温馨提示×

linux dhcp如何授权

小樊
43
2026-09-09 18:16:02
栏目: 智能运维

Linux 上运行 DHCP 服务器(如 isc-dhcp-server / dhcpd)时,所谓“授权”通常有两种含义,下面分开说明:


一、在 Active Directory(AD)环境 中“授权 DHCP 服务器”

如果你是在 Windows AD 域环境 里用 Linux 做 DHCP,并且网络里有 Windows DHCP 服务器概念:

Linux DHCP 服务器本身不会被 AD“授权”
AD 的“DHCP 授权”是 Windows 的概念,Linux dhcpd 不参与 AD 授权机制。

正确处理方式

  1. 不要在同一个广播域运行未授权的 DHCP
  2. 若必须存在 Linux DHCP:
    • 关闭 Windows DHCP 对应作用域
    • 或在交换机上做 DHCP Snooping
    • 或只在特定 VLAN / 子网提供 DHCP

✅ Linux 不需要、也不能在 AD 里“授权”


二、Linux 本地“授权” DHCP 服务运行(权限/启动)

这是最常见的意思:让 dhcpd 有权限运行并提供服务

1. 安装 DHCP 服务

# Debian / Ubuntu
apt install isc-dhcp-server

# RHEL / CentOS / Rocky
yum install dhcp-server

2. 配置 DHCP

编辑配置文件:

/etc/dhcp/dhcpd.conf

示例:

subnet 192.168.1.0 netmask 255.255.255.0 {
  range 192.168.1.100 192.168.1.200;
  option routers 192.168.1.1;
  option domain-name-servers 8.8.8.8;
}

3. 指定监听网卡(Debian)

/etc/default/isc-dhcp-server
INTERFACESv4="eth0"

4. 启动并授权运行

systemctl enable isc-dhcp-server
systemctl start isc-dhcp-server

查看状态:

systemctl status isc-dhcp-server

三、防火墙“授权”(允许 DHCP)

DHCP 使用:

  • UDP 67(服务器)
  • UDP 68(客户端)
# firewalld
firewall-cmd --add-service=dhcp --permanent
firewall-cmd --reload

# iptables
iptables -I INPUT -p udp --dport 67 -j ACCEPT

四、防止“未授权 DHCP”

如果是防止别人乱开 DHCP:

  • 交换机启用 DHCP Snooping
  • 绑定信任端口
  • Linux 不响应未知接口

总结

场景 是否需要“授权”
Windows AD 环境 ❌ Linux 不能 AD 授权
Linux 本地运行 ✅ 启动 + 配置 + 防火墙
防非法 DHCP ✅ 交换机 DHCP Snooping

如果你能补充:

  • 是否是 AD 环境
  • 使用的 Linux 发行版
  • 是“被授权”还是“防止别人授权”

我可以给你更精确的操作步骤。

0