MikroTik RouterOS DHCP服务器配置详解
详解 MikroTik RouterOS 的 DHCP 服务器配置,涵盖地址池、DHCP Server 创建、网关与 DNS 下发、静态绑定(MAC 固定 IP)、租约管理以及多网段分配,附命令行示例和常见问题排查。
# MikroTik RouterOS DHCP服务器配置详解
## 前言
DHCP 是内网设备自动获取 IP 的基础服务,RouterOS 内置了完整的 DHCP 功能。本文从零梳理 DHCP 服务器的配置流程,包含地址池、静态绑定、租约管理等实用场景。
## DHCP 工作原理
客户端获取 IP 的四步握手:
```
1. Discover 客户端广播找 DHCP 服务器
2. Offer 服务器提供可用 IP
3. Request 客户端确认使用该 IP
4. Ack 服务器确认分配
```
## 第一步:创建地址池
先定义一个可分配的 IP 范围:
```bash
/ip pool
add name=dhcp-pool ranges=192.168.1.100-192.168.1.200
```
这里 192.168.1.100 到 200 共 101 个地址供分配,网关等静态设备避开这个范围。
## 第二步:创建 DHCP 网络
```bash
/ip dhcp-server
add name=dhcp1 interface=bridge address-pool=dhcp-pool
gateway=192.168.1.1 dns-server=192.168.1.1,223.5.5.5
lease-time=1d
```
参数说明:
- `interface`:DHCP 服务监听的接口(一般用 bridge)
- `gateway`:下发给客户端的网关
- `dns-server`:下发的 DNS(可多个,逗号分隔)
- `lease-time`:租约时长
## 第三步:创建网络段(Network)
```bash
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1
dns-server=192.168.1.1,223.5.5.5 domain=local
```
Network 配置了该网段的范围和下发参数,地址池里的 IP 必须在 Network 网段内。
## 第四步:静态绑定(MAC 固定 IP)
给特定设备固定 IP(如打印机、服务器):
```bash
/ip dhcp-server lease
add address=192.168.1.50 mac-address=AA:BB:CC:DD:EE:FF
server=dhcp1 comment="打印机"
```
或者先把设备连上网,从租约列表里"转静态":
```bash
# 查看当前租约
/ip dhcp-server lease print
# 把动态租约转成静态
/ip dhcp-server lease make-static 0
```
注意:静态绑定的 IP 不要落在地址池自动分配范围内,避免冲突。
## 第五步:查看与验证
```bash
# 查看地址池使用情况
/ip pool print
/ip pool used print
# 查看当前租约
/ip dhcp-server lease print
# 查看 DHCP 服务器状态
/ip dhcp-server print
# 查看客户端请求日志
/log print where topics~"dhcp"
```
## 多网段(多 VLAN)DHCP
给不同 VLAN 分配不同网段:
```bash
# 每个 VLAN 建独立地址池和 DHCP Server
/ip pool
add name=pool-vlan10 ranges=192.168.10.100-192.168.10.200
add name=pool-vlan20 ranges=192.168.20.100-192.168.20.200
/ip dhcp-server
add name=dhcp-vlan10 interface=vlan10 address-pool=pool-vlan10
add name=dhcp-vlan20 interface=vlan20 address-pool=pool-vlan20
/ip dhcp-server network
add address=192.168.10.0/24 gateway=192.168.10.1
add address=192.168.20.0/24 gateway=192.168.20.1
```
关键:DHCP Server 的 interface 要对应到具体 VLAN 接口。
## 常见问题排查
### 问题1:客户端拿不到 IP
- 检查 DHCP Server 的 interface 是否正确
- 检查地址池是否还有可用 IP
- 检查 Network 网段是否配置
- 检查防火墙是否放行 DHCP(UDP 67/68)
### 问题2:地址池耗尽
```bash
/ip pool used print
# 扩大 ranges 或缩短 lease-time
```
### 问题3:客户端拿到 IP 但上不了网
- 检查 gateway 下发是否正确
- 检查 NAT masquerade 是否配置
- 检查 DNS 是否可达
## 小结
RouterOS 配 DHCP 四步走:建地址池、建 DHCP Server、建 Network 网段、需要时静态绑定。核心是让"地址池、Server interface、Network 网段"三者一致。多 VLAN 场景每个 VLAN 配一套,interface 对应到 VLAN 接口即可。