我们正在运行Windows Server 2012 DC,它也负责处理DHCP。 现在我想限制DHCP服务器到所有保留的主机,以防止外部设备,如笔记本电脑,智能手机,DHCP租赁…
我发现一篇文章描述了限制到一些mac地址的进程,但这似乎是一个非常吝啬的解决scheme。 是否有其他方法来防止不需要的DHCP租约?
在DHCP控制台中:
启用允许列表filter:
这将导致DHCP服务器仅向“允许”筛选器列表中的客户端颁发IP地址。
将MAC添加到允许列表中:
在交换机端口上使用安全性,例如802.1x。 不要依赖DHCP作为安全机制。