Leandro,
Como o seu problema é na camada 2, você precisa procurar a solução nos switches. Se você já tem um Catalyst, provavelmente você tem como gerenciá-lo para fazer esse controle. O termo que você precisa procurar é DHCP snooping e estas opções estão sob o comando "ip dhcp snooping".
Se quiser dar uma lida mais abrangente sobre esse problema, o termo a ser procurado é "rogue dhcp server". Existem vírus e trojans que sobem um servidor DHCP na rede local para redirecionar tráfego das outras estações. O problema pode ser bem maior do que um usuário inavertido.
Dá uma lida sobre isso e conta pra gente o resultado!
[]s, MM



Responder com citação
