วิธีใช้ DHCP Policies บน Windows Server 2022 แยกการแจก IP ตามเงื่อนไข
DHCP Policies เป็นฟีเจอร์ขั้นสูงของ DHCP Server ที่ช่วยให้ผู้ดูแลระบบสามารถกำหนดเงื่อนไขในการแจก IP Address และ DHCP Options ได้อย่างยืดหยุ่น เช่น แจก IP ต่างกันตาม VLAN, MAC Address, Vendor Class, User Class หรือประเภทอุปกรณ์
ฟีเจอร์นี้เหมาะสำหรับองค์กรที่ต้องการควบคุมการแจก IP แบบละเอียด โดยไม่จำเป็นต้องติดตั้ง DHCP Server หลายเครื่องหรือสร้าง Scope จำนวนมาก
Windows Server 2022 รองรับ DHCP Policies อย่างสมบูรณ์ และนิยมใช้งานในองค์กรขนาดกลางจนถึง Enterprise
DHCP Policies คืออะไร
DHCP Policies คือระบบกำหนดกฎในการแจก IP Address
ตัวอย่าง
Notebook
ได้รับ IP จากช่วง
192.168.1.100-150
และ
IP Phone
ได้รับ IP จากช่วง
192.168.1.200-250
ภายใน Scope เดียวกัน
ประโยชน์ของ DHCP Policies
✅ แยกอุปกรณ์ตามประเภท
✅ ควบคุมการแจก IP ได้ละเอียด
✅ ลดจำนวน Scope
✅ รองรับ VoIP
✅ รองรับ IoT
✅ บริหารเครือข่ายง่ายขึ้น
DHCP Policies ทำงานอย่างไร
DHCP จะตรวจสอบ
MAC Address
Vendor Class
User Class
Relay Agent Information
Client Identifier
แล้วเลือก Policy ที่ตรงเงื่อนไข
ตัวอย่างการใช้งานจริง
IP Phone
แจก
192.168.1.200-250
Notebook
แจก
192.168.1.100-199
CCTV
แจก
192.168.1.50-99
ตรวจสอบ DHCP Scope ก่อน
ดู Scope
Get-DhcpServerv4Scope
ตัวอย่าง
192.168.1.0
วิธีสร้าง DHCP Policy ผ่าน DHCP Manager
เปิด
Server Manager
↓
Tools
↓
DHCP
เลือก Scope
ตัวอย่าง
192.168.1.0
เปิด Policies
คลิก
Policies
New Policy
คลิกขวา
↓
New Policy
ตั้งชื่อ Policy
ตัวอย่าง
IP Phone Policy
Description
VoIP Devices
กำหนดเงื่อนไข
เลือก
Vendor Class
ตัวอย่าง
Cisco Systems
หรือ
Yealink
กำหนดช่วง IP
ตัวอย่าง
192.168.1.200
-
192.168.1.250
กำหนด DHCP Options
ตัวอย่าง
Option 150
สำหรับ
TFTP Server
กด Finish
Policy จะพร้อมใช้งานทันที
สร้าง Policy ผ่าน PowerShell
ดู Policy ทั้งหมด
Get-DhcpServerv4Policy `
-ScopeId 192.168.1.0
สร้าง Policy ใหม่
Add-DhcpServerv4Policy `
-ScopeId 192.168.1.0 `
-Name "IPPhone"
ตรวจสอบ Policy
Get-DhcpServerv4Policy `
-ScopeId 192.168.1.0
ผลลัพธ์
IPPhone
Policy ตาม MAC Address
ตัวอย่าง
00-11-22
สำหรับอุปกรณ์ Vendor หนึ่ง
แจก IP พิเศษ
ได้ทันที
Policy ตาม Vendor Class
ตัวอย่าง
Microsoft Windows
Cisco Systems
Android
แต่ละประเภทสามารถได้รับ
IP ต่างกัน
DNS ต่างกัน
Gateway ต่างกัน
Policy ตาม User Class
ใช้สำหรับ
Guest WiFi
Employee
Contractor
ช่วยแยกการตั้งค่าเครือข่าย
ได้ละเอียดขึ้น
Policy กับ DHCP Options
สามารถกำหนด
DNS Server
Option 006
Gateway
Option 003
Domain Name
Option 015
เฉพาะ Policy ได้
ตัวอย่างองค์กรที่ใช้ DHCP Policies
โรงพยาบาล
แยก
Medical Devices
Staff
Guest
โรงแรม
แยก
Guest
Staff
CCTV
โรงงาน
แยก
PLC
SCADA
Office
Call Center
แยก
IP Phone
Workstation
ปัญหาที่พบบ่อย
Policy ไม่ทำงาน
ตรวจสอบ
Condition
ว่าตรงกับ Client หรือไม่
Client ได้ IP จาก Scope ปกติ
Policy ไม่ Match
Vendor Class ไม่ถูกต้อง
ตรวจสอบจาก DHCP Logs
DHCP Option ไม่ถูกแจก
ตรวจสอบลำดับความสำคัญ
ของ Policy
วิธีตรวจสอบ DHCP Logs
เปิด
Event Viewer
↓
DHCP Server
↓
Operational Logs
ดูว่า Client Match Policy ใด
Policy กับ VLAN
สามารถใช้งานร่วมกันได้
ตัวอย่าง
VLAN10
แจก IP ตาม Policy
VLAN20
แจก IP อีก Policy
ช่วยลดจำนวน Scope
ได้มาก
DHCP Policies กับ Security
ช่วยควบคุม
Guest Device
BYOD
IP Phone
IoT
ได้ดีขึ้น
แม้ไม่ใช่ระบบ NAC เต็มรูปแบบ
ตัวอย่างการออกแบบ
Users
192.168.1.100-180
IP Phones
192.168.1.181-220
CCTV
192.168.1.221-250
ทั้งหมดอยู่ใน Scope เดียว
แนวทางสำหรับองค์กร
Small Office
ไม่จำเป็น
Medium Business
เริ่มใช้กับ IP Phone
Enterprise
ใช้กับ
VoIP
IoT
Guest
Corporate Device
จากประสบการณ์ของทีมงาน comsiam DHCP Policies ช่วยลดความซับซ้อนในการบริหารจัดการเครือข่ายได้มาก โดยเฉพาะองค์กรที่มีอุปกรณ์หลายประเภทและต้องการแยกการตั้งค่าเครือข่ายโดยไม่สร้าง DHCP Scope จำนวนมาก
ในการออกแบบ Windows Server 2022 ระดับองค์กร ทีมงาน comsiam มักใช้ DHCP Policies ร่วมกับ VLAN และ DHCP Failover เพื่อสร้างระบบแจก IP ที่ยืดหยุ่น ปลอดภัย และรองรับการขยายตัวในอนาคต
Best Practices
ใช้ Policy เฉพาะกรณีจำเป็น
ตั้งชื่อ Policy ให้ชัดเจน
จัดทำ Documentation
ทดสอบก่อนใช้งานจริง
ใช้ร่วมกับ VLAN
ตรวจสอบ DHCP Logs เป็นประจำ
สำรอง DHCP Configuration สม่ำเสมอ
สรุป
DHCP Policies บน Windows Server 2022 เป็นฟีเจอร์ขั้นสูงที่ช่วยให้สามารถกำหนดการแจก IP Address และ DHCP Options ตามเงื่อนไขต่าง ๆ ได้อย่างยืดหยุ่น เหมาะสำหรับองค์กรที่มีอุปกรณ์หลายประเภทและต้องการบริหารจัดการเครือข่ายอย่างมีประสิทธิภาพในระดับมืออาชีพ