network scanner 是什么?能扫出什么、怎么选和用

network scanner(网络扫描器)是一类用来发现网段内在线主机、并检查其开放端口的工具。它回答的是两个基本问题:这个网段里有哪些设备在线,这些设备上哪些端口是开放的。典型代表是 Angry IP Scanner(ipscan),一款开源、跨平台、可扩展的扫描器,支持 Windows、Mac 和 Linux,扫描 IP 地址和端口,并可将结果导出为多种格式。适用条件是:你对自己拥有或已获授权的网络进行设备盘点、故障排查或资产梳理;未经授权扫描他人网络可能违法。

它能扫出什么

扫描结果通常包含以下信息,具体取决于工具和配置:

信息类型 说明
IP 地址 网段内响应的主机地址
主机名 通过反向解析得到的主机名
MAC 地址 局域网内设备的物理地址,用于识别厂商和设备
开放端口 目标主机上处于监听状态的 TCP/UDP 端口
响应时间 主机或端口的往返延迟,用于判断可达性
其他数据 通过扩展的数据获取器(data fetcher)可补充更多字段

Angry IP Scanner 的定位就是扫描 IP 地址和端口,并支持通过扩展增加数据获取项。它扫描本地网络,也支持扫描互联网 IP;扫描范围可以是 IP 区间、随机地址,或从任意格式的文件导入。

怎么选

选择 network scanner 时,用同一组维度对比:

  • 跨平台支持:是否同时支持 Windows、Mac、Linux。Angry IP Scanner 三者都支持,可能还支持其他平台。
  • 扫描速度:是否支持多线程/并发扫描。Angry IP Scanner 以“快”为设计目标。
  • 可扩展性:能否通过插件或数据获取器增加扫描内容。Angry IP Scanner 支持多个 data fetcher。
  • 导出格式:结果能否导出为多种格式,便于后续分析或存档。Angry IP Scanner 支持多种导出格式。
  • 命令行接口:是否提供 CLI,便于脚本化和自动化。Angry IP Scanner 提供命令行界面。
  • 授权与成本:是否开源、是否免费。Angry IP Scanner 是免费开源软件(GPL),累计下载超过 2900 万次。
  • 安装方式:是否需要安装。Angry IP Scanner 无需安装即可运行。

如果只是偶尔做局域网设备发现,选一个免安装、跨平台、能导出结果的工具就够;如果需要把扫描接入自动化流程,优先看是否提供命令行接口。

基本使用流程

以 Angry IP Scanner 为例,通用步骤是:

  1. 设定扫描范围:输入 IP 区间、选择随机地址,或从文件导入目标列表。
  2. 选择扫描项:确定要获取哪些数据(如主机名、MAC、端口等),按需启用对应的数据获取器。
  3. 执行扫描:启动扫描,工具并发探测范围内每个地址。
  4. 查看结果:在线主机会列出,开放端口和响应时间等字段一并显示。
  5. 导出结果:按需要的格式导出,用于记录或进一步处理。

验证方法:先用一个你确知在线的地址(如本机所在网段的网关)测试,确认能扫出该主机和预期端口,再扩大范围。

常见卡点:

  • 目标主机开了防火墙,会显示为不在线或端口关闭,这不代表设备不存在。
  • 跨网段扫描时 MAC 地址通常拿不到,因为 MAC 只在同一广播域内可见。
  • 扫描大网段耗时较长,可先缩小范围或提高并发。

典型用途与限制

用途:

  • 局域网设备盘点:找出网段内所有在线设备,核对是否有未登记的设备接入。
  • 故障排查:确认某台主机是否在线、某端口是否开放。
  • 资产梳理:导出 IP、主机名、MAC、开放端口,形成清单。

限制:

  • 扫描结果受防火墙、网络分段、目标主机状态影响,不在线不等于不存在。
  • 端口开放不等于服务可用,还需进一步验证。
  • 授权是前提:只扫描自己拥有或已获得明确授权的网络。Angry IP Scanner 被企业、银行、政府机构等广泛使用,但这建立在合法授权的基础上。

Angry IP Scanner 由 angryziber 维护,源码托管在 GitHub(angryip 组织),官网为 angryip.org。

angryip.org
The original IP scanner for Windows, Max and Linux. Fast, friendly, extensible, free and open-source. Scans addresses and ports in any range and ex...