Я знал в dhcpd.conf
, Я могу использовать следующую конфигурацию, чтобы назначить клиенту фиксированный адрес ipv4.
host h1{
hardware ethernet 11:22:33:44:55:66;
fixed-address 192.0.2.2;
}
range 192.0.2.100 192.0.2.199;
Но что мне делать, если я просто хочу заблокировать хост 11:22:33:44:55:66
(отправьте DHCPDECLINE на хост).
Моя ситуация такова: в моем центре обработки данных я использую iLO (общий сетевой адаптер с ОС, также известный как NCSI) для управления сервером. И я знаю только MAC-адрес iLO, на который поставлен сервер.
Мне нужно использовать фиксированный IPv6-адрес (назначенный DHCPv6) в iLO и динамический IPv4-адрес в ОС. Из-за отсутствия адреса IPv4 iLO не должен получать адрес IPv4. Поэтому мне нужно отправить DHCPDECLINE в iLO.
Отключите DHCP на клиенте.
Добавьте фиксированный адрес, как показано выше.
Правило брандмауэра для блокировки UDP-порта 68 от клиента
Если адрес клиента находится в диапазоне действия DHCP, я рекомендую вам сделать первые два предложения - выключить DHCP на клиенте И также добавить фиксированный адрес на случай, если он снова включится. Это предотвращает получение этого адреса другими клиентами в этом диапазоне.