Linux网络操作系统项目化教程 课件 项目13、14 搭建DHCP服务器、部署基础电子邮件系统_第1页
Linux网络操作系统项目化教程 课件 项目13、14 搭建DHCP服务器、部署基础电子邮件系统_第2页
Linux网络操作系统项目化教程 课件 项目13、14 搭建DHCP服务器、部署基础电子邮件系统_第3页
Linux网络操作系统项目化教程 课件 项目13、14 搭建DHCP服务器、部署基础电子邮件系统_第4页
Linux网络操作系统项目化教程 课件 项目13、14 搭建DHCP服务器、部署基础电子邮件系统_第5页
已阅读5页,还剩99页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目13搭建DHCP服务器《Linux网络操作系统项目化教程》学习目标/Target了解DHCP,能够说出DHCP的概念及作用了解DHCP常用术语,能够说出常见的DHCP术语及含义了解DHCP工作流程,能够画出DHCP工作流程图掌握DHCP服务程序的安装,能够独立安装DHCP服务程序学习目标/Target熟悉DHCP配置文件,能够说出DHCP配置文件的组成部分及作用了解租约文件,能够说出租约文件的作用掌握DHCP服务器的搭建方法,能够独立完成DHCP服务器的搭建掌握客户端IP地址的预约方法,能够独立完成客户端IP地址的预约项目导入

传智教育作为职业教育机构,业务模块较多,由于各个业务模块的特殊性,很多员工都不固定使用公司计算机,例如,老师讲课、录课、办公等,都会自带笔记本电脑接入公司网络,导致IP资源不足。上级领导让安安带邦小苑搭建一个DHCP服务器,为外部设备分配动态IP地址,方便IP地址资源的管理。另外,Lily作为其他部门的驻场技术员,也经常自带计算机,可以给Lily分配一个固定IP地址,即给lily预约一个IP地址。项目导入安安给邦小苑讲解了关于DHCP服务器搭建的流程事项,她打算让邦小苑自己动手完成此次工作,她从旁协助,帮邦小苑解决遇到的问题。根据安安的讲解,邦小苑将将本次任务划分为了两个子任务。

任务13-1搭建DHCP服务器。

任务13.2预约IP地址。目录/Contents010203DHCP概述DHCP配置文件任务13-1搭建DHCP服务器04任务13-2客户端预约IP地址DHCP概述13.1

先定一个小目标!了解DHCP,能够说出DHCP的概念及作用13.1.1DHCP简介DHCP(DynamicHostConfigurationProtocol)是动态主机配置协议,它基于UDP协议,可以在局域网中为主机自动分配IP地址等参数。DHCP服务分为服务器与客户端两部分,服务器用于集中管理与IP相关的网络配置数据,处理客户端的DHCP请求;客户端用于发送DHCP请求,获取服务器分配的IP地址并使用获取到的IP地址配置网络。13.1.1DHCP简介13.1.1DHCP简介DHCP服务器分配IP地址的方式有两种。动态分配方式指客户端主机定期租用IP地址,租约到期后,DHCP服务器会收回IP地址。收回的IP地址可再租用给其他客户机。静态分配方式指客户端主机从DHCP服务器获取IP地址后,就一直使用该地址。在静态分配方式中,DHCP服务器通常绑定客户端主机的MAC地址,为MAC地址分配一个固定的IP地址。

先定一个小目标!理解DHCP常用术语,能够说出常见的DHCP术语及含义13.1.2DHCP常用术语13.1.2DHCP常用术语DHCP中断代理是指在DHCP服务器和客户机之间转发DHCP消息的主机或路由器。作用域是指使用DHCP服务的网络中可用物理IP地址的集合,通常情况下,作用域被设置为网络上的一个子网。DHCP服务器只能为DHCP客户端分配存在于作用域中的空闲IP地址。1.

DHCP中继代理2.作用域13.1.2DHCP常用术语排除范围用于限定从DHCP服务作用域内排除的有限IP地址集合。排除范围中的IP地址为预留地址,这些地址通常预留给一些需要固定IP的设备(如服务器、交换机)使用。当DHCP服务动态为计算机分配IP时,普通设备不会获取到排除范围中的IP地址。3.排除范围4.地址池在定义了DHCP服务的作用域,设置排除范围后,剩余的可用IP地址集合称为地址池,DHCP服务器可获取地址池中的IP地址分配给网络上的DHCP客户机。13.1.2DHCP常用术语租约是指DHCP服务器分配IP地址时,为DHCP客户机指定的IP地址使用时间。超过租约时间,客户机应当通过服务器更新IP地址租约,否则DHCP服务器将回收该客户机占用的IP地址。如果地址池富足,DHCP服务器会保存IP地址与主机MAC地址的映记录,此时客户机若申请IP地址,仍可获取之前使用的IP地址。如果地址池不足,这个IP地址将会被租给其他主机。5.租约6.预约预约是DHCP服务器的一项功能,使用该功能可以使子网中的某个硬件设备始终使用相同的IP地址。客户端主机向DHCP预约了某个IP地址之后,该IP地址就不能再被分配给其他主机使用。

先定一个小目标!了解DHCP工作流程,能够画出DHCP工作流程图13.1.3DHCP工作流程13.1.3DHCP工作流程DHCP工作流程13.1.3DHCP工作流程通过广播发送DHCPDISCOVER报文寻找DHCP服务器。DHCPDISCOVER报文中包含源地址、目的地址、端口号和客户机的MAC地址,其中,源地址为,目的地址为55,端口号为67(67为DHCP服务器的默认端口)。由于客户机此时还没有获取到IP地址,网络中的DHCP服务器通过MAC地址来识别该主机。13.1.3DHCP工作流程监听到客户机发送的DHCPDISCOVER报文后,会从地址池中选择最前面的空闲IP地址,连同一些TCP/IP设置信息生成DHCPOFFER报文一起返回给客户机。13.1.3DHCP工作流程(1)挑选最先收到的租约信息来完善自己的网络配置信息。(2)再次通过广播向网络发送DHCPREQUEST报文,通知所有DHCP服务器它将接收哪台服务器提供的IP地址。13.1.3DHCP工作流程如果客户机成功接收租约,则DHCP服务器在接收到客户机发送的DHCPREQUEST报文后,会向客户机发送回应信息DHCPPACK,确认租约正式生效。DHCP配置文件13.2

先定一个小目标!掌握DHCP服务程序的安装,能够独立安装DHCP服务程序13.2.1DHCP服务程序安装13.2.1DHCP服务程序安装在CentOS

Stream

9操作系统中,DHCP服务程序分为服务端程序和客户端程序,服务端程序为dhcp-server,客户端程序为dhcp-client。客户端程序默认已安装,用户在配置DHCP服务时,只需要安装配置服务端程序。用户可以使用dnf命令安装DHCP服务端程序,具体命令如下:[root@localhost~]#dnf-yinstalldhcp-server…已安装:dhcp-server-12:4.3.6-41.el8.x86_64完毕!

先定一个小目标!熟悉DHCP配置文件,能够说出DHCP配置文件的组成部分及作用13.2.2DHCP配置文件13.2.2DHCP配置文件DHCP服务的配置文件为/etc/dhcp/dhcpd.conf,初始时,该配置文件不存在配置信息。使用cat命令查看/etc/dhcp/dhcpd.conf,内容如下:[root@localhost~]#cat/etc/dhcp/dhcpd.conf##DHCPServerConfigurationfile.#see/usr/share/doc/dhcp-server/dhcpd.conf.example#seedhcpd.conf(5)manpage#13.2.2DHCP配置文件/etc/dhcp/dhcpd.conf文件的配置可以根据模板文件/usr/share/doc/dhcp-server/dhcpd.conf.example完成。模板文件/usr/share/doc/dhcp-server/dhcpd.conf.example给出了DHCP服务可配置的内容及配置示例。DHCP服务需要配置的内容主要包括3个部分,分别是DHCP服务参数、DHCP服务选项和DHCP服务声明。13.2.2DHCP配置文件1.DHCP服务参数DHCP服务参数用于配置DHCP服务器执行的任务、执行任务的方式以及将会发送给DHCP客户端的网络配置选项。参数说明格式ddns-update-style配置全局DNS动态更新模式ddns-update-stylenone;authoritative拒绝未经验证的IP地址的请求authoritative;default-lease-time指定默认租约时间,单位为sdefault-lease-time600;max-lease-time指定最大租约时间,单位为smax-lease-time7200;hardware指定网卡接口类型和MAC地址hardware类型MAC地址;server-name指定DHCP服务器名称server-name“DHCP服务器名称”fixed-address为客户端主机指定固定IPfixed-addressIP1,IP2…;常用的DHCP服务选项13.2.2DHCP配置文件2.DHCP服务选项DHCP服务选项用于配置DHCP的可选参数,DHCP服务选项使用关键字options标识。常用的DHCP服务选项选项说明格式domain-name为客户端指定DNS域名domain-nameDNS域名;domain-name-servers设置DNS服务器的IP地址domain-name-serversIP1,IP2…;host-name设置客户端的主机名host-name客户端主机名;subnet-mask为客户端指定子网掩码subnet-mask子网掩码;routers为客户端指定网关IP地址routersIP1,IP2…;broadcast-address为客户端指定广播地址broadcast-addressIP;13.2.2DHCP配置文件3.DHCP服务声明(1)range声明:用于指定地址池范围。rangeIP地址1IP地址2;格式(2)subnet声明:用于指定子网作用域。subnet子网IPnetmask子网掩码{ range声明; IP参数; }格式IP地址1小于IP地址2。如果range声明后面只有一个IP地址,表示IP地址2被省略,那么结束IP地址为最大值。IP参数指的是为客户端机定义的IP参数,如子网掩码、默认网关等。13.2.2DHCP配置文件3.DHCP服务声明(3)host声明:

用于为特定的客户端提供预约IP地址。hosthostname{

参数;

声明;}格式(4)shared-network声明:

用于指定共享网络。shared-network共享网络名称{ subnet声明; host声明;

其他声明或参数;}格式13.2.2DHCP配置文件3.DHCP服务声明(5)allow声明和deney声明:用于设置DHCP服务器对客户端请求的处理。allow声明和deney声明常用的关键字如下。unknown-clients:是否允许DHCP服务器动态分配IP地址给未知客户。bootp:是否允许DHCP服务器响应客户端的激活查询。booting:是否响应客户端的使用者查询。

先定一个小目标!了解租约文件,能够说出租约文件的作用13.2.3租约文件13.2.3租约文件保存分发出去的IP地址相关信息(租约信息)。租约文件的概念租约文件的位置:保存在/var/lib/dhcpd目录下。租约文件的特点:该文件是不断更新的,每当租约变化时,都在文件末尾添加新的租约记录。13.2.3租约文件lease00{starts32021/02/0307:45:05; #租约开始时间ends32021/02/0319:45:05; #租约到期时间tstp32021/02/0319:45:05;cltt32021/02/0307:45:05;bindingstateactive; #绑定状态激活nextbindingstatefree;rewindbindingstatefree;hardwareethernet00:0c:29:b7:8e:85; #网卡MAC地址uid"\001\000\014)\267\216\205"; #用于验证客户端的UID标识}┄┄示例搭建DHCP服务器任务13-1

先定一个小目标!掌握DHCP服务器的搭建,能够独立完成DHCP服务器的搭建任务13-1搭建DHCP服务器本例准备两台主机,一台作为DHCP服务器,另一台作为客户端主机,两台主机信息。IP地址主机名操作系统服务器32localhostCentOS8.2.2客户端34itheimaCentOS8.2.2任务13-1搭建DHCP服务器STEP01任务13-1搭建DHCP服务器关闭防火墙与SELinux服务[root@localhost~]#systemctlstopfirewalld[root@localhost~]#setenforce0STEP02安装DHCP服务程序root@localhost~]#dnf-yinstalldhcp-server在服务器端安装dhcp-server程序。STEP03任务13-1搭建DHCP服务器设置网络连接模式(1)在VMware菜单栏的Workstation选项中,单击下拉三角按钮→编辑→虚拟网络编辑器,弹出虚拟网络编辑器对话框。取消“使用本地DHCP服务将IP地址分配给虚拟机(D)”的勾选,单击“确定”按钮。任务13-1搭建DHCP服务器STEP03设置网络连接模式(2)查看“仅主机”模式下,是否勾了“使用本地DHCP服务将IP地址分配给虚拟机(D)”选项,如果勾选,则单击右下角的“更改设置(C)”选项,进入虚拟网络编辑器设置页面。任务13-1搭建DHCP服务器STEP03设置网络连接模式(3)关闭VMware虚拟机自带的DHCP服务之后,设置服务器与客户端网络连接模式为仅主机模式,避免服务器与客户端产生物理隔离,无法获取IP地址。设置主机模的方式如下,在VMware主界面,选择虚拟机,单击右键→设置。任务13-1搭建DHCP服务器STEP03设置网络连接模式(4)弹出虚拟机设置对话框,单击左侧栏中的“网络适配器”项,在右侧栏选中“仅主机模式:与主机共享的专用网络”单选按钮。设置完成后,单击“确定”按钮。DHCP服务器IP地址必须为静态IP地址,否则服务器IP地址更改,与地址池不匹配,就无法再提供DHCP服务。本实例设置服务器的静态IP地址为10。任务13-1搭建DHCP服务器STEP04为服务器设置静态IP地址任务13-1搭建DHCP服务器STEP05编辑配置文件/etc/dhcp/dhcpd.conf[root@localhost~]#vim/etc/dhcp/dhcpd.confoptiondomain-namenone; #配置DNS域名optiondomain-name-servers; #配置DNS服务器地址default-lease-time600; #默认租约时间max-lease-time7200; #最大租约时间subnetnetmask{

#subnet声明range0030; #配置地址池范围optionrouters; #配置网关}任务13-1搭建DHCP服务器STEP05编辑配置文件/etc/dhcp/dhcpd.conf配置完成之后,启动DHCP服务,DHCP服务进程为dhcpd。[root@localhost~]#systemctlstartdhcpd任务13-1搭建DHCP服务器STEP06客户机测试[root@localhost~]#ipa……2:ens33:<BROADCAST,MULTICAST,UP,LOWER_UP>mtu1500qdiscfq_codelstateUPgroupdefaultqlen1000link/ether00:0c:29:b7:8e:85brdff:ff:ff:ff:ff:ffinet00/24brd55scopeglobaldynamicnoprefixrouteens33valid_lft42439secpreferred_lft42439secinet6fe80::a220:1180:8704:7921/64scopelinkdadfailedtentativenoprefixroute……客户端预约IP地址任务13-2

先定一个小目标!掌握客户端IP地址的预约,能够独立为客户端预约IP地址任务13-2客户端预约IP地址获取需要预约IP地址的主机的MAC地址任务13-2客户端预约IP地址STEP01[root@localhost~]#ipa……2:ens33:<BROADCAST,MULTICAST,UP,LOWER_UP>mtu1500qdiscfq_codelstateUPgroupdefaultqlen1000link/ether00:0c:29:b7:8e:85brdff:ff:ff:ff:ff:ffinet00/24brd55scopeglobaldynamicnoprefixrouteens33valid_lft42439secpreferred_lft42439secinet6fe80::a220:1180:8704:7921/64scopelinkdadfailedtentativenoprefixroute……任务13-2客户端预约IP地址STEP02编辑配置文件/etc/dhcp/dhcpd.conf在服务器端,编辑配置文件,在host声明中,通过hardware参数指定客户端MAC地址。在/etc/dhcp/dhcpd.conf文件中增加如下内容。hostitheima{

#itheima为客户端主机名称 hardwareethernet00:0c:29:b7:8e:85;

#指定客户端网卡与MAC地 fixed-address66;

#分配固定IP地址}重启dhcpd服务。[root@localhost~]#systemctlrestartdhcpd客户端测试任务13-2客户端预约IP地址STEP03[root@localhost~]#nmclicreload #重启网络,使预约IP地址生效[root@localhost~]#nmclicupens33连接已成功激活(D-Bus活动路径:/org/freedesktop/NetworkManager/ActiveConnection/4)[root@localhost~]#ipa……2:ens33:<BROADCAST,MULTICAST,UP,LOWER_UP>mtu1500qdiscfq_codelstateUPgroupdefaultqlen1000link/ether00:0c:29:b7:8e:85brdff:ff:ff:ff:ff:ffinet66/24brd55scopeglobaldynamicnoprefixrouteens33……项目小结本项目通过搭建DHCP服务器以及预约IP地址,对DHCP相关知识进行了一次系统学习。首先对DHCP进行了整体了解,包括DHCP常用术语、DHCP工作流程、DHCP分配IP地址的方式;然后学习了DHCP配置文件,包括配置文件/etc/dhcp/dhcpd.conf和租约文件/var/lib/dhcpd/dhcpd.leases。通过本次学习,读者应当对DHCP服务有了更加深入的理解和认识。项目14部署基础电子邮件系统《Linux网络操作系统项目化教程》学习目标/Target了解电子邮件服务,能够说出电子邮件服务代理及电子邮件传输过程了解SMTP协议,能够熟练说出SMTP发送邮件的过程了解POP3协议,能够熟练说出POP3接收邮件的过程学习目标/Target了解IMAP4协议,能够说出IMAP4与POP3的区别了解Postfix与Dovecot,能够说出Postfix与Dovecot特点及收发邮件的流程掌握Postfix+Dovecot电子邮件系统的部署,能够安装配置Postfix与Dovecot服务程序,并完成电子邮件系统的测试项目导入邦小苑实习期要结束了,能不能转正留在公司,还需要通过一番考核。本次考核的任务是,让邦小苑完全独立地部署一个基础的电子邮件系统,可以自己查阅资料学习,但不能求助其他人。邦小苑通过查找资料了解到,在部署电子邮件系统时,需要同时安装配置邮件发送服务程序与邮件接收服务程序。邮件发送服务程序就是邮件传输代理软件,用于搭建SMTP服务器,以实现发送邮件功能。邮件接收服务程序就是邮件投递代理软件,用于搭建POP3/IMAP4服务器,以实现接收邮件功能。项目导入邮件传输代理软件有很多,常见的邮件传输代理软件包括Sendmail、Qmail、Postfix等,其中,Sendmail功能最强大,Qmail体积比较小巧,但Postfix兼顾效率与功能,因此,邦小苑决定选用Postfix搭建SMTP服务器。常与Postfix组合使用的邮件投递代理软件为Dovecot,其安全性较高,并且支持多种认证方式。因此,邦小苑选用Dovecot搭建邮件接收服务器。

项目导入确定了SMTP服务器与邮件接收服务器的代理软件后,邦小苑将本次考核任务划分为3个子任务:任务14-1安装配置Postix。任务14-2安装配置Dovecot。任务14-3测试电子邮件系统。目录/Contents0102电子邮件服务电子邮件协议目录/Contents040506任务14-1安装配置Postfix任务14-2安装配置Dovecot任务14-3测试电子邮件系统电子邮件服务14.1

先定一个小目标!了解电子邮件服务,能够说出电子邮件服务代理及电子邮件传输过程14.1电子邮件服务14.1电子邮件服务电子邮件系统包括3个重要的代理:邮件用户代理、邮件传输代理和邮件投递代理。213MailUserAgent,简称MUA,用于编辑和发送邮件,以及从服务器中下载邮件、管理邮件、阅读邮件等。邮件用户代理MailTransferAgent,简称MTA,用于传输、转发信件。此外,MTA也提供邮件存储功能。邮件传输代理MailDeliveryAgent,简称MDA,用于将MTA发送过来的邮件投递到收件人的邮箱中。邮件投递代理14.1电子邮件服务电子邮件传输过程电子邮件协议14.2

先定一个小目标!掌握SMTP协议,能够熟练说出SMTP发送邮件的过程14.2.1

SMTPSMTP(简单邮件传输协议,SimpleMailTranserProtocol)是一组邮件传输规范,通过它可以控制邮件的中转方式。SMTP属于TCP/IP协议簇,占用25端口,它能够提供基于连接的、高效、可靠的邮件传输,帮助每台计算机在发送或转发邮件时找到下一个目的地。14.2.1

SMTP邮件客户端软件在发送邮件时,首先必须配置SMTP服务器,不同的邮件服务商都会搭建自己的SMTP服务器。SMTP服务器收到邮件之后,会根据邮件地址中的后缀判断邮件是否为本地邮件(同一个邮件服务商),如果是本地邮件,则SMTP服务器会将邮件投送到本地用户邮箱;如果不是本地邮件,则SMTP服务器会将邮件转发给其他邮件服务商的SMTP服务器。14.2.1

SMTP以163邮箱用户向新浪邮箱用户发送一封邮件为例,邮件传输过程如下。14.2.1

SMTP163服务商的SMTP服务器可以视为客户端,新浪服务商的SMTP服务器可以视为服务器,则客户端向服务器发送邮件的过程具体如下。(1)客户端向服务器发起连接请求,建立TCP连接。(2)客户端发送helo/ehlo命令表明自己身份。(3)客户端发送mailfrom命令设置发件人邮箱地址。(4)客户端发送rcptto命令声明收件人邮箱地址。(5)客户端使用data命令输入正文内容,输入完毕后以“.”结束输入。(6)使用QUIT命令退出会话,关闭连接。14.2.1

SMTP常用的SMTP命令命令说明helo/ehlo客户端主机名向服务器表明自己的身份mailfrom:发件人邮箱设置发件人身份rcptto:收件人邮箱设置收件人邮箱地址,若需将邮件发送给多人,可重复使用此命令,设置多个收件地址data使用此命令,开始输入邮件正文,以.结束正文输入vrfy邮箱地址验证指定邮箱是否存在,考虑到安全问题,此命令一般被禁用noop空操作,要求服务器返回OK应答,一般用作测试rset重置会话,取消当前传输14.2.1

SMTP常用的SMTP响应码响应码说明220服务器就绪250要求的邮箱操作完成354开始邮件输入,以“.”结束450要求的邮件操作未完成,邮箱不可用452系统存储不足,要求的操作未执行454临时认证失败,可能账号被临时冻结550要求的邮件操作未完成,邮箱不可用14.2.1

SMTP

先定一个小目标!掌握POP3协议,能够熟练说出POP3接收邮件的过程14.2.2POP3POP3(PostOfficeProtocol-Version3)即邮局协议第3版,该协议也属于TCP/IP协议簇,主要用于定义邮箱客户端与POP3服务器进行通信的具体规则和细节,即查收邮件的具体规则和细节。POP3支持离线邮件处理,邮件到达服务器之后,可以存储在服务器,当用户登录邮箱客户端之后,邮箱客户端可以下载未阅读的邮件。POP3默认使用110端口,与SMTP协议相比,POP3工作流程更简单。14.2.2POP3以163邮箱用户向新浪邮箱用户发送一封邮件为例,POP3协议接收邮件的过程如下图。用户从POP3服务器下载邮件之前,必须先通过身份认证,只有认证成功的用户才可以使用POP3服务器提供的功能。14.2.2POP3常用的POP3命令命令说明user用户名表明收件人的身份pass密码验证收件人身份stat查看邮件服务器的邮件状态,包括邮件的数量与大小list显示邮件服务器中的邮件列表,包括邮件的数量与每封邮件的大小uidl查看邮件服务器中的邮件数量与邮件的唯一标识符retr[msg#]显示指定邮件的内容,其中[msg#]表示邮件编号dele[msg#]标记邮件为已删除rset重置所有标记为删除的邮件noop空操作,一般用于检测服务器连接状态quit退出14.2.2POP3

先定一个小目标!了解IMAP4协议,能够说出IMAP4与POP3的区别14.2.3IMAP4IMAP4(InternetMessageAccessProtocol4)即交互式数据消息访问协议第4版,它由斯坦福大学的MarkCrispin教授在1986年开发。IMAP4协议也是TCP/IP协议中簇中的一员。与POP3协议类似,IMAP4也定义了邮箱客户端与服务器进行通信的具体规则和细节,但IMAP4协议比POP3协议更高级。其中,IMAP4协议与POP3协议最主要的区别是,IMAP4协议不需要像POP3协议那样把邮件下载到本地,用户可以通过邮箱客户端直接对服务器上的邮件进行操作。IMAP4协议支持在线或离线方式访问服务器上的邮件。14.2.3IMAP4安装配置Postfix任务14-1

先定一个小目标!熟悉Postfix的部署,能够完成Postfix的安装任务14-1安装配置Postfix更改主机名STEP01任务14-1安装配置Postfix(1)在安装配置Postfix服务程序前,先更改主机名,保证服务器域名与发信域名保持一致。[root@localhost~]#hostnamectlset-hostname[root@localhost~]#hostname更改主机名STEP01任务14-1安装配置Postfix(2)修改完主机名后,还需要在/etc/hosts文件中添加系统主机名与IP对应关系。[root@test~]#vim/etc/hostslocalhostlocalhost.localdomainlocalhost4localhost4.localdomain4::1localhostlocalhost.localdomainlocalhost6localhost6.localdomain632任务14-1安装配置PostfixSTEP02安装Postfix[root@localhost~]#dnf-yinstallpostfix

……Installedproductsupdated.已安装:postfix-2:3.3.1-12.el8.x86_64完毕![root@localhost~]#systemctlstartpostfix[root@localhost~]#systemctlenablepostfix(1)使用dnf命令安装Postfix程序。任务14-1安装配置PostfixSTEP02安装Postfix[root@localhost~]#systemctl

start

postfix[root@localhost~]#systemctl

enable

postfix(2)启用Postfix,并将其加入开机启动项。14.3.2安装配置PostfixSTEP03关闭防火墙与SELinux服务[root@localhost~]#systemctlstopfirewalld[root@localhost~]#setenforce014.3.2安装配置PostfixPostfix配置文件为/etc/postfix/main.cf,常用的配置参数如下表。STEP04配置Postfix服务程序参数作用myhostname配置主机名,即邮局系统的主机名mydomain配置服务器域名,即邮局系统的域名myorigin发件人域名,即从本机发出邮件的域名名称inet_interfaces监听的网卡接口mydestination收件人域名,即可接收邮件的主机名或域名mynetworks设置可转发哪些主机的邮件relay_domains设置可转发哪些网域的邮件home_mailbox配置邮件存储目录14.3.2安装配置Postfix在/etc/postfix/main.cf文件中新增如下配置项。STEP04配置Postfix服务程序myhostname= #配置主机名mydomain= #服务器域名myorigin=$mydomain

#发件人域名#收件人域名mydestination=$myhostname,localhost.$mydomain,localhost,$mydomaininet_interfaces=all #Postfix监听的网络接口home_mailbox=Maildir #邮件存储目录安装配置Dovecot任务14-2

先定一个小目标!熟悉Dovecot的部署,能够完成Dovecot的安装任务14-2安装配置Dovecot安装Dovecot任务14-2安装配置DovecotSTEP01(1)使用dnf命令安装Dovecot程序,具体命令如下:[root@localhost~]#dnf-yinstalldovecot……已安装:clucene-core--31.20130812.e8e3d20git.el8.x86_64dovecot-1:2.3.8-4.el8.x86_64完毕![root@localhost~]#systemctlstartdovecot[root@localhost~]#systemctlenabledovecot安装Dovecot任务14-2安装配置DovecotSTEP01(2)启动Dovecot程序,并将其加入开机启动项,命令如下:[root@localhost~]#systemctl

start

dovecot[root@localhost~]#systemctl

enable

dovecot配置/etc/dovecot/dovecot.conf文件任务14-2安装配置DovecotSTEP02/etc/dovecot/dovecot.conf是Dovecot的主配置文件,主要用于配置全局信息。编辑/etc/dovecot/dovecot.conf文件,取消第24行代码、第48行代码的注释,并修改第48行代码,允许登录的网段地址为本机IP地址网段。protocols=imappop3lmtpsubmission……login_trusted_networks=/24配置/etc/dovecot/conf.d/10-auth.conf文件任务14-2安装配置DovecotSTEP03/etc/dovecot/conf.d/10-auth.conf文件为Dovecot认证文件,/etc/dovecot/conf.d/10-auth.conf文件取消第10行注释,并将disable_plaintext_auth选项的值更改为no。在下一行添加身份认证机制为明文认证。disable_plaintext_auth=no#禁止明文认证,值为noauth_mechanisms=plainlogin#新增一行,身份认证机制为明文认证配置/etc/dovecot/conf.d/10-mail.conf文件任务14-2安装配置DovecotSTEP04mail_location=maildir:~/Maildir/etc/dovecot/conf.d/10-mail.conf文件为邮箱配置文件,用于配置邮件格式、邮件存储目录等信息。修改/etc/dovecot/conf.d/10-mail.conf文件,取消第24行代码的注释。测试电子邮件系统任务14-3

先定一个小目标!熟悉电子邮件系统的测试,能够完成电子邮件系统的测试

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论