你的浏览器无法正常显示内容,请更换或升级浏览器!

MikroTik RouterOS DHCP服务器配置详解

tenfei
tenfei
发布于2026-08-27 13:16 阅读8次
MikroTik RouterOS DHCP服务器配置详解
详解 MikroTik RouterOS 的 DHCP 服务器配置,涵盖地址池、DHCP Server 创建、网关与 DNS 下发、静态绑定(MAC 固定 IP)、租约管理以及多网段分配,附命令行示例和常见问题排查。
# MikroTik RouterOS DHCP服务器配置详解 ## 前言 DHCP 是内网设备自动获取 IP 的基础服务,RouterOS 内置了完整的 DHCP 功能。本文从零梳理 DHCP 服务器的配置流程,包含地址池、静态绑定、租约管理等实用场景。 ## DHCP 工作原理 客户端获取 IP 的四步握手: ``` 1. Discover 客户端广播找 DHCP 服务器 2. Offer 服务器提供可用 IP 3. Request 客户端确认使用该 IP 4. Ack 服务器确认分配 ``` ## 第一步:创建地址池 先定义一个可分配的 IP 范围: ```bash /ip pool add name=dhcp-pool ranges=192.168.1.100-192.168.1.200 ``` 这里 192.168.1.100 到 200 共 101 个地址供分配,网关等静态设备避开这个范围。 ## 第二步:创建 DHCP 网络 ```bash /ip dhcp-server add name=dhcp1 interface=bridge address-pool=dhcp-pool gateway=192.168.1.1 dns-server=192.168.1.1,223.5.5.5 lease-time=1d ``` 参数说明: - `interface`:DHCP 服务监听的接口(一般用 bridge) - `gateway`:下发给客户端的网关 - `dns-server`:下发的 DNS(可多个,逗号分隔) - `lease-time`:租约时长 ## 第三步:创建网络段(Network) ```bash /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,223.5.5.5 domain=local ``` Network 配置了该网段的范围和下发参数,地址池里的 IP 必须在 Network 网段内。 ## 第四步:静态绑定(MAC 固定 IP) 给特定设备固定 IP(如打印机、服务器): ```bash /ip dhcp-server lease add address=192.168.1.50 mac-address=AA:BB:CC:DD:EE:FF server=dhcp1 comment="打印机" ``` 或者先把设备连上网,从租约列表里"转静态": ```bash # 查看当前租约 /ip dhcp-server lease print # 把动态租约转成静态 /ip dhcp-server lease make-static 0 ``` 注意:静态绑定的 IP 不要落在地址池自动分配范围内,避免冲突。 ## 第五步:查看与验证 ```bash # 查看地址池使用情况 /ip pool print /ip pool used print # 查看当前租约 /ip dhcp-server lease print # 查看 DHCP 服务器状态 /ip dhcp-server print # 查看客户端请求日志 /log print where topics~"dhcp" ``` ## 多网段(多 VLAN)DHCP 给不同 VLAN 分配不同网段: ```bash # 每个 VLAN 建独立地址池和 DHCP Server /ip pool add name=pool-vlan10 ranges=192.168.10.100-192.168.10.200 add name=pool-vlan20 ranges=192.168.20.100-192.168.20.200 /ip dhcp-server add name=dhcp-vlan10 interface=vlan10 address-pool=pool-vlan10 add name=dhcp-vlan20 interface=vlan20 address-pool=pool-vlan20 /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 add address=192.168.20.0/24 gateway=192.168.20.1 ``` 关键:DHCP Server 的 interface 要对应到具体 VLAN 接口。 ## 常见问题排查 ### 问题1:客户端拿不到 IP - 检查 DHCP Server 的 interface 是否正确 - 检查地址池是否还有可用 IP - 检查 Network 网段是否配置 - 检查防火墙是否放行 DHCP(UDP 67/68) ### 问题2:地址池耗尽 ```bash /ip pool used print # 扩大 ranges 或缩短 lease-time ``` ### 问题3:客户端拿到 IP 但上不了网 - 检查 gateway 下发是否正确 - 检查 NAT masquerade 是否配置 - 检查 DNS 是否可达 ## 小结 RouterOS 配 DHCP 四步走:建地址池、建 DHCP Server、建 Network 网段、需要时静态绑定。核心是让"地址池、Server interface、Network 网段"三者一致。多 VLAN 场景每个 VLAN 配一套,interface 对应到 VLAN 接口即可。

2

0

文章点评
Copyright © from 2021 by namoer.com
458815@qq.com QQ:458815
蜀ICP备2022020274号-2