Vladislav Karagezov писал(а):
по поводу борьбы с DHCP серверами - см. ACL и FAQ с примером настройки. Никаких проблем не возникнет.
Это в том случае, если левый DHCP сервер подключен к одному из 3526. Однако, есть масса примеров, когда в одной сети находятся как управляемые так и неуправляемые устройства. В этом случае проблема остается. Вы же понимаете, что использование 24-портовых устройств во всем жилом фонде не может быть целесообразным. Я не могу позволить себе тратить 500-1000 долларов на оборудование такой точки в каждой хрущобе с двумя клиентами, которых в моих районах достаточно. Следовательно, управляемость стопроцентной не будет.
Или Вы имели ввиду, что свитч можно настроить на работу только с определенным DHCP сервером? Тоже не вариант. К примеру, мне необходимо сменить адрес DHCP сервера. Для этого мне придется внести изменения в несколько десятков/сотен устройств? Причем, все это время у меня часть пользователей не работает, т.к. обращается или к уже несуществующему, или к еще не прописанному серверу.
Vladislav Karagezov писал(а):
По поводу ошибки с МАС - по нашим тестам, если все возвратить к разрешенному виду, через оперделенное время клиент может работать, т.к. блокируемый МАС удаляется из таблицы blocked.
Спасибо. Это радует. Я надеюсь, в описании к прошивке это время будет указано? Потому что я, как Вы понимаете, не сидел с секундомером около монитора в ожидании события, которое может и не наступить. Однако, в связи с этим другой вопрос: а где будет сохраняться уведомление о событии? Потому что в свитч-логе событие не отразилось. Профилактика правонарушений дело несомненно благое, но все же о дурных наклонностях клиентов стоит быть в курсе. Т.е. то, что все двери заперты, конечно хорошо. Но о том, что кто-то ходит по этажам и дергает ручки, все же стоит быть в курсе.
Кстати, хорошо бы чтобы в блокировании отражалась причина, по которой клиент не был пропущен: несоответствие МАС или несоответствие IP. Т.е. фиксировать как новые МАС, с которыми ломятся на порт, так и новые IP, которые присвоены разрешенным МАСам. Пока же в блоке виден только МАС.
Vladislav Karagezov писал(а):
По поводу Web интерфейса - можно письмом оформить? Спасибо
Безусловно, если пожелания будут переданы и приняты к сведению разработчиками, меня не затруднит оформить заявку.