分享至
想問, 在DHCP的位置租用中, 把某一設備的MAC設到拒絕後, 篩選器中的"拒絕"啟用了。發現要等設備斷開後, 它再要連上才會拒絕分發IP。不然還是可以用網絡到租用到期的時間, 在IP清單中刪了都沒有用。有沒有方法/指令對剛禁了的設備馬上進行處理呢? 當然前提不是重啟DHCP伺服器。謝謝~
已邀請的邦友 {{ invite_list.length }}/5
基本上既有的設定是無法更改的,因此,已經發出去的IP可以在伺服器端刪除,但用戶端的IP設定是已設定好的,所以,伺服器可以通過進階防火牆設定讓該IP馬上禁止連上伺服器,但無法改變用戶端的IP設定。
小弟認為這是DHCP觀念上常有的誤解 其實在DHCP運作中,設備的IP是自己去要來的 而不是Server給的 因此當設備拿到IP後,除非租期到,不然是不會再去要IP的 因此在此情形下要阻擋該IP或該設備 就要靠閘道設備的機制 通常交換器上若沒有設定規則 那就要防火牆去做了
試試另一個方式: 將DHCP 的IP租期變短.如1小時或30分鐘. (但是不要變成0分鐘)
IT邦幫忙