> Да у меня сервисы и так независимы. Мне нужно трафик считать !!!
Значит не все сервисы независимы :-)
Например, такой сервис, как предоставление доступа туда, куда ты собираешься считать траффик по IP/MAC.
1) Считай не по адресам, раздай, например, всем login/password, поставь proxy, который будет предоставлять такой сервис, как сейчас, + спрашивать пароли (с использованием шифрования). :-))
Это так, просто для примера: в этом случае подмена уже не будет играть никакой роли.
2) Считай по адресам, как сейчас, + поставь какую-нибудь систему обнаружения подмены, которую нельзя было бы обмануть (в факте существования которой я очень не уверен :-)) ). Тогда адреса подменить смогут, а пользоваться услугами - нет, т.к. будут замечены и заблокированы.
Чего-то конкретного посоветовать не могу, т.к. все очень зависит от схемы сети, возможностей используемого оборудования, способности начальства раскручиваться на покупку нового, уровня "хакерских" способностей user-ов, значимости защищаемого траффика....