Lepší switche tam nemám, s velikostí bohatě postačuje jeden CRS125, jenomže to tam nejsem fyzicky, abych mohl zjistit, kdo si to hraje. DHCP tam používám, jenomže potíž je v tom, že když si někdo na zařízení, které nemám pod kontrolou natvrdo nastaví IP, tak mi ARP reply-only pravděpodobně moc nepomůže (ne že bych to tak rychle vyzkoušel, ale trošku o tom pochybuji).
Určitě by pomohlo, kdyby MK uměl pořádně podporovat EAPOL a dokázal podle toho ve spolupráci s RADIUSem dynamicky nastavit VLANy. Holt to zatím neumí. Otázka, jestli na IPv4 někdy vůbec bude, když jsou všichni pobláznění za IPv6. Jenomže to je jenom takový marný pláč. Musím pracovat s tím, co je a opravdu chytrý switch tam teď nedostanu.
Právě proto jsem se pídil po možnosti nějakého address listu na MAC adresy na úrovni bridge. To, že jsem to nenašel ještě neznamená, že to tam není.