วิธีใช้ DHCP Policies บน Windows Server 2022 แยกการแจก IP ตามเงื่อนไข

 DHCP Policies เป็นฟีเจอร์ขั้นสูงของ DHCP Server ที่ช่วยให้ผู้ดูแลระบบสามารถกำหนดเงื่อนไขในการแจก IP Address และ DHCP Options ได้อย่างยืดหยุ่น เช่น แจก IP ต่างกันตาม VLAN, MAC Address, Vendor Class, User Class หรือประเภทอุปกรณ์

ฟีเจอร์นี้เหมาะสำหรับองค์กรที่ต้องการควบคุมการแจก IP แบบละเอียด โดยไม่จำเป็นต้องติดตั้ง DHCP Server หลายเครื่องหรือสร้าง Scope จำนวนมาก

Windows Server 2022 รองรับ DHCP Policies อย่างสมบูรณ์ และนิยมใช้งานในองค์กรขนาดกลางจนถึง Enterprise

DHCP Policies คืออะไร

DHCP Policies คือระบบกำหนดกฎในการแจก IP Address

ตัวอย่าง

Notebook

ได้รับ IP จากช่วง

192.168.1.100-150

และ

IP Phone

ได้รับ IP จากช่วง

192.168.1.200-250

ภายใน Scope เดียวกัน

ประโยชน์ของ DHCP Policies

✅ แยกอุปกรณ์ตามประเภท

✅ ควบคุมการแจก IP ได้ละเอียด

✅ ลดจำนวน Scope

✅ รองรับ VoIP

✅ รองรับ IoT

✅ บริหารเครือข่ายง่ายขึ้น

DHCP Policies ทำงานอย่างไร

DHCP จะตรวจสอบ

  • MAC Address

  • Vendor Class

  • User Class

  • Relay Agent Information

  • Client Identifier

แล้วเลือก Policy ที่ตรงเงื่อนไข

ตัวอย่างการใช้งานจริง

IP Phone

แจก

192.168.1.200-250

Notebook

แจก

192.168.1.100-199

CCTV

แจก

192.168.1.50-99

ตรวจสอบ DHCP Scope ก่อน

ดู Scope

Get-DhcpServerv4Scope

ตัวอย่าง

192.168.1.0

วิธีสร้าง DHCP Policy ผ่าน DHCP Manager

เปิด

Server Manager

Tools

DHCP

เลือก Scope

ตัวอย่าง

192.168.1.0

เปิด Policies

คลิก

Policies

New Policy

คลิกขวา

New Policy

ตั้งชื่อ Policy

ตัวอย่าง

IP Phone Policy

Description

VoIP Devices

กำหนดเงื่อนไข

เลือก

Vendor Class

ตัวอย่าง

Cisco Systems

หรือ

Yealink

กำหนดช่วง IP

ตัวอย่าง

192.168.1.200
-
192.168.1.250

กำหนด DHCP Options

ตัวอย่าง

Option 150

สำหรับ

TFTP Server

กด Finish

Policy จะพร้อมใช้งานทันที

สร้าง Policy ผ่าน PowerShell

ดู Policy ทั้งหมด

Get-DhcpServerv4Policy `
-ScopeId 192.168.1.0

สร้าง Policy ใหม่

Add-DhcpServerv4Policy `
-ScopeId 192.168.1.0 `
-Name "IPPhone"

ตรวจสอบ Policy

Get-DhcpServerv4Policy `
-ScopeId 192.168.1.0

ผลลัพธ์

IPPhone

Policy ตาม MAC Address

ตัวอย่าง

00-11-22

สำหรับอุปกรณ์ Vendor หนึ่ง

แจก IP พิเศษ

ได้ทันที

Policy ตาม Vendor Class

ตัวอย่าง

Microsoft Windows
Cisco Systems
Android

แต่ละประเภทสามารถได้รับ

  • IP ต่างกัน

  • DNS ต่างกัน

  • Gateway ต่างกัน

Policy ตาม User Class

ใช้สำหรับ

  • Guest WiFi

  • Employee

  • Contractor

ช่วยแยกการตั้งค่าเครือข่าย

ได้ละเอียดขึ้น

Policy กับ DHCP Options

สามารถกำหนด

DNS Server

Option 006

Gateway

Option 003

Domain Name

Option 015

เฉพาะ Policy ได้

ตัวอย่างองค์กรที่ใช้ DHCP Policies

โรงพยาบาล

แยก

  • Medical Devices

  • Staff

  • Guest

โรงแรม

แยก

  • Guest

  • Staff

  • CCTV

โรงงาน

แยก

  • PLC

  • SCADA

  • Office

Call Center

แยก

  • IP Phone

  • Workstation

ปัญหาที่พบบ่อย

Policy ไม่ทำงาน

ตรวจสอบ

Condition

ว่าตรงกับ Client หรือไม่

Client ได้ IP จาก Scope ปกติ

Policy ไม่ Match

Vendor Class ไม่ถูกต้อง

ตรวจสอบจาก DHCP Logs

DHCP Option ไม่ถูกแจก

ตรวจสอบลำดับความสำคัญ

ของ Policy

วิธีตรวจสอบ DHCP Logs

เปิด

Event Viewer

DHCP Server

Operational Logs

ดูว่า Client Match Policy ใด

Policy กับ VLAN

สามารถใช้งานร่วมกันได้

ตัวอย่าง

VLAN10

แจก IP ตาม Policy

VLAN20

แจก IP อีก Policy

ช่วยลดจำนวน Scope

ได้มาก

DHCP Policies กับ Security

ช่วยควบคุม

  • Guest Device

  • BYOD

  • IP Phone

  • IoT

ได้ดีขึ้น

แม้ไม่ใช่ระบบ NAC เต็มรูปแบบ

ตัวอย่างการออกแบบ

Users

192.168.1.100-180

IP Phones

192.168.1.181-220

CCTV

192.168.1.221-250

ทั้งหมดอยู่ใน Scope เดียว

แนวทางสำหรับองค์กร

Small Office

ไม่จำเป็น

Medium Business

เริ่มใช้กับ IP Phone

Enterprise

ใช้กับ

  • VoIP

  • IoT

  • Guest

  • Corporate Device

จากประสบการณ์ของทีมงาน comsiam DHCP Policies ช่วยลดความซับซ้อนในการบริหารจัดการเครือข่ายได้มาก โดยเฉพาะองค์กรที่มีอุปกรณ์หลายประเภทและต้องการแยกการตั้งค่าเครือข่ายโดยไม่สร้าง DHCP Scope จำนวนมาก

ในการออกแบบ Windows Server 2022 ระดับองค์กร ทีมงาน comsiam มักใช้ DHCP Policies ร่วมกับ VLAN และ DHCP Failover เพื่อสร้างระบบแจก IP ที่ยืดหยุ่น ปลอดภัย และรองรับการขยายตัวในอนาคต

Best Practices

  • ใช้ Policy เฉพาะกรณีจำเป็น

  • ตั้งชื่อ Policy ให้ชัดเจน

  • จัดทำ Documentation

  • ทดสอบก่อนใช้งานจริง

  • ใช้ร่วมกับ VLAN

  • ตรวจสอบ DHCP Logs เป็นประจำ

  • สำรอง DHCP Configuration สม่ำเสมอ

สรุป

DHCP Policies บน Windows Server 2022 เป็นฟีเจอร์ขั้นสูงที่ช่วยให้สามารถกำหนดการแจก IP Address และ DHCP Options ตามเงื่อนไขต่าง ๆ ได้อย่างยืดหยุ่น เหมาะสำหรับองค์กรที่มีอุปกรณ์หลายประเภทและต้องการบริหารจัดการเครือข่ายอย่างมีประสิทธิภาพในระดับมืออาชีพ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่