Microsoft DHCP仅用于保留地址

我们正在运行Windows Server 2012 DC,它也负责处理DHCP。 现在我想限制DHCP服务器到所有保留的主机,以防止外部设备,如笔记本电脑,智能手机,DHCP租赁…

我发现一篇文章描述了限制到一些mac地址的进程,但这似乎是一个非常吝啬的解决scheme。 是否有其他方法来防止不需要的DHCP租约?

在DHCP控制台中:

启用允许列表filter:

  • 右键单击IPv4并转到“属性”
  • 点击过滤标签
  • 选中启用允许列表旁边的checkbox
  • 确保启用拒绝列表旁边的框不被选中

这将导致DHCP服务器仅向“允许”筛选器列表中的客户端颁发IP地址。

将MAC添加到允许列表中:

  • 展开IPv4
  • 展开筛选器
  • 用鼠标右键单击允许
  • select新filter…
  • input所需的MAC地址,然后按OK

在交换机端口上使用安全性,例如802.1x。 不要依赖DHCP作为安全机制。