Artem Kolpakov писал(а):
Используйте DHCP Option 82 в связке с DHCP Snooping.
Посмотрите
презентацию на эту тему
Я как раз все и сделал по этой презентации, но некоторые из клиентов все равно попадают в MAC block list .
к примеру в бане 00:1с:c0:1f:c7:c7 порт 3
на сервер DHCP в файле /etc/dhcp3/dhcpd.conf вижу следующее:
class "switch21_3" {
match if concat(binary-to-ascii (16, 8, ":", suffix ( option agent.remote-id, 6)),":",binary-to-ascii (10, 8, "",suffix( option agent.circuit-id, 1))) = "0:21:91:7a:8b:cd:3";
log(info,"DHCP FROM B-Mira21_3");
хотя у клиента mac - 00:1с:c0:1f:c7:c7
У них 2 компа и они периодический переключают шнурок между компами.
если добавить эти адреса в Static IMP Entry Table то тогда все работает, но в ручную это делать не правильно, в этой таблице же есть другие записи где MODE - AUTO, а при ручном добавлении mode всегда ARP.