22.06.08.04(发现局域网中存活主机)
-
主机发现
- 一个局域网中肯定是连接着多台设备的,那么我们 如何获取哪些设备正在开机状态呢?
- 使用 ping ip地址 进行探测,但是如果一个网络很大的情况下,这样的手工探测显得很费劲。
- 可以使用不同的工具来进行批量探测,在探测之前需要明白CIDR的含义。
- CIDR CIDR (无类别域间路由, Classless Inter-Domain Routing ),可以快速表示一个网络。
- 比如: 172.16.1.1/24 表示在 172.16.1.1 - 172.16.1.255 之间所有主机IP地址 。
-
Nmap 主机发现
-
使用Nmap命令: nmap -sP CIDR 对该网络中所有主机进行ping扫描,以探测主机存活性 。 扫描过程中使用了 TCP SYN扫描、ICMP echo Request 来探测主机存活。
-
使用Nmap命令: nmap -sn CIDR 对该网络中所有主机进行ping扫描,以探测主机存活性 。
-
-
Nmap 主机发现,结果输出
- 使用Nmap命令: nmap -sn CIDR -oX test.xml 对网络中所有主机进行ping扫描,以探测主机存活性 。
- 同时将结果输出到 test.xml 文件 中,以便后续使用。
-
结果:
- 1、掌握主机发现的Nmap使用方法。
- 2、掌握结果导出的方法,以便后续使用。