<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <small>Dear all<br>
      Can you give me more details on the implementation of the "view"<br>
      <br>
      Jakob, I did not understand what you sent<br>
      <br>
      For my opendnssec sending zone signed  with XFRD in to my
      secondary. But that the primary  leisure unsigned zone file not
      receiving the zone signed by opendnssec<br>
      I also use TSIG for transfer zone.<br>
      <br>
      Thank you!<br>
      Ramanou</small><br>
    <br>
    <div class="moz-cite-prefix">Le 31/01/2014 13:36, Jakob Schlyter a
      écrit :<br>
    </div>
    <blockquote cite="mid:1B359D5F-6270-4776-9AC4-88BEBFE836C3@kirei.se"
      type="cite">
      <pre wrap="">On 31 jan 2014, at 13:33, Gavin Brown <a class="moz-txt-link-rfc2396E" href="mailto:gavin.brown@centralnic.com"><gavin.brown@centralnic.com></a> wrote:

</pre>
      <blockquote type="cite">
        <pre wrap="">I recently built a BIND config very similar to this. Rather than using
match-clients in each view, I gave each view its own IP address and used
match-destinations.

This means you can query the signed and unsigned views remotely, which
is handy for debugging and monitoring.
</pre>
      </blockquote>
      <pre wrap="">
Yes, that is a much nicer solution. You can also select view based on the TSIG used in the DNS query, a solution that could confuse even the most experienced DNS administrator :-)

        jakob

</pre>
    </blockquote>
    <br>
  </body>
</html>