排除范围是防止ip地址冲突的必备操作,它明确禁止dhcp服务器分配指定地址段,为网关、服务器等固定设备预留安全空间,避免arp冲突和断网;需在dhcp管理控制台中右键“地址池”→“新建排除范围”,支持单个或多个不重叠段,设置后立即生效。
在 windows server 的 dhcp 服务中,配置排除范围是防止 ip 地址冲突最直接、最可靠的方式之一。它的本质不是“禁止分配”,而是明确告诉 dhcp 服务器:“这段地址永远不许动”——哪怕它落在作用域范围内,也不参与自动分配,从而为打印机、服务器、网络设备等需要固定 ip 的设备留出安全空间。
为什么必须设排除范围
作用域定义的是“可分配的地址池”,但这个池子默认是连续的。如果不排除,DHCP 可能恰好把某个本该给网关或监控服务器用的地址(比如 192.168.1.1 或 192.168.1.254)租给了普通电脑,导致关键设备无法上线,或者引发 ARP 冲突、间歇性断网。排除范围不是可选项,而是生产环境的必备操作。
怎么设置排除范围(图形界面)
进入 DHCP 管理控制台 → 展开服务器节点 → 展开 IPv4 → 展开对应作用域 → 右键“地址池” → 选择“新建排除范围”:
- 起始 IP 地址和结束 IP 地址填入要保留的连续段,比如 192.168.1.1–192.168.1.10
- 单个地址排除:起始和结束填同一个 IP,例如 192.168.1.254
- 支持多个排除段,彼此不重叠即可
- 设置后立即生效,无需重启服务
排除范围和 DHCP 预留的区别
很多人混淆这两者,但它们逻辑完全不同:
- 排除范围:纯静态禁用,不绑定任何设备,只确保地址“永不被分配”
- DHCP 预留:绑定特定 MAC 地址,让某台设备每次都能拿到指定 IP —— 但前提是该 IP 必须在作用域范围内,且不能属于已排除段
- 常见错误:把预留 IP 设在排除段里,结果预留失败,报错“指定的 IP 地址已被排除”
实际配置建议
一个稳健的作用域规划通常包含三段:
- 底部小段(如 .1–.10):排除,留给网关、防火墙、交换机 VLAN 接口
- 中部大段(如 .11–.200):作用域主体,供终端动态获取
- 顶部小段(如 .201–.253):排除或用于预留,留给服务器、NAS、打印机等长期在线设备
这样既避免冲突,又保留扩展余地,也方便后期审计——所有固定地址都在头尾,一目了然。











