教學材料《Linux操作系統》-項目十二_第1頁
教學材料《Linux操作系統》-項目十二_第2頁
教學材料《Linux操作系統》-項目十二_第3頁
教學材料《Linux操作系統》-項目十二_第4頁
教學材料《Linux操作系統》-項目十二_第5頁
已閱讀5頁,還剩86頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

任務一為郵件服務配置DNS【任務描述】配置DNS,使域名指向34,使發往域的郵件發送到34。【任務實施】

1.配置網絡

配置主機IP地址為34,子網掩碼為,網關為,首選DNS為34,次選DNS為(江蘇電信DNS,也可以其他ISP的DNS)2.升級安裝DNS服務

下一頁返回任務一為郵件服務配置DNS安裝CentOS時已選擇安裝了DNS名稱服務器,但這不全,還擊要按以下方式進行升級安裝。yuminstallbind*yuminstallcaching-nameserver3.配置DNSCent0S的DNS配置文件主要在/var/named/chroot目錄下,使用以下命令開始配置DNScd/var/named/chroot/etccp-pnamed.caching-nameserver.confnamed.conf帶選項-P可以使復制后的文件屬性不變,上一頁下一頁返回任務一為郵件服務配置DNS現在編輯named.conf文件,將其中的和localhost改為any,修改后的文件內容如下。上一頁下一頁返回任務一為郵件服務配置DNS上一頁下一頁返回任務一為郵件服務配置DNS上一頁下一頁返回任務一為郵件服務配置DNS再添加上面要求的兩個文件.zone和.rev,也是從現有文件中復制,然后再修改,文件在/var/named/chroot/var/named目錄中。上一頁下一頁返回任務一為郵件服務配置DNS上一頁下一頁返回任務一為郵件服務配置DNS至此,本項目所用到的DNS服務配置完成,重啟DNS服務后生效。4.測試DNS測試DNS是在終端下運行nslookup命令(帶下畫線的是需要輸入的內容)。上一頁下一頁返回任務一為郵件服務配置DNS上一頁下一頁返回任務一為郵件服務配置DNS【理論知識】

MX(MailEXchange)用于指定某個域中的郵件服務器的地址,當發信給lisi@時,郵件系統會查詢DNS中域名的MX記錄,以確定把郵件發送到哪臺主機。例如在本項目中,上一頁下一頁返回任務一為郵件服務配置DNS的MX記錄指向了域名,而又指向IP地址34,則發給lisi@的郵件會發送到主機34的25端口。

提示/備注:在申請DNS解析服務時,ISP(互聯網服務提供商)會要求用戶提供MX記錄指向的地址。

說明:本步任務僅為本項目服務。

【知識拓展】

郵件服務器由發信服務器和收信服務器兩部分組成。

1.發信服務器

發信服務器負責將電子郵件按其郵件域名發送出去。上一頁下一頁返回任務一為郵件服務配置DNS發信使用SMTP協議,其專用端口號是25。常見的發信服務器有Sendmail.Qmail.Postfix等。

2.收信服務器

收信服務器負責等待用戶接收郵件,一旦用戶發出接收郵件指令,即將郵件發送給用戶。收信使用POP3或IMAP協議,其專用端口號分別是110和143。常見的收信服務器有Cyrus-IMAP,Courier-IMAP,Dovecot等。上一頁返回任務二

配置Postfix發信服務【任務描述】配置Postfix,啟動發信服務。【任務實施】

1.確認安裝POSt11X和MTA切換器

Cent0S郵件服務器發信服務默認使用Sendmail,要切換到Postfix,就必須安裝Postfix組件和MTA切換程序。如果在安裝CentOS時沒有安裝,可按以下步驟安裝。

(1)運行“軟件包管理者”,選擇“應用程序”->“添加/刪除軟件”命令。

(2)安裝Postfix,在“軟件包管理者”窗日中的“瀏覽(B)”選項卡的左邊列表框中選擇“服務器”選項,下一頁返回任務二

配置Postfix發信服務選擇右邊列表框中的“郵件服務器”選項,再單擊右下方的“可選的軟件包”按鈕,在彈出的對話框中選擇postfix組件對應的復選框,如圖12-1所示。

(3)安裝MTA切換器,在“軟件包管理者”窗日中的“瀏覽(B)”選項卡的左邊列表框中選擇“服務器”選項,在右邊列表框中選擇“服務器配置工具”選項,再單擊右下方的“可選的軟件包”按鈕,在彈出的對話框中選擇最后一項MTA切換器組件對應的復選框,如圖12-2所示。

2.將MTA切換到Postfix將默認MTA由Sendmail切換到Postflx,執行步驟如下上一頁下一頁返回任務二

配置Postfix發信服務選擇“系統”->“管理”->“郵件傳輸代理(MTA)切換器”命令,如圖12-3所示。

在郵件傳輸代理切換器對話框中,選擇Postfix單選按鈕,單擊“確定(o)”按鈕即可,如圖12-4所示。

3.配置PostflxPostfix安裝后,需要進行配置,才能按要求工作。Postflx的配置文件都在/etc/postflx目錄中,其中最重要的有兩個,一個是master.cf,用來配置Postfix的各種服務程序及其工作參數,master.cf大多情況下不用修改;另一個是main.cf,postfix,主要的配置參數都在這個文件中,默認的main.cf大約包含300多個配置參數,上一頁下一頁返回任務二

配置Postfix發信服務雖然大部分不用修改,但也提供了讓用戶自主調整的空間。

用文本編輯器或vi打開main.cf文件,按下面的內容,找到等號左邊的關鍵字,把其值改為等號右邊部分的內容。修改完成后保存退出,然后在終端窗口中執行servicepostfixrestart或postfixreload命令重啟Postfix。

提示/備注:在配置文件main.cf中以“#”開頭的是注釋行

上一頁下一頁返回任務二

配置Postfix發信服務4.測試Postfix測試前,應確認已添加了兩個測試郵件用的用戶:lisi和wangwu,密碼均為123456,如沒有這兩個用戶可自行添加。

提示/備注:如果僅僅是收發郵件的用戶,建議創建用戶時指明Shell為/sbin/nologin,以使其不能直接登錄。可在終端窗口中使用下面的命令創建用戶lisiuseradd-p123456-s/sbin/nologinlisi啟動終端窗口,按如下方法測試。注意:直線上的文字是要輸入的內容,每行輸入結束后按回車鍵。上一頁下一頁返回任務二

配置Postfix發信服務上一頁下一頁返回任務二

配置Postfix發信服務上一頁下一頁返回任務二

配置Postfix發信服務發給wangwu@的郵件己傳遞給郵件服務器。下面看wangwu有沒有收到,郵件內容是不是剛才發送的內容。上一頁下一頁返回任務二

配置Postfix發信服務上一頁下一頁返回任務二

配置Postfix發信服務wangwu已收到lisi發來的郵件,Postfix發信正常。【理論知識】

SMTP是C/S結構的,也是存儲轉發機制的。發信方向SMTP發送請求時是以問答的方式進行交互的。發信方依次發送SMTP請求命令,SMTP服務器返回響應。一次完整的發送郵件的命令序列是:ehlo,mailfrom,(auth),rcptto,data,quit,其中括號的命令是可能需要的命令。各個命令的格式與含義如表12-1所示。SMTP服務器返回3個數字的響應碼,分別代表不同含義,響應碼及其含義如下。上一頁下一頁返回任務二

配置Postfix發信服務2xx:請求已成功接受,可以繼續。3xx:請求未被接受,須繼續使用其他命令提供更多信息。4xx:暫時性失敗,可繼續嘗試同樣的動作。5xx:永久性失敗,不能繼續。【知識拓展】

以zhangsan@testl.net發送電子郵件給lisi@為例說明電子郵件的傳送過程,如圖12-5所示。(l)用戶zhangsan用MUA(郵件用戶代理)寫信,寫完后用SMTP協議發送到zhangsan@testl.net信箱所在郵件服務器。上一頁下一頁返回任務二

配置Postfix發信服務(2)zhangsan@testl.net所在的郵件服務器的MTA(郵件傳輸代理)接收zhangsan發來的郵件,MTA檢查到這不是發往本地的郵件,MTA將按電子郵箱lisi@中域名的MX指針所指向的地址用SMTP協議轉發出去。

(3)lisi@所在的郵件服務器的MTA接收到發給lisi@的郵件,MTA檢查是發往本地的郵件,MTA將郵件轉給MDA(郵件投遞代理)投遞到用戶lisi的信箱(4)用戶lisi在自己的計算機上用MUA以POP3或IMAP協議接收郵件服務器中自己信箱中的郵件,并打開閱讀。上一頁返回任務三配置Dovecot收信服務【任務描述】配置Dovecot,啟動收信服務。【任務實施】

1.確認安裝DovecotDovecot是CentOS默認的收信服務器,如果安裝CentOS時選擇了“服務器”中“郵件服務器”復選框,則Dovecot己安裝,否則可用“添加/刪除軟件”功能安裝。

2.配置Dovecot與Postfix一樣,Dovecot也需正確配置才能按要求工作。Dovecot的配置文件位于/etc目錄,文件名是dovecot.conf,Dovecot的配置參數很多,下一頁返回任務三配置Dovecot收信服務不過其默認值已經能勝任大部分工作,只需做很少的配置就行了。

用文本編輯器或vi打開文件/etc/dovecot.conf,按下面的內容,找到關鍵字,并修改其值。修改完成后保存退出,然后在終端窗口中執行servicedovecotrestart命令重啟Dovecoto上一頁下一頁返回任務三配置Dovecot收信服務3.測試Dovecot下面來試著接收剛才lisi發給wangwu的郵件,按以下順序操作。注意:直線上的文字是要輸入的內容,每行輸入結束后按回車鍵。上一頁下一頁返回任務三配置Dovecot收信服務上一頁下一頁返回任務三配置Dovecot收信服務上一頁下一頁返回任務三配置Dovecot收信服務【理論知識】

收信使用POP協議,具體說是POP3協議,與SMTP一樣同樣是C/S結構的。當收信方需要從POP3服務器收信時,需要提供用戶名和密碼登錄到POP3服務器,然后進行檢索、下載郵件等操作。收信同樣也是以問答的方式交互進行的

一個常見的收信流程命令序列是:user,pass,list,retr,quit,這些命令的格式與功能見表12-2。上一頁返回任務四配置Postfix發信驗證【任務描述】配置Postflx發信驗證,授權用戶使用發信服務。【任務實施】

1.配置發信用戶驗證

CentOSLinux5.3的Postfix發信驗證默認支持兩種驗證方法:Cyrus和Dovecot,配置都不很復雜,這單使用Dovecot驗證發信。

(1)配置Dovecot,打開Dovecot的配置文件/etc/dovecot.conf,按下面的內容找到authdefault小節,修改成如下內容。下一頁返回任務四配置Postfix發信驗證上一頁下一頁返回任務四配置Postfix發信驗證提示/備注:authdefault小節的內容較多,應仔細修改。修改完成后,別忘了保存文件。(2)打開Postfix的配置文件main.cf,按下面的內容,找到關鍵字并修改其值;如找不到關鍵字,則在文件的末尾添加上一頁下一頁返回任務四配置Postfix發信驗證提示/備注:注意上面倒數第二行,前面的空格不能省,它表示這一行是上一行的繼續。修改完成后,別忘了保存文件。(3)重啟Postfix和Dovecot,在終端窗口中執行下面兩條命令重啟Postfix和Dovecot上一頁下一頁返回任務四配置Postfix發信驗證2.測試發信用戶驗證

測試發信驗證,前面已設置了plain和login兩種驗證方式,這單測試用戶lisi(密碼:123456)使對外發信,發信前需要用auth命令進行身份驗證。用plain方式的驗證命令的格式如下:authplain<驗證字符串>其中<驗證字符串>是用戶名和密碼的BASE64編碼,用戶名和密碼都以ASCII碼為0的空字符開頭,即<驗證字符串>是"\000lisi\000123456”的BASE64編碼,可用Perl語言的一個語句執行得到。下面是完整的驗證過程。注意:直線上的文字是要輸入的內容,每行輸入結束后按回車鍵下一頁返回任務四配置Postfix發信驗證上一頁下一頁返回任務四配置Postfix發信驗證上一頁下一頁返回任務四配置Postfix發信驗證上一頁下一頁返回任務四配置Postfix發信驗證可以看到,發信時需經身份驗證,只有auth命令執行成功后,才能執行rcptto命令。【背景資料/知識】為何要發信驗證?電子信箱中經常會收到一些不請自來的廣告郵件,如不及時清理,很快就會塞滿信箱,非常令人討厭。由于電子郵件的特殊性,垃圾郵件發送者可以在瞬間發送上萬封郵件,花費的成本極低,而電子郵件系統卻不堪重負。

上一頁下一頁返回任務四配置Postfix發信驗證出現的應用之一,早期的郵件服務器可以接收任何用戶發來的任何郵件、轉發任何郵件,這在現在成了垃圾郵件的溫床怎樣才能避免這種情況呢?一種辦法是檢查郵件內容,把廣告郵件檔住、丟棄,但由于垃圾郵件內容多種多樣,內容檢查比較困難;另一種辦法是不允許發送廣告郵件,即在發送郵件時只授權允許發信的用戶發送電子郵件,通過發送郵件的行為判斷是否是在發送垃圾郵件。現在郵件服務器都加入了發信驗證機制,是減少垃圾郵件發送的措施之一。上一頁返回任務五配置MUA收發郵件【任務描述】配置Windows下的OutlookExpress和CentOSLinux下的Evolution收發郵件。【任務實施】

配置之前,要確認服務器端和客戶端的防火墻已打開TCP/IP協議的25和110端口,保證發信和收信可以通過防火墻。

1.配置OutlookExpress收發郵件

OutlookExpress是Windows自帶的MUA,它是Office辦公套件中Outlook的簡化版。第一次啟動OutlookExpress時,下一頁返回任務五配置MUA收發郵件OutlookExpress會啟動Internet連接向導,對OutlookExpress進行簡單設置,這單按用戶李四(lisi@)設置。

(1)輸入“顯示名(D);,如圖12-6所示。(2)輸入“電子郵件地址(E)",如圖12-7所示。(3)輸入電子郵件服務器名,這單發信和收信服務器都是34,如圖12-8所示。(4)輸入電子信箱登錄“賬戶名(A)"和“密碼(P)",如圖12-9所示。(5)導入郵件和通訊簿,這單不需導入,單擊“下一步(N)”按鈕,如圖12-10所示。上一頁下一頁返回任務五配置MUA收發郵件(6)單擊“完成”按鈕,設置完成,如圖12-11所示。設置完成后,自動啟動OutlookExpress,如圖12-12所示。

這時已經可以進行收信,但還需設置發信驗證。選擇“工具”->“賬戶”命令,在圖12-13所示的對話框中選擇“郵件”選項卡,再選擇賬戶"792.768.7.234",然后單擊“屬性(P)"按鈕。

在出現的屬性對話框中選擇“服務器”選項卡,選擇“我的服務器要求身份驗證(M)"復選框,如圖12-14所示,再單擊“設置(E)…”按鈕。

在出現的“發送郵件服務器”對話框中,上一頁下一頁返回任務五配置MUA收發郵件選擇“使用與接收郵件服務器相同的設置(u)"單選按鈕,如圖12-15所示。

然后依次單擊“確定”按鈕關閉打開的對話框,則發信驗證設置完成,讀者可按圖12-16所示發一郵件試一試。

2.配置Evolution收發郵件

Evolution是Linux下常用的MUA之一,設置過程與OutlookExpress相似,第一次使用Evolution時,Evolution會自動啟動賬戶助手,這單還是以李四為例來進行設置。

(1)開啟賬戶助手,如圖12-17所示。

(2)輸入賬戶標識和電子郵件地址,上一頁下一頁返回任務五配置MUA收發郵件單擊“前進(下)按鈕”如圖12-18所示。(3)輸入接收郵件服務器地址和矜錄用戶名,單擊“前進(F)”按鈕,如圖12-19所示(4)確定接收郵件選項,單擊“前進(F)”按鈕,如圖12-20所示。

(5)輸入發信郵件服務器地址和發信授權用戶名,注意要選擇“服務器需要認證”復選框,單擊“前進(F)”按鈕,如圖12-21所示。

(6)輸入賬號顯示名,單擊“前進(F)”按鈕,如圖12-22所示。

(7)單擊“應用cap”按鈕,完成設置,如圖12-23所示。

上一頁下一頁返回任務五配置MUA收發郵件完成設置后,Evolution會自動啟動,單擊工具欄上的“發送/接收”按鈕可以發送和接收郵件,發送或接收郵件時可能會出現輸入密碼對話框,輸入lisi的密碼123456即可。發送、接收郵件后Evolution如圖12-24所示。

下面也來發一封如圖12-25所示的新郵件試試。上一頁返回任務六配置SquirrelMail【任務描述】配置SquirrelMail,啟用Webmail。【任務實施】

所謂Webmail就是像163、yahoo等免費電了郵箱系統一樣,可以通過瀏覽器訪問電了郵箱,收發電了郵件。CentOS自帶的SquirrelMail就是一個用PHP語言編寫的開放源代碼的基于標準Webmail的軟件。

1.安裝SquirrelMailSquirrelMail的運行是基于HTTP協議的Web服務,即需要一個Web服務軟件,CentOS自帶了Apache來實現Web服務。

下一頁返回任務六配置SquirrelMail選擇“應用軟件”->“添加/刪除軟件”命令,在出現的對話框中選擇“瀏覽(B)”選項卡,在左邊列表框中選擇“服務器”選項,再在右邊列表框中選擇“萬維網服務器”復選框,如圖12-26所示。繼續在右邊的列表框中選擇中“郵件服務器”復選框,再單需右下的“可選的軟件包(o)”按鈕,如圖12-27所示。在出現的對話框中選擇squirrelmail復選框,如圖12-28所示。

其他在配置和運行時的Perl和PHP在CentOS安裝中會自動安裝。

2.配置SquirrelMail上一頁下一頁返回任務六配置SquirrelMailSquirrelMail需要配置的內容較多,但作為最少僅需配置一項就可正常運行。打開終端窗口,運行配置程序/usr/share/squirrelmail/conflg/conf.pl,如圖12-29所示。

可以看到配置程序共有11個配置大類和C(改變顏色)、S(保存)、Q(退出)3個命令。如看不到輸入的數字,則執行C命令改變顏色即可看到。輸入數字2,進行服務器設置,如圖12-30所示。

輸入數字1,再輸入后按回車鍵,則郵件域設置為。執行S命令保存設置,再執行Q命令退出則設置完成。

上一頁下一頁返回任務六配置SquirrelMail還可以輸入10設置語言,將語言設置為zh_CN,字符集設置為utf-8或gb2312。

3.測試SquirrelMail打開瀏覽器,在地址欄中輸入http://localhost/webmail/src/conflgtest.php來測試設置情況,如果均為OK,則設置正常,如圖12-31所示。在地址欄中輸入http://localhost/webmail,則進入登錄界面,如圖12-32所示。

輸入賬號lisi和密碼,則可進入SquirrelMail,用戶就可以閱讀和發新郵件了,如圖12-33所示。

4.配置Webmail站點

上一頁下一頁返回任務六配置SquirrelMail上面訪問Webmail的地址是http://localhost/webmail或http:///webmail,都是以虛擬目錄訪問的,現在要改為http://直接訪問Webmail。打開文件/etc/httpd/conf.d/squirrelmail.conf,把其中以Alias開頭的那一行在行首加上“#”注釋掉,然后存盤退出。這一句原本是聲明了一個虛擬目錄并指向SquirrelMail。打開文件/etc/httpd/conf/httpd.conf,找到以DocumentRoot開頭的一行,上一頁下一頁返回任務六配置SquirrelMail將這一行改為DocumentRoot"/usr/share/squirrelmail"。再找到Directorylndex開頭的一行,在這行的最后加上index.php,然后保存退出。

重啟Apache,打開瀏覽器,在地址欄中輸入http://,則應該出現SquirrelMail登錄界面【理論知識】SquirrelMail配置程序主菜單的功能如表12-3所示。【知識拓展】

本項目配置的郵件服務器只是一個系統用戶、單域名郵件服務器,就中示企業而言已經夠用了,上一頁下一頁返回任務六配置SquirrelMail但與專業的郵件服務器相比還有差距,用戶可能還需要以下更專業性的配置。

(1)配置垃圾郵件過濾。

(2)配置郵件殺毒。

(3)配置虛擬域名和虛擬用戶。

(4)配置集成目錄服務。

【項目小結】

本項目使用CentOSLinux自帶的軟件,配置了一個單域名、系統用戶、有發信認證和Webmail功能的相對完整的郵件服務器。

上一頁下一頁返回任務六配置SquirrelMail【獨立實踐】

項目描述

利用CentOSLinux自帶的軟件安裝配置一個郵件服務器。要求:郵件域名為>有SMTP發信和POP3收信功能,有發信認證功能,有Webmail功能,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論