allow-recursion {}; allow-recursion { 192.168.1.0/24; }; #(用于定义客户端来源的)这样子就只给 这个网段的192.168.1.0/24 电脑递归
allow-query {}; 只允许某些人查询,互联网上的人都查询不了,访问不了了,所以用得不多
allow-transfer {}; 允许谁来传送(传输),对每一个区域生效 可以定义在下面的区域里面
axfr
ixfr
allow-query { 172.16.0.0/16;127.0.0.0/8;10.0.0.0/8; };
acl 访问控制列表 定义一下 172.16.0.0/16;127.0.0.0/8;10.0.0.0/8; 这些ip,放在前面,然后我们随时来使用就可以了
使用花括号(大括号)括起来,当然不用写在同一行当中,只要花括号成组出现的就行,里面把客户端地址都写在这儿,可以一行写一个
acl ACL_NAME {