Как настроить фильтрацию mac адресов на DHCP Server в Windows Server 2008R2

Как настроить фильтрацию mac адресов на DHCP Server в Windows Server 2008R2

Всем привет, ранее мы рассмотрели Как установить DHCP в windows server 2008R2. Теперь его необходимо до настроить. В данной статье мы конкретнее поговорим про такой функционал DHCP сервера как Разрешение или запрещение конкретных mac адресов.

Открываем нашу оснастку DHCP, она находится Пуск-Администрирование. Сразу видим название нашего домена и IPv4 и IPv6 пулы.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-01

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-01

Переходим в IPv4-Область-Арендованные адреса и видим, что у нас получил ip адрес клиент sem1.contoso.com, видно его mac адрес.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-02

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-02

Посмотрим командой ipconfig /all сетевые данные на клиенте и сравним его mac с тем что виден в DHCP сервере. Как вы можете обратить внимание это он.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-03

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-03

У вас может сложиться ситуация, что какому нибудь компьютеру или устройству вы хотите запретить доступ к вам в сеть на уровни DHCP, для этого есть фильтрация. По умолчанию она выключена, давайте это исправим. Щелкаем правым кликом по пулу IPv4 и выбираем свойства.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-04

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-04

Идем на вкладку Фильтры и видим, что есть возможность включить две галки. Включим пункт Включить список запрещенных, эта галка как раз и дает возможность запрещать.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-05

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-05

Если включить вторую галку, Включить список разрешенных, то DHCP будет выдавать ip адреса только тем клиентам которые и входят в список разрешенных и не содержатся в списке запрещенных. Я ее пока включать не буду.

 

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-06

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-06

Теперь давайте запретим нашего клиента, щелкаем по нему правым кликом-Запретить

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-07

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-07

Видим, что статус в Профиле Фильтра изменился

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-08

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-08

И на вкладке Фильтры наш клиентский компьютер тоже присутствует

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-09

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-09

Теперь выполним на клиенте команды ipconfig /release и ipconfig /renew для освобождения ip адреса и попытке получить новый у DHCP службы. И как видите у нас вылезла ошибка, что не удалось связаться с DHCP сервером.

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-10

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-10

и из области арендованных адресов он тоже пропал

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-11

Как настроить фильтрацию mac адресов на DHCP в Windows Server 2008R2-11

Вот таким простым методом, можно запретить не нужные устройства, конечно злоумышленник может прописать статику, но для примера телефоны или планшеты это точно отрежет сразу на совсем. Это все лишь один из этапов защиты вашей сети. Читайте далее как изменить размер выдаваемого пула в DHCP в Windows Server 2008R2. Надеюсь что данная заметка как настроить DHCP Server в Windows Server 2008R2-1 часть / Как настроить фильтрацию mac адресов на DHCP Server в Windows Server 2008R2 будет вам полезна.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

я в гугл