Критика приветствуется? возможно, что да, поэтому:
DyadyaGenya писал(а):
1. создаем два влна, один с разрешенными адресами не должников, второй с запрещенными адресами дожников
2.естественно прописываем в загатовку биндинга и те и другие
1) Как вы будете резать вланы на untag в гирлянде тупарей? - ответ никак
2) Влан никак не влияет на функционал IP-MAC-Binding
DyadyaGenya писал(а):
3.в запрещенном влане с помощью ацл даем доступ только к серверу инета и только по 80 порту
Туда-же в догонку: разрешённые подсети (серверов со страничкой "дай денег"), ICMP и DNS
DyadyaGenya писал(а):
4.скриптами через снмп или кому как больше нравиться меняем необходимую пару из биндинга. при этом, даже если должник пропишет себе адресок из разрешенного влна, его то на порту не будет, а значит и дальше не пустит
при этом никакой роли не играет модель свичей на доступе и агрегации
Руслан уже 20 раз объяснял, что велосипед придумывать не надо.
Если клиенты, все, получают IP по DHCP, то присвоив определённым людям определённые IP адреса вы решаете всю проблему на корню на агрегации, без каких-либо скриптов (костылей) на доступе.