Я являюсь сетевым администратором в образовательном институте. У нас есть стратегия для отслеживания / блокировки несанкционированного доступа к сети, такого как (новости / социальные сети / развлечения и т.д.) Со стороны учащихся. до сих пор мы использовали профессиональный сервис межсетевого экрана для достижения того же. С другой стороны, теперь мы решили попробовать какую-то самодельную стратегию, чтобы выяснить проблему, поэтому мы думаем о привязке ip-адреса и mac-адреса конкретной станции и основываясь на этом, предоставляя различный уровень доступа для бродячих пользователей ( власть).
Каковы могут быть преимущества / недостатки вышеупомянутой стратегии, учитывая, что у нас есть около 5 тысяч разных машин, и мы используем подсеть для распределения IP-адресов.