本地 IP 扫描的最佳方法和工具

本地 IP 扫描的最佳方法和工具

我开始管理一个小型但混乱且记录不全的本地异构网络(主要是 Windows 工作站、打印机、实验室设备等,以及一个 Linux/Samba 服务器)(192.168.1.0/24),该网络横跨两层楼的几百平方米办公室和工厂区域。原则上,我可以访问所有密码和房间。实际上,一些办公室是锁着的,所有者不在,可能有一些隐藏的设备,我无法联系的人将它们连接到 LAN 上,或者插入后完全忘记了。

在配置打印机时(我们有很多打印机),我有时会收到冲突警告。大多数设备通过 DHCP 获取 IP,但并非所有设备都是这样。有些设备使用防火墙来阻止端口或由于其他原因不响应 ping。

我想扫描网络以查找使用的 IP - 现在是手动,稍后也许会自动扫描几次,以捕获在第一次扫描期间关闭的固定 IP 设备。

执行此类扫描的最佳方法是什么?我应该使用什么工具?由于预算有限,而且这项任务可能不需要定期执行,我更喜欢免费的开源解决方案。

答案1

nmap——魔鬼的工具。

要利用 nmap 进行 ping 扫描,请使用:

nmap -sP 192.168.1.1-255
  • 请注意,nmap 现在提供了一个名为 zenmap 的图形前端
  • nmap 指南

愤怒的 IP 扫描器- 魔鬼的图形工具

  • 非常容易理解

答案2

  • 看一眼纳斯特

    纳斯特

    使用 ARP 协议探测网络上的所有主机,因此它非常准确并且具有 FW 感知能力。

    它是免费的、开源的并且功能非常强大。

    使用 ARP 请求,您可以探测各种网络设备(当然,没有明确配置为对此隐蔽,但我们谈论的是自愿隐藏的系统)。ARP 在 IP 级别下工作,因此非常准确。当然,它在物理网段上工作,它不能穿越路由器(当然,如果没有配置 arp 代理)。

  • 要监控网络上的设备,您可以查看ARP监测,将其作为守护进程运行可以持续监控你的局域网并捕获 IP 变化、触发器、连接新设备等

答案3

你可能想看看arp 扫描阿尔平- 与 nmap 结合使用,这些可能会在没有响应 ICMP ping 的机器上产生良好的结果。

相关内容