Je viens faire le tour de tes différents posts et ça fait plusieurs mois que tu tournes en rond avec cette question. Il serait plus pertinent de garder qu'un seul et unique topic pour ton projet...
Par ailleurs je n'ai vu nul part quelqu'un qui te demandait :
- quels modèles de switches tu avais.
- as tu vérifié que tes switches supportait les traps snmp et quelles mibs ils implémentaient
- si tu avais la main sur les équipements censés se connecter aux switches
- si ton switch supportait le 802.1x
- si tu avais une infra minimale pour l'implémenter.
- as tu un serveur dhcp si oui lequel ?
- quel niveau de sécurité tu souhaitais.
Déjà, ça serait les questions à se poser avant de réinventer la roue.
La grosso modo tu sembles ré-inventer plusieurs choses qui existe déjà. Ta solution trap snmp + base de registre + script powsershell ça fait bricolage dans un coin, et c'est in-maintenable à long terme... Si tu veux persister, fait des recherches "snmp port security traps", trouve le format des traps snmp qui seront générés, soit c'est du standard soit extension proprio documenté pour pouvoir être intégré à un système de monitoring. Montes toi un lab ou fait des tests sur ton switch pour voir comment il réagit...
L'authentification sur adresse MAC ça peut être fait par une serveur dhcp. Si tu veux aller plus loin, c'est authentification plus forte avec 802.1x.
Le problème du serveur dhcp c'est que l'on peut usurper l'adresse mac facilement, et qu'une configuration réseau static est possible pour contourner cela. D'où la question de quel niveau de sécurité tu souhaites...
Message édité par o'gure le 27-03-2013 à 17:07:18
---------------
Relax. Take a deep breath !