Секрет

Как мониторить нагрузку и состояние портов на 30 таких железках двумя руками?
Есть проблема и глубже. В государственном учебном учреждении пришлось строить сеть на самых дешёвых железках на концах (DES-1250G). Вопрос безопасности остро не стоит, но стоит. Теоретический путь отслеживания редкой, но надоедающей злонамеренной деятельности - коррелирование нагрузки на портах с нагрузкой атак на "жертвах". Если я не увидел путь лучше - подскажите. Можно поиграть с вланами, отключениями и зеркалированием, но автоматизация всё равно нужна.
Кстати, очень хотел поинтересоваться. Если мы на DES-1250G всем портам назначим разные вланы, всем вланам egress untag на все порты кроме первого, на первый порт всем вланам egress tag, то функциональность свича сохранится, а на первом порте можно будет понять, какие маки на каком влане (порту)?
Спасибо!