судя по поиску, самый распространенный вариант - port security на оконечном L2 + статическая ARP-таблица на L3-коммутаторе. не самый красивый вариант.оконечное L2 оборудование умеет port-security
хочется полной фильтрации - не только проверки MAC+IP в ARP-пакетах (что делается с помощью ARP Inspection), но и проверки MAC+IP в IP-пакетах от абонентов.что подойдет для такой задачи?
смотрел на IP Source Guard, но эта технология требует обязательного получения клиентом адреса по DHCP...
А зачем оно? Может PPPoE лучше?
>А зачем оно? Может PPPoE лучше?нет, ни PPPoE, ни 802.1x не рассматриваются.
интересует именно то, как на L3 Cisco Catalyst можно оргаинзовать проверку IP-MAC во входящих пакетах.вот этим никто не пользовался?
Switch(config)# ip source binding 000e.1122.3344 vlan 1 1.2.3.4 interface G0/1