免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2591 | 回复: 7
打印 上一主题 下一主题

怎么给DNS的acl指定一个默认访问值。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-04-01 20:32 |只看该作者 |倒序浏览
比如做了电信 网通 教育网的acl ,但是其他的IP列表希望默认就走电信
那么是在named.conf设置吗。它的顺序应该在哪。指定一个默认值的话应该怎么指定呢,谢谢

贴出我的named.conf


key "rndc-key" {
        algorithm hmac-md5;
        secret "X+QmNL9kY4YMmPwE9YfqFA==";
};
controls {
        inet 127.0.0.1 port 953
                allow { 127.0.0.1; } keys { "rndc-key"; };
};

logging {
channel query_log {


file "/var/log/named.log" versions 3 size 20m;
severity info;
print-time yes;
print-category yes;
print-severity yes;
};
category queries {
query_log;
};
};
options{
directory "/usr/local/bind/etc";
pid-file "named.pid";
};
acl "dns-ip-list"{
          192.168.0.65;
          192.168.0.11;
};

include "/usr/local/bind/etc/cnc_acl.conf";
include "/usr/local/bind/etc/telecom_acl.conf";
include "/usr/local/bind/etc/edu_acl.conf";
include "/usr/local/bind/etc/view.conf";

论坛徽章:
0
2 [报告]
发表于 2012-04-06 09:59 |只看该作者
把默认的那个ACL放到最后,内容为any(0.0.0.0/0)

论坛徽章:
0
3 [报告]
发表于 2012-04-06 10:08 |只看该作者
楼上正解

论坛徽章:
0
4 [报告]
发表于 2012-04-07 15:53 |只看该作者

;

本帖最后由 e66478 于 2012-04-07 16:04 编辑

include "/usr/local/bind/etc/def_acl.conf";
include "/usr/local/bind/etc/cnc_acl.conf";
include "/usr/local/bind/etc/telecom_acl.conf";
include "/usr/local/bind/etc/edu_acl.conf";
include "/usr/local/bind/etc/view.conf";
我这样设置了还是不行啊老大,
def_acl.conf 文件是这样写的

acl any {
       0.0.0.0/0;
};

用any 的话就是这个attempt to redefine builtin acl 'any'
不能用它的名称我换别的

A记录里面只做def的话,下面3个acl里面的地址都不能访问

论坛徽章:
0
5 [报告]
发表于 2012-04-07 15:59 |只看该作者
我晕,不是说了吗,把ANY那个放到最后面

论坛徽章:
0
6 [报告]
发表于 2012-04-07 16:04 |只看该作者
老大你在啊,太好了
在线问你了

论坛徽章:
0
7 [报告]
发表于 2012-04-07 16:44 |只看该作者
不好意思,可能是我的表达意思错误,现在电信 网通acl 地址外的都能访问了,我是想问
假如是用作cdn的话,电信用户是访问电信的服务器了,问题是电信服务器挂了后,这部分用户怎么还能继续访问呢,是DNS实现的还是cdn的缓存服务器来实现这个的

论坛徽章:
0
8 [报告]
发表于 2012-04-08 09:54 |只看该作者
e66478 发表于 2012-04-07 16:44
不好意思,可能是我的表达意思错误,现在电信 网通acl 地址外的都能访问了,我是想问
假如是用作cdn的话, ...


这个涉及到服务器状态监测了,就是设立个独立的状态监测服务器,他的功能是不断检查服务器状态当发现故障时自动调整DNS上的记录,以便把故障服务器排除掉。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP