在 windows server 的 dhcp 作用域中配置排除地址是防止 ip 地址冲突最直接有效的手段之一,即从可分配池中禁用指定地址段,供路由器、打印机等固定设备手动使用,且支持多段不连续排除。
在 windows server 的 dhcp 作用域中配置排除地址,是防止 ip 地址冲突最直接有效的手段之一。排除范围内的 ip 地址不会被 dhcp 服务器自动分配,但依然属于该子网,可用于手动配置的设备(如路由器、打印机、网络摄像头、管理终端等),从而避免与动态分配地址重叠。
明确哪些地址需要排除
先梳理网络中所有需固定 IP 的设备及其地址,常见包括:
- DHCP 服务器自身(必须设为静态 IP,且不能在作用域内)
- 默认网关(通常是路由器 LAN 口地址,如 192.168.1.1)
- DNS 服务器(如域控制器或内部 DNS,如 192.168.1.10)
- 打印服务器、监控主机、NAS、AP 管理地址等关键基础设施
- 已存在且无法改为 DHCP 获取的旧设备
这些地址必须全部纳入排除范围,否则 DHCP 可能在租约过程中重复分配,引发冲突。
在 DHCP 控制台中添加排除范围
打开“DHCP”管理工具 → 展开服务器 → 展开“IPv4”→ 展开对应作用域 → 右键“地址池” → 选择“新建排除范围”:
- 起始 IP:输入要排除的第一个地址(如 192.168.1.1)
- 结束 IP:输入最后一个地址(如 192.168.1.10)
- 点击“确定”,该段地址即从可分配池中移除
支持添加多个不连续的排除段(例如再排除 192.168.1.250–192.168.1.254),系统会分别显示在地址池列表中。
注意排除与保留的区别
排除 ≠ 保留:
- 排除:纯属“禁用分配”,不绑定任何设备,仅预留地址空间
- 保留:绑定特定 MAC 地址,专用于某台客户端,且该 IP 必须在作用域范围内(不能超出分发范围)
例如,若作用域是 192.168.1.100–192.168.1.200,就不能为 192.168.1.50 创建保留——即使它在子网内,也会报错“指定的 DHCP 客户端不是保留客户端”。此时只能先扩展作用域,或改用排除+手动配置。
验证和日常维护建议
配置完成后务必检查:
- 作用域总地址数 = 起始地址到结束地址数量 − 所有排除段地址总数
- 运行
ipconfig /all在客户端确认获取的是作用域内地址,且不落在排除段 - 查看 DHCP 服务器日志(Applications and Services Logs > Microsoft > Windows > DHCP-Server)确认无“无可用地址”类警告
- 定期导出作用域配置(右键作用域 → “备份作用域”)并更新排除清单,尤其在新增固定设备时
只要排除设置准确,配合 DHCP 自带的地址冲突检测(发送 ICMP 请求 + 客户端发免费 ARP),就能大幅降低局域网 IP 冲突概率。











