匹配列表。
2.使用一些访问控制的指令
3.能使用acl指令去建立一个定制的名称地址匹配表。
#acl “mylist”{192.168.0/24;192.168.1.12;}
4.结尾无意义的0可以被减掉。
5. 举例
一个名称地址匹配表是一个快捷方式能被用于快速指定一个机器的设置。这儿有4个定义之前的名称地址匹配表:
none 无可匹配IP地址
any 匹配所有的IP地址
localhost 匹配任一名称服务器的IP地址
localnets 匹配无论哪个名称服务器上的任一网络的IP地址