F100‑C‑G5 DHCP 地址池只分配 192.168.1.100‑192.168.1.200 复盘
现象:Web 页面新建 DHCP 地址池只能填写完整网段192.168.1.0/24,默认会拿 2‑253 全部地址分配;Web 界面没有直接填写 “起始‑结束小范围” 的输入框,两种实现方案。
方案一:命令行配置(推荐,V7 防火墙支持address range限定分配区间)
Web 创建地址池填写网段192.168.1.0 255.255.255.0,然后登录 CLI,进入这个地址池,增加address‑range限定只分配 100‑200。
shell
system‑view
dhcp server ip‑pool 【你的地址池名称】
network 192.168.1.0 mask 255.255.255.0
address‑range 192.168.1.100 192.168.1.200 #核心,限定可分配区间
gateway‑list 192.168.1.1
dns‑list 223.5.5.5
quit
save
address‑range作用:网段还是192.168.1.0/24,但 DHCP 只从 100‑200 发放 IP,1‑99、201‑253 不会分配。Web 页面不会显示这条 range 配置,但配置生效。
方案二:用forbidden‑ip‑range排除不需要的段(兼容老版本思路)
网段依然是 192.168.1.0/24,把 1‑99、201‑253 全部禁止分配,只剩余 100‑200 可用。
shell
system‑view
dhcp server ip‑pool 【你的地址池名称】
network 192.168.1.0 mask 255.255.255.0
forbidden‑ip‑range 192.168.1.2 192.168.1.99
forbidden‑ip‑range 192.168.1.201 192.168.1.253
gateway‑list 192.168.1.1
dns‑list 223.5.5.5
quit
save
对比:
address‑range:直接指定允许发放的范围,更简洁,优先用;
forbidden‑ip‑range:排除不需要地址段,段多的时候配置量大。
验证命令
shell
display dhcp server ip‑pool 【地址池名】
display dhcp server ip‑in‑use
⚠️注意:F100‑C‑G5 的 Web 界面不支持配置address‑range和forbidden‑ip‑range,只能 CLI 添加;添加之后 Web 打开地址池页面看不到这两条配置,但实际运行配置生效。不要在 Web 重新编辑保存该地址池,Web 重写会把命令行追加的 range 配置冲掉丢失。
感谢回复,但是web页面里,没有找到【网络 > DHCP > 不参与分配的IP地址】选项
感谢回复,但是web页面里,没有找到【网络 > DHCP > 不参与分配的IP地址】选项
如果未通过本命令配置地址池动态分配的IP地址范围,则地址池下network命令指定的网段地址都可以分配给DHCP客户端;如果通过本命令配置了地址池动态分配的IP地址范围,则只能从本命令指定的IP地址范围内选择地址分配给客户端。
配置address range命令后,不能再通过network secondary命令在地址池中配置从网段。
多次执行本命令,最后一次执行的命令生效。
address range命令指定的地址范围应该在network命令指定的网段范围内,网段范围外的地址将无法被分配。
【举例】
# 配置地址池1动态分配的地址范围为192.168.8.1到192.168.8.150。
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] network 192.168.8.1 mask 255.255.255.0
[Sysname-dhcp-pool-1] address range 192.168.8.1 192.168.8.150
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明