免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4263 | 回复: 8
打印 上一主题 下一主题

[proxy] squid enable-arp-acl 配置不爽记 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-27 16:17 |只看该作者 |倒序浏览
你好,我在fedora中的 squid ,
1,通过编译squid-2.5.xxx.src.rpm,suuport--enable-arp-acl;
2,在同squid主机的网段的pc通过MAC限制可以上网,高兴ing。。。。
3,问题:但是非squid主机网段的pc,MAC无论如何设置都不行;
4,网络环境中使用cisco4506作为master三层交换机,二层为2924;
5,看来squid-MAC方式,在vlan环境下,要解决squid主机的
   squd+Vlan+mac的协调;
  
   希望由此经历者灌水

论坛徽章:
0
2 [报告]
发表于 2004-07-29 19:02 |只看该作者

squid enable-arp-acl 配置不爽记

大家对此不....................

论坛徽章:
0
3 [报告]
发表于 2004-08-02 02:06 |只看该作者

squid enable-arp-acl 配置不爽记

你两个不同网段的地址通讯的时候需要过路由设备么?

如果需要,那就肯定不能用mac来验证咯

论坛徽章:
0
4 [报告]
发表于 2004-08-02 20:03 |只看该作者

squid enable-arp-acl 配置不爽记

看来,你的4506肯定是用来做三层路由了,这样的话,你的squid服务器得到的其他网段的MAC肯定是4506的MAC了。

有个思路,我想了很久,但是没机会测试:
1、前提——需要的你网卡在Linux吓的驱动能够支持802.1q
2、配置你的网卡,使之能够在不同的VLAN内都有一个IP地址,例如:10.0.0.251/10.0.1.251 ......
3、配置你的squid.conf

具体实现,目前限于环境,无法了解。

论坛徽章:
0
5 [报告]
发表于 2004-08-04 22:34 |只看该作者

squid enable-arp-acl 配置不爽记

真的很背,搞了一个3c905cx,我的kernel是267,这个3c支持不到kernel2.6,真是背!
用自检的3c59x没有用呀!not support .1Q

论坛徽章:
0
6 [报告]
发表于 2004-08-12 21:42 |只看该作者

squid enable-arp-acl 配置不爽记

3c905cx 支持32个Vlan?

论坛徽章:
0
7 [报告]
发表于 2004-08-13 08:02 |只看该作者

squid enable-arp-acl 配置不爽记

[quote]原帖由 "jzcjy"]3c905cx 支持32个Vlan?[/quote 发表:


3c905不是网卡吗?

论坛徽章:
0
8 [报告]
发表于 2004-08-14 21:32 |只看该作者

squid enable-arp-acl 配置不爽记

原帖由 "szkingrose" 发表:


3c905不是网卡吗?

是的,看看8021Q就明白了;

论坛徽章:
0
9 [报告]
发表于 2004-08-20 15:03 |只看该作者

squid enable-arp-acl 配置不爽记

问题全部搞定,多vlan mac控制上网,NAT实现各VLAN的业务要求,要点是用2.6以上内核、linux vlan、各vlan中vlan id对应ip在硬件防火墙开通internet访问权限;
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP