я бы предложил ограничиться настройками коммутатора, на запоминание мак адреса подключенного компьютера, блокирование порта при подключении компьютера с отличным маком + отключение открытых портов.
Например в коммутаторах Cisco 3750 (как организовано на нашем предприятии) на портах настроена команда
port-security
Пример конфигурации порта доступа:
interface GigabitEthernet2/0/3
description PORT_NAME
switchport access vlan 20
switchport mode access
switchport port-security ! - активация port-security
switchport port-security mac-address sticky ! - тип мак-адреса
switchport port-security mac-address sticky 24be.050f.ee8d ! - собственно мак
Чуть больше информации port-security
Ну и вариант, который предложил товарищ
yellowmew, смотреть в направлении 802,1х, правильный, это даст более гибкие возможности управления безопасностью