Windows Server DHCP服务部署安装图文教程
摘要:本文面向运维工程师提供Windows Server DHCP服务标准化部署实操文档,适配Windows Server 2016/2019/2022系统,覆盖前期规划、角色安装、作用域配置、授权操作、客户端连通调试与生产环境安全规范,支持物理服务器、VMware虚拟化环境落地,可作为企业内网地址分配服务部署手册。
目录(页面锚点可跳转)
一、前言
DHCP(动态主机配置协议)用于对内网终端自动分配IP地址、子网掩码、网关、DNS服务器等网络参数,免去手工配置终端网络的工作量。Windows Server内置DHCP服务器角色,是中小企业内网最常用的地址分配方案。
本文档区分测试环境与生产环境配置标准,重点解决常见故障:DHCP未授权导致分配失败、多DHCP服务器冲突、地址池耗尽、跨VLAN客户端无法获取IP等运维高频问题。
提示:域环境下DHCP服务器必须进行Active Directory授权,未授权服务器不会向内网客户端发放IP地址。工作组环境无需授权。
二、安装前期准备
硬件资源标准
CPU:最低2核,终端数量500台以上建议4核
内存:最低2GB,大规模内网推荐4GB及以上
磁盘:系统盘预留60GB,建议独立磁盘存放DHCP数据库日志
网卡:服务器网卡配置静态固定IP地址,禁止使用DHCP自动获取地址
介质与网络规划清单
Windows Server系统镜像(2016/2019/2022),系统补丁更新至最新稳定版本
规划内网网段、可用IP地址池、排除地址段(服务器静态IP保留段)
预设网关地址、首选/备用DNS服务器、地址租期(生产环境推荐8小时~24小时)
跨VLAN场景:确认交换机配置DHCP中继(ip helper-address),否则其他网段终端无法获取IP
三、系统图形化安装完整步骤
步骤1:通过服务器管理器添加DHCP服务器角色
登录Windows Server,打开服务器管理器,点击【添加角色和功能】

持续下一步至【服务器角色】页面,勾选DHCP服务器,弹出窗口确认添加所需功能

功能页面保持默认,继续下一步,确认安装选项,点击【安装】

等待安装完成,安装结束后点击【完成DHCP配置】


步骤2:完成DHCP后续授权配置(域环境必填)
安装角色结束后系统会弹出DHCP配置向导,输入具备域管理员权限账号,完成AD授权。工作组服务器直接跳过授权步骤。
步骤3:新建DHCP作用域
打开【DHCP】管理控制台,IPv4右键选择【新建作用域】

填写作用域名称、描述,方便后期运维区分网段

输入起始IP、结束IP、子网掩码,定义可分配地址池范围

添加排除地址范围:所有静态服务器、网络设备IP必须排除,防止地址冲突

设置IP地址租期,测试环境可缩短,生产环境建议24小时

选择【是,我想现在配置这些选项】,配置网关、DNS服务器、WINS地址




确认激活作用域,完成创建


可选:PowerShell命令快速安装DHCP角色
# 安装DHCP服务器角色 Install-WindowsFeature DHCP -IncludeManagementTools # 域环境下授权DHCP服务器 Add-DhcpServerInDC -DnsName dhcp01.domain.com
四、首次启动基础连通性配置
客户端测试验证
内网客户端执行命令释放并重新获取IP,测试服务可用性:
ipconfig /release ipconfig /renew ipconfig /all
查看输出信息,确认获取到规划网段IP、网关、DNS地址即为正常。
常见连通故障排查
客户端无法获取IP:检查DHCP服务器是否授权、作用域是否激活、交换机DHCP中继配置
获取到169.254地址:终端无法和DHCP服务器通信,报文无法送达
地址分配冲突:核对作用域排除段,不要与静态设备IP重叠
提示:使用eventvwr.msc打开事件查看器,在DHCP服务器日志中查询地址分配、失败记录,定位异常。
五、生产环境安装核心注意事项
禁止一台内网同时运行多台未管控DHCP服务器,非法DHCP会下发错误网关、DNS,造成全网断网
重要业务网络部署DHCP故障转移集群,实现双机热备,防止单台服务器宕机终端无法获取地址
定期备份DHCP数据库,路径默认:
C:\Windows\System32\dhcp防火墙放行UDP 67、UDP 68端口,DHCP依赖这两个端口通信
限制DHCP服务器权限,禁止普通用户修改作用域配置;定期清理过期租用地址
虚拟化环境中,虚拟机网卡开启混杂模式,保证DHCP广播报文正常转发
以上为Windows Server DHCP服务完整标准化部署流程。上线前建议持续观测24小时租用日志,监控地址池使用率,提前扩容地址网段;大规模企业建议规划DHCP故障转移架构,提升内网网络稳定性。





