局域網(wǎng)查看在用的IP地址,對IP地址進行管理,是網(wǎng)管人員的基本操作。我常用的方式有兩種:登陸交換機查看,通過nmap等掃描工具查看。下面對這兩種方式分別說一說。
登陸交換機查看
- 登陸網(wǎng)關(guān)交換機查看arp信息,這里需要注意的是接入交換機是不記錄IP信息的,需要登陸網(wǎng)關(guān)交換;
- 每臺終端上網(wǎng)必須要設(shè)置一個網(wǎng)關(guān)地址,是數(shù)據(jù)轉(zhuǎn)發(fā)的第一跳,在這臺網(wǎng)絡(luò)設(shè)備上記錄了終端的相關(guān)arp信息,即mac地址和ip地址的對應(yīng)表;
- 這里以華為交換機為例子,telnent登陸交換機,輸入命令“display arp”,即可查看局域網(wǎng)相關(guān)網(wǎng)段的IP地址,如下圖所示。
使用nmap等掃描工具
nmap是一個非常有名的網(wǎng)絡(luò)安全審計工具,在黑客帝國里有它的鏡頭,掃描局域網(wǎng)網(wǎng)段只是其中很小的一部分功能,有興趣的網(wǎng)友可以深入研究一下;
- 掃描局域網(wǎng)某IP網(wǎng)段的,可以使用nmap的三層網(wǎng)絡(luò)設(shè)備發(fā)現(xiàn)選項”-sP",終端需要支持“ping"操作;如果需要掃描特定的服務(wù),判斷是否在線,可以使用四層掃描選項,‘-sT’是全連接,'-sS'是半連接;
- 相關(guān)命令“nmap -sP 172.17.148.0/24",操作命令和掃描結(jié)果如下圖所示。
總結(jié)
- 判斷某個網(wǎng)段的在線IP,最簡單的方式就是登陸網(wǎng)關(guān)交換機查看,是被動獲取信息的方式,獲取的數(shù)據(jù)比較準確;
- 使用ping等工具掃描局域網(wǎng)網(wǎng)段,是主動獲取信息的方式,需要終端對ping命令回復(fù),有些終端可能由于安全問題,關(guān)閉了ping的響應(yīng),那么獲取的信息可能與實際情況有誤。