時間:2019年8月9日html
地點:家裏mysql
內容:DHCP、dchpd、電郵系統、Postfix、Dovecotsql
做用域:一個完整的IP地址段,DHCP協議根據做用域來管理網絡的分佈、分配IP地址及其餘配置參數。數據庫
超級做用域:用於管理處於同一個物理網絡中的多個邏輯子網段。超級做用域中包含了能夠統一管理的做用域列表。服務器
排除範圍:把做用域中的某些IP地址排除,確保這些IP地址不會分配給DHCP客戶端。網絡
地址池:在定義了DHCP的做用域並應用了排除範圍後,剩餘的用來動態分配給DHCP客戶端的IP地址範圍。app
租約:DHCP客戶端可以使用動態分配的IP地址的時間。運維
預定:保證網絡中的特定設備老是獲取到相同的IP地址。(主機地址綁定)dom
dhcpd服務配置文件路徑:/etc/dhcp/dhcpd.conf分佈式
1.DHCP配置文件中的parameters(參數):代表如何執行任務,是否要執行任務,或將哪些網絡配置選項發送給客戶
ddns-update-style 配置DHCP-DNS 互動更新模式。
default-lease-time 指定確省租賃時間的長度,單位是秒。
max-lease-time 指定最大租賃時間長度,單位是秒。
hardware 指定網卡接口類型和MAC地址。
server-name 通知DHCP客戶服務器名稱。
get-lease-hostnames flag 檢查客戶端使用的IP地址。
fixed-address ip 分配給客戶端一個固定的地址。
authritative 拒毫不正確的IP地址的要求。
2.DHCP配置文件中的declarations (聲明):用來描述網絡佈局、提供客戶的IP地址等
shared-network 用來告知是否一些子網絡分享相同網絡。
subnet 描述一個IP地址是否屬於該子網。
range 起始IP 終止IP 提供動態分配IP 的範圍。
host 主機名稱 參考特別的主機。
group 爲一組參數提供聲明。
allow unknown-clients;deny unknown-client 是否動態分配IP給未知的使用者。
allow bootp;deny bootp 是否響應激活查詢。
allow booting;deny booting 是否響應使用者查詢。
filename 開始啓動文件的名稱. 應用於無盤工做站。
next-server 設置服務器從引導文件中裝如主機名,應用於無盤工做站。
3. DHCP配置文件中的option(選項):用來配置DHCP可選參數,所有用option關鍵字做爲開始
subnet-mask 爲客戶端設定子網掩碼。
domain-name 爲客戶端指明DNS名字。
domain-name-servers 爲客戶端指明DNS服務器IP地址。
host-name 爲客戶端指定主機名稱。
routers 爲客戶端設定默認網關。
broadcast-address 爲客戶端設定廣播地址。
ntp-server 爲客戶端設定網絡時間服務器IP地址。
time-offset 爲客戶端設定和格林威治時間的偏移時間,單位是秒。
簡單郵件傳輸協議(Simple Mail Transfer Protocol,SMTP):用於發送和中轉發出的電子郵件,佔用服務器的25/TCP端口。
郵局協議版本3(Post Office Protocol 3):用於將電子郵件存儲到本地主機,佔用服務器的110/TCP端口。
Internet消息訪問協議版本4(Internet Message Access Protocol 4):用於在本地主機上訪問郵件,佔用服務器的143/TCP端口。
企業郵件部署當中須要注意一下四點:
1. 添加反垃圾與反病毒模塊:它可以頗有效地阻止垃圾郵件或病毒郵件對企業信箱的干擾。
2.對郵件加密:可有效保護郵件內容不被黑客盜取和篡改。
3.添加郵件監控審覈模塊:可有效地監控企業全體員工的郵件中是否有敏感詞、是否有透露企業資料等違規行爲。
4.保障穩定性:電子郵件系統的穩定性相當重要,運維人員應作到保證電子郵件系統的穩定運行,並及時作好防範分佈式拒絕服務(Distributed Denial of Service,DDoS)攻擊的準備。
配置文件路徑:/etc/postfix/main.cf