djatlov писал(а):
Я в курсе, что богатым и здоровым быть лучше, чем бедным и больным.
Процесс замены свичей на управляемые идёт, если проблема не решится иными способами - сделаю и привязку, хотя не очень хотелось бы. Пользователи, бывает, меняют железо, ставят новый роутер, приезжают в гости к бабушке со своим ноутбуком, и не всегда по этому поводу удобно звонить в техподдержку для регистрации нового мака. И прописывать дубликаты не все умеют и не везде это удобно.
Я думаю, что каждому вопросу - своё место, и на форуме Длинка пишу о глюках Длинковских роутеров.
За совет спасибо, но я и сам знаю, что следует заменить свичи на умные (осталось несколько сотен)..
Несомненно, это мудрое решение, ибо иначе никак - ну никак. Не будет волшебных, безглючных роутеров, тем более бюджетных хоть какой фирмы). Всегда когда-нибудь где-нибудь появится какой-нибудь железяк, у которого когда-нибудь сорвёт крышу и это не прогнозируемо (кривая прошивка, кривая аппаратная реализация, в конце концов, банально начнутся пульсации из-за высохших кондюков и девайс поведёт себя неадекватно и т.п. и т.д.). Поэтому привязки на умных свитчах, ACL и прочие вкусности - это очень важно и неудобство для пользователей весьма относительное против большей стабильности в сети и облегчении диагностирования/управления. Регистрация нового мака весьма упрощена у нас, как я уже говорил - звонок в ТП, сброс привязки, первый же мак на порту будет автоприбинден (даже не надо диктовать его и искать где-либо клиенту). Поменять мак-адрес на компьютере, хм... (мануал напишите со скриншотами или возьмите готовый, думаю, привыкнут, как и в нашей сети привыкли). Было всего несколько случаев, когда люди вопили, что это неудобно. Просто объясните людям, что так будет надёжнее и безопаснее, например можно будет блокировать по параметрам слишкой частой отправки пакетов по определённым портам - даже спасибо говорят, а то бы и не узнали, что компьютер завирусован и стал частью ботнета, а так доступ заблокировался и бразуер вместо привычной порн... яндекса выводит фразу (мол, Вы заблокированы за рассылку спама по 25 порту, пролечитесь)... и человек уже знает, что у него что-то не в порядке + его машина не приводит к попаданию в блек лист всей провайдерской подсети. В общем, о плюсах можно долго говорить)