北京Mail&DNS:192.168.101.1
上海Mail&DNS:192.168.101.100
北京处邮件服务器配置如下:
配置主机系统环境,更改主机名:
添加账号及相应密码:
创建目录并挂载光盘,使用yum安装DNS服务所需软件包:
配置DNS服务器,修改其配置文件并增加所要解析的域名数据文件,操作如图:
编辑DNS数据文件:
开启服务:
解析域名,测试DNS是否正常工作:
将DNS服务添加至开机启动,并在本机指定域名服务器地址:
安装mail服务所需软件包:
安装加密所使用的软件包,安装mod_ssl并配置openssl.cnf:
因openssl.conf文件中所需的文件及文件夹在软件安装时未创建,需手动创建CA所需的文件夹及相关文件,操作如图67所示:
生成私钥:
创建自签发证书:
为保证安全性,需更改私钥权限,使其仅可读,创建mail存放私钥目录并生成公钥:
填写申请证书表单:
提交证书申请表单并签发:
编辑sendmail的相关配置文件,在access文件中指明中继地址及域名,在local-host-names文件中写入本机所在域名及主机名,在sendmail.mc文件中添加邮件发送加密:
为接收邮件创建钥匙、填写申请证书表单并颁发证书,编辑其配置文件:
安装wireshark抓包工具并开始抓包:
重启各项服务:
上海处邮件服务器配置与北京处相同。
此时测试北京用户发送邮件至上海用户:
mkt@sh.com用户撰写邮件
tec@bj.com用户接收到邮件
此时查看抓包情况
北京处抓取的数据
上海处抓取的数据