network scanner 是什么?能扫出什么、怎么选和用
network scanner(网络扫描器)是一类用来发现网段内在线主机、并检查其开放端口的工具。它回答的是两个基本问题:这个网段里有哪些设备在线,这些设备上哪些端口是开放的。典型代表是 Angry IP Scanner(ipscan),一款开源、跨平台、可扩展的扫描器,支持 Windows、Mac 和 Linux,扫描 IP 地址和端口,并可将结果导出为多种格式。适用条件是:你对自己拥有或已获授权的网络进行设备盘点、故障排查或资产梳理;未经授权扫描他人网络可能违法。
它能扫出什么
扫描结果通常包含以下信息,具体取决于工具和配置:
| 信息类型 | 说明 |
|---|---|
| IP 地址 | 网段内响应的主机地址 |
| 主机名 | 通过反向解析得到的主机名 |
| MAC 地址 | 局域网内设备的物理地址,用于识别厂商和设备 |
| 开放端口 | 目标主机上处于监听状态的 TCP/UDP 端口 |
| 响应时间 | 主机或端口的往返延迟,用于判断可达性 |
| 其他数据 | 通过扩展的数据获取器(data fetcher)可补充更多字段 |
Angry IP Scanner 的定位就是扫描 IP 地址和端口,并支持通过扩展增加数据获取项。它扫描本地网络,也支持扫描互联网 IP;扫描范围可以是 IP 区间、随机地址,或从任意格式的文件导入。
怎么选
选择 network scanner 时,用同一组维度对比:
- 跨平台支持:是否同时支持 Windows、Mac、Linux。Angry IP Scanner 三者都支持,可能还支持其他平台。
- 扫描速度:是否支持多线程/并发扫描。Angry IP Scanner 以“快”为设计目标。
- 可扩展性:能否通过插件或数据获取器增加扫描内容。Angry IP Scanner 支持多个 data fetcher。
- 导出格式:结果能否导出为多种格式,便于后续分析或存档。Angry IP Scanner 支持多种导出格式。
- 命令行接口:是否提供 CLI,便于脚本化和自动化。Angry IP Scanner 提供命令行界面。
- 授权与成本:是否开源、是否免费。Angry IP Scanner 是免费开源软件(GPL),累计下载超过 2900 万次。
- 安装方式:是否需要安装。Angry IP Scanner 无需安装即可运行。
如果只是偶尔做局域网设备发现,选一个免安装、跨平台、能导出结果的工具就够;如果需要把扫描接入自动化流程,优先看是否提供命令行接口。
基本使用流程
以 Angry IP Scanner 为例,通用步骤是:
- 设定扫描范围:输入 IP 区间、选择随机地址,或从文件导入目标列表。
- 选择扫描项:确定要获取哪些数据(如主机名、MAC、端口等),按需启用对应的数据获取器。
- 执行扫描:启动扫描,工具并发探测范围内每个地址。
- 查看结果:在线主机会列出,开放端口和响应时间等字段一并显示。
- 导出结果:按需要的格式导出,用于记录或进一步处理。
验证方法:先用一个你确知在线的地址(如本机所在网段的网关)测试,确认能扫出该主机和预期端口,再扩大范围。
常见卡点:
- 目标主机开了防火墙,会显示为不在线或端口关闭,这不代表设备不存在。
- 跨网段扫描时 MAC 地址通常拿不到,因为 MAC 只在同一广播域内可见。
- 扫描大网段耗时较长,可先缩小范围或提高并发。
典型用途与限制
用途:
- 局域网设备盘点:找出网段内所有在线设备,核对是否有未登记的设备接入。
- 故障排查:确认某台主机是否在线、某端口是否开放。
- 资产梳理:导出 IP、主机名、MAC、开放端口,形成清单。
限制:
- 扫描结果受防火墙、网络分段、目标主机状态影响,不在线不等于不存在。
- 端口开放不等于服务可用,还需进一步验证。
- 授权是前提:只扫描自己拥有或已获得明确授权的网络。Angry IP Scanner 被企业、银行、政府机构等广泛使用,但这建立在合法授权的基础上。
Angry IP Scanner 由 angryziber 维护,源码托管在 GitHub(angryip 组织),官网为 angryip.org。