北京Mail&DNS:192.168.101.1

上海Mail&DNS:192.168.101.100

北京处邮件服务器配置如下:

配置主机系统环境,更改主机名:

加密的Mail服务器搭建_主机

添加账号及相应密码:

加密的Mail服务器搭建_blank_02

创建目录并挂载光盘,使用yum安装DNS服务所需软件包:

加密的Mail服务器搭建_主机_03

配置DNS服务器,修改其配置文件并增加所要解析的域名数据文件,操作如图:

加密的Mail服务器搭建_target_04

加密的Mail服务器搭建_blank_05

编辑DNS数据文件:

加密的Mail服务器搭建_blank_06

开启服务:

加密的Mail服务器搭建_blank_07

解析域名,测试DNS是否正常工作:

加密的Mail服务器搭建_target_08

将DNS服务添加至开机启动,并在本机指定域名服务器地址:

加密的Mail服务器搭建_北京_09

安装mail服务所需软件包:

加密的Mail服务器搭建_target_10

安装加密所使用的软件包,安装mod_ssl并配置openssl.cnf:

加密的Mail服务器搭建_target_11

因openssl.conf文件中所需的文件及文件夹在软件安装时未创建,需手动创建CA所需的文件夹及相关文件,操作如图67所示:

加密的Mail服务器搭建_blank_12

生成私钥:

加密的Mail服务器搭建_target_13

创建自签发证书:

加密的Mail服务器搭建_title_14

为保证安全性,需更改私钥权限,使其仅可读,创建mail存放私钥目录并生成公钥:

加密的Mail服务器搭建_target_15

填写申请证书表单:

加密的Mail服务器搭建_title_16

提交证书申请表单并签发:

加密的Mail服务器搭建_北京_17

编辑sendmail的相关配置文件,在access文件中指明中继地址及域名,在local-host-names文件中写入本机所在域名及主机名,在sendmail.mc文件中添加邮件发送加密:

加密的Mail服务器搭建_主机_18

为接收邮件创建钥匙、填写申请证书表单并颁发证书,编辑其配置文件:

加密的Mail服务器搭建_北京_19

加密的Mail服务器搭建_title_20

安装wireshark抓包工具并开始抓包:

加密的Mail服务器搭建_title_21

重启各项服务:

加密的Mail服务器搭建_target_22

上海处邮件服务器配置与北京处相同。

此时测试北京用户发送邮件至上海用户:

mkt@sh.com用户撰写邮件

加密的Mail服务器搭建_北京_23

tec@bj.com用户接收到邮件

加密的Mail服务器搭建_title_24

此时查看抓包情况

北京处抓取的数据

加密的Mail服务器搭建_主机_25

上海处抓取的数据

加密的Mail服务器搭建_target_26