温馨提示×

debian dhcp怎样限制范围

小樊
48
2026-09-04 23:46:47
栏目: 智能运维

在 Debian 上,DHCP 服务通常使用 ISC DHCP Server(isc-dhcp-server)。要“限制范围”,一般有以下几种常见含义,下面分别说明。


一、限制 DHCP 分配的 IP 地址范围(地址池)

编辑 DHCP 配置文件:

sudo nano /etc/dhcp/dhcpd.conf

示例:只分配 192.168.1.100 到 192.168.1.200

subnet 192.168.1.0 netmask 255.255.255.0 {
    range 192.168.1.100 192.168.1.200;
    option routers 192.168.1.1;
    option domain-name-servers 8.8.8.8;
}

➡ 这样 DHCP 只会在这个范围内分配 IP。


二、限制只有特定 MAC 地址能获取 IP(白名单)

方法 1:host 绑定(推荐)

subnet 192.168.1.0 netmask 255.255.255.0 {
    range 192.168.1.100 192.168.1.200;
}

host pc1 {
    hardware ethernet 00:11:22:33:44:55;
    fixed-address 192.168.1.101;
}

只有该 MAC 能拿到 192.168.1.101


方法 2:只允许某些 MAC(拒绝其他)

subnet 192.168.1.0 netmask 255.255.255.0 {
    range 192.168.1.100 192.168.1.200;
    deny unknown-clients;
}

host pc1 {
    hardware ethernet 00:11:22:33:44:55;
}
host pc2 {
    hardware ethernet 66:77:88:99:aa:bb;
}

❌ 未在 host 中定义的设备将无法获取 IP。


三、限制 DHCP 监听的网卡(作用域)

编辑:

sudo nano /etc/default/isc-dhcp-server
INTERFACESv4="eth0"

只在该网卡提供 DHCP 服务。


四、限制租约时间(防止长期占用)

default-lease-time 600;
max-lease-time 7200;

五、修改后重启服务

sudo systemctl restart isc-dhcp-server

查看状态:

sudo systemctl status isc-dhcp-server

六、常见问题

  • 配置错误会导致服务启动失败
    查看日志:
    sudo journalctl -u isc-dhcp-server
    
  • 确保防火墙未阻止 UDP 67/68

如果你能说明 “限制范围”具体指哪一种(IP 段 / MAC / 网卡 / 网段),我可以给你更精确的配置示例。

0 踩