在 Debian 里“限制 DHCP 地址”通常有几种不同含义,下面按最常见的几种需求分别说明,你可以对号入座。
如果你是在 Debian 上运行 DHCP 服务器(isc-dhcp-server),想限制可分配的 IP 段:
sudo nano /etc/dhcp/dhcpd.conf
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.100 192.168.1.150; # 只分配这段
option routers 192.168.1.1;
option domain-name-servers 8.8.8.8;
}
重启服务:
sudo systemctl restart isc-dhcp-server
✅ 效果:客户端只能拿到 100–150 的 IP
host pc1 {
hardware ethernet 00:11:22:33:44:55;
fixed-address 192.168.1.101;
}
deny unknown-clients;
重启服务即可。
✅ 效果:非白名单设备拿不到 IP
如果你是 Debian 作为 DHCP 客户端,想限制本机获取的地址:
sudo nano /etc/dhcp/dhcpclient.conf
request subnet-mask, routers;
send host-name "debian";
或指定:
alias {
fixed-address 192.168.1.120;
}
sudo nano /etc/network/interfaces
iface eth0 inet static
address 192.168.1.120
netmask 255.255.255.0
gateway 192.168.1.1
default-lease-time 600;
max-lease-time 3600;
| 目的 | 做法 |
|---|---|
| 限制分配 IP 范围 | range |
| 只允许特定设备 | host + deny unknown |
| 客户端固定 IP | MAC 绑定 |
| 防止滥用 | 短租约 + 白名单 |
如果你能说清楚:
我可以直接给你一份可用配置示例。