Назад | Перейти на главную страницу

Microsoft DHCP только для зарезервированных адресов

Мы запускаем Windows Server 2012 DC, который также заботится о DHCP. Теперь я хочу ограничить DHCP-сервер всеми зарезервированными хостами, чтобы предотвратить аренду DHCP для сторонних устройств, таких как ноутбуки, смартфоны, ...

Я нашел статью, в которой описывалась процедура ограничения числа MAC-адресов, но это кажется очень прыщавый решение. Есть ли другие способы предотвратить нежелательную аренду dhcp?

Используйте защиту порта коммутатора, например 802.1x. Не полагайтесь на DHCP как на механизм безопасности.

В консоли DHCP:

Включите фильтр разрешенного списка:

  • Щелкните правой кнопкой мыши IPv4 и перейдите в Свойства.
  • Щелкните вкладку Фильтрация.
  • Установите флажок рядом с Enable Allow List
  • Убедитесь, что флажок рядом с Enable Deny List НЕ установлен.

Это приведет к тому, что DHCP-сервер будет выдавать IP-адреса только клиентам из списка разрешенных фильтров.

Добавьте MAC в список разрешенных:

  • Развернуть IPv4
  • Развернуть фильтры
  • Щелкните правой кнопкой мыши Разрешить
  • Выбрать новый фильтр ...
  • Введите желаемый MAC-адрес и нажмите ОК.