terrible писал(а):
1. на 1228МЕ нету контент фильтров, но то что там написано реализуется и без контент фильтров
2. там почему-то ограничились только арп протоколом и остается возможность рассылать ip пакеты не от своего имени. (имеет смысл для удп, тсп малополезно)
Значит в сухом остатке имеем
1. разрешено конкретное IP в src поле (SPA)
2. статическая запись FDB с MAC-адресом сервера на аплинке свича
3. управления свитча в управляющем влане
Ничего не забыл? Остается еще возможность испортить жизнь соседу по свитчу поставив его мак, но это уже неизбежное зло получается.