lo0
,通过向 /etc/rc.conf 添加一个条目来创建第二个环回接口:lo1
系统启动时创建。也可以手动创建它,而无需重新启动:127.0.0.1
的访问被重定向到分配给 jail 的第一个 IP 地址。为了使 jail 的环回地址与新的 lo1
接口相对应,在创建新 jail 时,必须首先在接口和 IP 地址列表中指定该接口。127.0.0.0/8
网块中给每个 jail 一个唯一的环回地址。install
。例如,在一台运行 FreeBSD 10-STABLE 的主机上,最新的 FreeBSD-10 RELEASE 版本将被安装在 jail 中。installworld
填充 jailbasejail
可以用 ezjail-admin update
从 buildworld
在主机上创建的二进制文件安装。installworld
,将主机的 **/usr/obj** 安装到 basejail 中:-s
和路径指定主机上不同的源目录,或者用 **/usr/local/etc/ezjail.conf** 中的 ezjail_sourcetree
设置。ezjail_ftphost=http://ftp.FreeBSD.org
ezjail-admin create
创建新的 jail。在这些示例中,环回接口lo1
按上述方式使用。dnsjail
。export jail_jailname_parameters="allow.raw_sockets=1"
root
密码root
用户的密码:/etc/hosts
localhost
条目中。JAIL
选项,必须启用该选项才能在 jail 中正常工作。**9.3-RELEASE
主机系统的当前版本的升级:mergemaster
。然后退出 jail 控制台:pkg
# pkg-static upgrade -f pkg
stop
和 start
手动停止和重新启动 Jail:config
禁用:ezjail_archivedir
来选择一个不同的归档目录。restore
从中恢复现有 jail。可以从存档中创建新的 jail,从而为克隆现有 jail 提供便捷的方法。wwwserver
:wwwserver-clone
的新 jail。使用 em1
接口并分配新的 IP 地址以避免与原始 IP 地址冲突:dns1
。re0
上的 IP 地址 192.168.1.240
。10.0.0.62
和 10.0.0.61
。options
部分之前:listen-on
设置中使用 jail IP 地址来接受来自网络上其他计算机的 DNS 查询:forwarders
该部分来创建一个简单的仅缓存 DNS 域名服务器。原始文件包含:/*
和 */
行来取消注释该部分。输入上游 DNS 服务器的 IP 地址。紧跟在 forwarders
部分之后,添加对前面定义的 trusted
ACL 的引用: