Vienkāršas metodes IP atrašanai lokālajā tīklā

  • Jūsu lokālā tīkla privāto IP adrešu pārzināšana ir svarīga drošībai, diagnostikai un pārvaldībai.
  • IP adreses var atrast, izmantojot mobilās lietotnes, darbvirsmas programmas, komandas un pašu maršrutētāju.
  • Tādi rīki kā NMap, Angry IP Scanner vai Advanced IP Scanner atvieglo tīkla inventarizāciju.
  • Sarežģītās vidēs (VPN, Azure) maršrutu, DNS un ugunsmūra konfigurācija ir būtiska.

Vietējā tīkla ierīces

Kontrolēt, kuras ierīces ir pievienotas jūsu tīklam, ir daudz svarīgāk, nekā šķiet no pirmā acu uzmetiena. Zinot, kā atrast IP adreses lokālajā tīklā, jūs varat uzlabot drošību, novērst iebrucēju iekļūšanu un atrisināt savienojuma kļūmes Nepārspīlējot ar nejaušu lietu izmēģināšanu. Neatkarīgi no tā, vai jums ir mazs mājas tīkls, birojs ar vairākiem datoriem vai pat vēlaties atrast konkrētu ierīci, piemēram, elektromobiļa lādētāju, IP adrešu zināšana ir pirmais solis organizēšanās virzienā.

Šajā rakstā mēs ļoti detalizēti aplūkosim vispraktiskākos veidus, kā to izdarīt, sākot no mobilais tālrunis, dators, maršrutētājs, Komandrinda un uzlaboti rīkiJūs redzēsiet lietotnes operētājsistēmām Android un iOS, bezmaksas programmas operētājsistēmām Windows, Linux un macOS, komandas, piemēram, arp o nmap...un vēl visaptverošākas tīkla pārvaldības utilītprogrammas. Ideja ir tāda, ka līdz beigām jums būs vesels metožu arsenāls, lai atrastu jebkuru IP adresi, kas izveido savienojumu ar jūsu lokālo tīklu.

Kas ir IP adrese un kāpēc jums vajadzētu interesēt to atklāšana jūsu tīklā?

Pirms sākam skenēt tīmekli, ir vērts skaidri saprast, ko tieši meklējam. IP adrese ir skaitlisks identifikators, ko katra ierīce saņem tīklā, kaut ko līdzīgu viņu “digitālajai numura zīmei”, lai varētu sazināties ar pārējiem.

Jebkurā mājas vai biroja tīklā pastāv divi galvenie adrešu veidi: Publiskais IP un privāta IP adresePubliskā IP adrese ir tā, ko viss jūsu tīkls koplieto ar internetu (tā, ko vietne redz, kad izveidojat savienojumu), savukārt privātās IP adreses maršrutētājs izmanto, lai identificētu katru pievienoto ierīci lokālajā tīklā.

Šīs privātās IP adreses parasti automātiski piešķir maršrutētājs, izmantojot DHCPun tie atbilst tipiskiem diapazoniem, piemēram, 192.168.0.x, 192.168.1.x o 10.0.0.x. Katras ierīces IP adreses zināšana ir būtiska pakalpojumu konfigurēšanai, portu atvēršanai, drošības noteikumu lietošanai vai atklāt aizdomīgu aprīkojumu kas slepus iekļūst jūsu Wi-Fi tīklā.

Iedomājieties, piemēram, ka vēlaties atrast tīkla punktu, kuram kāds vadības skapī, izmantojot Ethernet, pievienoja vecu ierīci, vai arī, ka jums ir jāatrod galda tālruņa vai VoIP iekārtas IP adrese, lai to reģistrētu komutatorā. Nezinot šai ierīcei piešķirto IP adresi, to praktiski nav iespējams pareizi pārvaldīt..

ip

Atklājiet sava lokālā tīkla IP adreses savā mobilajā ierīcē

Ja jums ir viedtālrunis vai planšetdators, ir vairākas lietotnes, kas ievērojami atvieglo uzdevumu. Šīs lietojumprogrammas automātiski skenē WiFi tīklu, ar kuru esat izveidojis savienojumu, un atgriež visu aktīvo IP adrešu sarakstu.kopā ar ierīču nosaukumiem, ražotājiem un pat aprīkojuma tipu.

Tā ir lieliska iespēja, ja nevēlaties ieslēgt datoru. Vai arī, ja vienkārši vēlaties ātri apskatīt, kas ir izveidojis savienojumu ar jūsu mājas tīklu, biroju vai elektroautomobiļa uzlādes piekļuves punktu.

Tīkla analizators un IP skeneris iPhone, iPad un Mac ierīcēs

Apple ekosistēmā ir vairākas alternatīvas, taču viena no pazīstamākajām ir Tīkla analizators, pieejama App Store iPhone, iPad un pat Mac datoriem, un tur ir arī lietotne IP skeneris, ļoti populārs iOS un macOS lietotāju vidū.

Izmantojot šīs lietotnes, jūs varat Veiciet sava Wi-Fi tīkla skenēšanu, lai iegūtu pilnu pievienoto IP adrešu sarakstu.Turklāt tie parasti parāda ierīces nosaukumu, MAC adresi un daudzos gadījumos tīkla adaptera ražotāju.

Lietošana visos gadījumos ir līdzīga, tāpēc vispārējais process būtu šāds: Jūs lejupielādējat lietotni no Apple Store, izveidojat savienojumu ar savu Wi-Fi, atverat lietotni un veicat tīkla skenēšanu.Dažu sekunžu laikā jūs varēsiet identificēt mobilos tālruņus, datorus, viedtelevizorus, printerus, IP kameras utt.

Šīs lietotnes izceļas ar to, ka Viņi informāciju pasniedz ļoti vizuāli un organizēti.Tas ir kaut kas tāds, kas tiek novērtēts, ja neesat sistēmas administrators, bet vēlaties uzreiz redzēt, vai jūsu savienojumā nav "bezbiļetnieka", kas patērē joslas platumu.

Tīkla IP skeneris un citas lietotnes operētājsistēmai Android

Android piedāvā arī jaudīgus rīkus lokālā tīkla analīzei. Viens no tiem ir Tīkla IP skenerisko var bez maksas lejupielādēt no Google Play un kas ir kļuvis par klasiku šāda veida uzdevumiem.

Tās darbība ir vienkārša: Jūs instalējat lietotni, pievienojat mobilo tālruni vai planšetdatoru analizējamajam WiFi tīklam un sākat skenēšanu.Lietojumprogramma skenē jūsu lokālā tīkla IP diapazonu un parāda, kuras adreses tiek izmantotas.

Daudzās Android ierīcēs to atļauj arī Network IP Scanner un citas līdzīgas lietotnes (piemēram, Fing vai Network Analyzer Android versija) Nosakiet ar katru IP adresi saistīto ierīces nosaukumu, tās MAC adresi un ražotāju.Tas atvieglo atšķiršanu, kas ir katra lieta: jūsu viedtelevizors, klēpjdators, tīkla printeris, NAS utt.

Šo mobilo risinājumu priekšrocība ir tā, ka Tiem nav nepieciešama sarežģīta konfigurācija vai papildu komponentu uzstādīšana.Vienkārši lejupielādējiet tos, noklikšķiniet uz “skenēt”, un viss ir gatavs. Tie ir lieliski piemēroti ātrai lietošanai gan mājas tīklos, gan mazos birojos.

Izmantojot īpašas programmas, no datora atrodiet lokālā tīkla IP adreses

Kad atrodaties pie datora, jūsu rīcībā ir vēl vairāk rīku, lai iegūtu pilnīgu IP adrešu sarakstu lokālajā tīklā. Operētājsistēmām Windows, macOS un Linux ir specializētas lietojumprogrammas adrešu diapazonu skenēšanai, ierīču noteikšanai un papildu datu attēlošanai. ļoti noderīga administrēšanai un diagnostikai.

Dažas no šīm utilītprogrammām ir paredzētas pieredzējušiem lietotājiem un sistēmu administratoriem, bet citas ir tik intuitīvas, ka Ikviens var tos izmantot, lai redzētu, kas ir savienots ar viņa maršrutētāju. bez lielām komplikācijām.

Angry IP skeneris: ātrs, vienkāršs un starpplatformu

Viens no pazīstamākajiem tīkla skeneriem ir Dusmīgs IP skenerisPieejams operētājsistēmām Windows, macOS un Linux, tas ir viegls, bezmaksas un ievērojams ar savu ātrumu IP diapazonu skenēšanā.

Ar Angry IP Scanner jūs varat Definējiet adrešu diapazonu (piemēram, no 192.168.1.0 līdz 192.168.1.255) un ļaujiet programmai pārbaudīt, kuras IP adreses ir aktīvas, kuras porti ir atvērti un kuri resursdatoru nosaukumi atbild.Rezultāts ir ļoti skaidra tabula ar IP adresēm, nosaukumiem, ping atbildi un citu papildu informāciju.

Tipiskais process ietver Lejupielādējiet instalētāju no oficiālās vietnes, palaidiet to, atveriet lietojumprogrammu un atlasiet tīkla diapazonu, kuru vēlaties izpētīt.Pēc tam noklikšķiniet uz “Sākt” vai “Sākt”, un pēc dažām sekundēm jums būs pievienoto ierīču saraksts.

Angry IP Scanner var parādīt arī tādus laukus kā Ierīces ID, ražotājs vai cita informācijaAtkarībā no konfigurācijas tas padara to par ļoti noderīgu rīku tīkla inventarizācijai vai vēl neidentificētu iekārtu atrašanai.

Uzlabots IP skeneris un IP skeneris Windows tīkliem

Vēl viena ļoti populāra alternatīva Windows vidē ir Uzlabots IP skenerisŠī bezmaksas programma koncentrējas uz lokālo tīklu analīzi un papildus IP noteikšanai piedāvā arī Ātra piekļuve koplietotajām mapēm, FTP serveriem un attālās vadības funkcijām.

Uzlabotais IP skeneris spēj integrēt ar RDP un Radmin programmatūru, lai vadīt aprīkojumu attālināti vai pat attālināti izslēgt tosja vien jums ir atbilstošas ​​atļaujas. Tas padara to par vienu no tiem rīkiem, kas vajadzētu būt viegli pieejamiem ikvienam tīkla administratoram.

Tās lietošana ir ļoti vienkārša: Jūs instalējat programmu (vai izmantojat tās portatīvo versiju), palaižat to, pārbaudāt automātiski noteikto IP diapazonu un noklikšķiniet uz "Izpētīt".Kad tas ir pabeigts, jūs redzēsiet pievienoto IP adrešu sarakstu ar resursdatora nosaukumu, statusu, koplietotajiem resursiem un citu atbilstošu informāciju.

Turklāt pastāv versijas par IP skeneri, kas īpaši izstrādāti tādu ierīču kā datoru, viedtālruņu vai IP tālruņu noteikšanai biznesa telefonijas vidē. Šīs versijas ļauj skenēt tīklu, lai atrastu galda tālruņus vai VoIP ierīces, kuras pēc tam būs jākonfigurē komutatorā vai PBX.

NetSetMan tīkla skeneris: “viss vienā” Windows tīkliem

Windows ekosistēmā ir ļoti interesants komplekts ar nosaukumu NetSetMankas cita starpā ietver diezgan jaudīgu tīkla skeneri. Tas ir izstrādāts kā "Šveices armijas nazis" tīkla profilu pārvaldībai, taču tā skenēšanas rīks ir īpaši noderīgs IP adrešu atklāšanai lokālajā tīklā.

NetSetMan skeneris ļauj Analizējiet tīklus gan IPv4, gan IPv6 protokolos, pēc IP diapazona, pēc apakštīkla (CIDR) vai izmantojot kešatmiņā saglabātus ARP un NDP rezultātusAnalīzes laikā tā apkopo tādu informāciju kā ierīces nosaukums, darba grupa vai domēns, MAC adrese, noteiktā operētājsistēma un pieejamie koplietotie resursi.

Viena no tās priekšrocībām ir tā No skenēšanas rezultātiem varat tieši atvērt tīkla resursus (koplietotās mapes, RDP savienojumus, HTTP/HTTPS, FTP utt.).kā arī eksportējot informāciju uz tādiem formātiem kā HTML vai TXT.

Tas ietver arī tādas uzlabotas funkcijas kā Wake-On-LAN funkcija attālinātai datoru ieslēgšanai, izslēgšanai vai pārstartēšanai (ar administratora privilēģijām), izlases saraksts noteiktām IP adresēm un daudzpavedienu apstrāde. lai paātrinātu skenēšanu lielos tīklos.

nopirkt maršrutētāju

Izmantojiet maršrutētāju, lai skatītu pievienotās IP adreses

Vēl viens ļoti noderīgs resurss, ko daudzi cilvēki ignorē, ir pats maršrutētājs. Lielākajā daļā mūsdienu maršrutētāju ir sadaļa, kurā var redzēt visas pievienotās ierīces, gan izmantojot WiFi, gan Ethernet kabeli., kā arī tai piešķirto IP adresi.

Lai piekļūtu, parasti ir nepieciešams Atveriet pārlūkprogrammu un adreses joslā ierakstiet maršrutētāja IP adresi.Visbiežāk sastopamie parasti ir 192.168.1.1 o 192.168.0.1Tomēr tas var atšķirties atkarībā no modeļa. Kad esat ievadījis adresi, maršrutētājs pieprasīs jūsu lietotājvārdu un paroli.

Izmantojot administratora akreditācijas datus (kas var būt jūsu interneta pakalpojumu sniedzēja sniegtie vai jūsu paša konfigurētie), Jūs atverat tīmekļa saskarni un meklējat tādas sadaļas kā “Pievienotās ierīces”, “LAN”, “DHCP klientu saraksts”, “Lokālais tīkls” vai līdzīgas.Tur var redzēt katras ierīces IP adresi un dažos gadījumos ierīces nosaukumu un ražotāju.

Šīs metodes priekšrocība ir tā Jums nav jāinstalē nekādas papildu programmas ne mobilajā tālrunī, ne datorā.Turklāt tas ir īpaši uzticams, jo maršrutētājs ir tas, kas izplata privātās IP adreses un diezgan precīzi reģistrē, kas ir pievienojies.

Šī pieeja ir ideāli piemērota, lai regulāri pārbaudītu tīklu, pārbaudītu, vai nav ierīču, kuras neatpazīstat, vai noteiktu, vai kāds ir izveidojis savienojumu ar jūsu Wi-Fi bez atļaujas. Ja atrodat aizdomīgas IP adreses, varat mainīt WiFi paroli vai konfigurēt filtrus pēc MAC adreses. lai ierobežotu piekļuvi.

Atklājiet IP adreses no termināļa vai CMD (Windows, Linux un macOS)

Ja jums ir pat pamatzināšanas par konsoli, jums ir pieejamas ļoti spēcīgas komandas IP adrešu uzskaitīšanai un tīkla problēmu diagnosticēšanai. Tādi rīki kā arp, nmap, ping, ipconfig vai nast var sniegt ļoti precīzu lokālā tīkla karti.kā arī palīdz atklāt konfigurācijas kļūdas.

Šo komandu priekšrocība ir tā, ka Tie nav atkarīgi no grafiskām saskarnēm un darbojas vienlīdz labi gan mājas, gan profesionālā vidē.Tie ir ideāli piemēroti automatizētiem skriptiem, atkārtotiem uzdevumiem vai ātrai informācijas izguvei serveros bez grafiskas vides.

Uzskaitiet IP adreses, izmantojot ARP no CMD operētājsistēmā Windows

Sistēmā Windows klasisks veids, kā redzēt, kuras IP adreses atrodas jūsu tīklā, ir izmantot komandu ARPŠī komanda pārvalda tabulu, kas ir saistīta ar IP adreses ar fiziskajām (MAC) adresēm iekārtas, izmantojot sistēmas kešatmiņu.

Lai to izmantotu, vispirms atveriet Komandu uzvedne (CMD)Varat meklēt "CMD" izvēlnē Sākt vai ierakstīt to meklēšanas joslā. Šim uzdevumam nav nepieciešams palaist to kā administratoram.

Kad esat iekšā, vienkārši ierakstiet arp -a un nospiediet taustiņu Enter. Sistēma parādīs to IP adrešu sarakstu, kas nesen ir sazinājušās ar jūsu datoru., kā arī tā MAC adresi un ievades veidu (dinamisko vai statisko).

Lūdzu, ņemiet to vērā ARP rāda tikai adreses, kurām jau ir bijusi kāda veida datplūsma ar jūsu datoru.Tāpēc, lai iegūtu pilnīgāku tabulu, parasti ir ieteicams vispirms pārbaudīt visu tīkla diapazonu vai izmantot citu rīku, kas ģenerē datplūsmu, un pēc tam atkārtot. arp -a.

Atrodiet IP adreses, izmantojot NMap un WinPcap

Tīkla analīzes un drošības pasaulē nmap Tas ir patiess standarts. Tas ir atvērtā koda rīks, kas ļauj izpētīt tīklus, atrast aktīvās ierīces, identificēt pakalpojumus un atklāt potenciālas ievainojamības.

Sistēmā Windows to parasti pavada Winpcap (vai tā pēcteci Npcap), lai efektīvi uztvertu tīkla trafiku. Linux un macOS operētājsistēmās Nmap parasti ir pieejams tieši no oficiālajām krātuvēm.

Tipisks Nmap lietojums IP atrašanai ir "ping sweep" skenēšana, kas tiek palaista ar -sP o -sn atkarībā no versijas. Piemēram, tīklā ar diapazonu 10.0.0.0/24 Jūs varētu palaist:

nmap -sP 10.0.0.0/24

Ar šo komandu NMap Tas skenē visus virzienus diapazonā un parāda, kuri no tiem reaģē.Citiem vārdiem sakot, kuras IP adreses tiek izmantotas. Tas ir ļoti praktisks veids, kā uzzināt, kuras ierīces ir aktīvas jūsu lokālajā tīklā (LAN), neveicot agresīvu portu skenēšanu.

Tipiskos mājas tīklos jūs aizstātu 10.0.0.0/24 līdz 192.168.1.0/24 o 192.168.0.0/24, atkarībā no jūsu maršrutētāja iestatījumiem.

Nast un NMap operētājsistēmā Linux, lai iegūtu IP adreses un MAC adreses

Linux sistēmās papildus Nmap ir pieejami arī tādi rīki kā nepatīkams kas vēl vairāk vienkāršo pievienoto ierīču saraksta iegūšanu. Ar vienkāršu:

sudo apt install nast nmap

Abas utilītas var instalēt Debian balstītos izplatījumos un pēc tam izmantot:

sudo nast -m

par nast skenē tīklu un atgriež visas ierīces ar to IP un MAC adresēm terminālī. Tas ir ļoti vienkāršs veids, kā ātri veikt inventarizāciju bez pārāk daudzām papildu opcijām.

Vēl viena tipiska iespēja, izmantojot tikai NMap, būtu:

nmap -sP 192.168.1.0/24 | grep "scan"

ka Filtrēt rindas, kas norāda, kura IP adrese tiek skenēta un piedāvā kompaktu aktīvo adrešu sarakstu. Šī kombinācija ir ļoti izplatīta skriptos un automatizācijās.

Ping, ipconfig un citas noderīgas komandas

Papildus apjomīgajiem atklāšanas rīkiem ir vērts atcerēties tādus klasiskus rīkus kā ping o ipconfig (sistēmā Windows), kas joprojām ir neaizstājami, lai diagnosticētu problēmas lokālajā tīklā.

Komanda ping kalpo pārbaudiet, vai IP adrese vai domēns atbild pareiziTas nosūta ICMP paketes uz galamērķi un mēra, vai un cik ilgi tās pienāk. Piemēram:

ping 192.168.1.50 o ping www.google.es

Ja jūs nosūtāt ping pieprasījumu domēnam un tas atbild, papildus atbildes laikiem jūs redzēsiet arī ar šo nosaukumu saistīto IP adresi. Tomēr, ja, nosūtot ping pieprasījumu domēnam, rodas kļūda, iespējams, ka esat DNS servera problēmas kas tulko nosaukumus IP adresēs.

No savas puses, ipconfig (o ifconfig/ip a (operētājsistēmās Linux un macOS) rāda jūsu komandas tīkla konfigurācijaLokālā IP adrese, apakštīkla maska, vārteja, DNS utt. ipconfig /all Sistēmā Windows jūs saņemsiet visaptverošu informāciju, tostarp MAC adresi, DHCP nomas laikus un citus parametrus.

Citas komandas, piemēram, netstat, nslookup, tracert vai maršruts Tie papildina utilītu komplektu, lai izprastu, kā plūst datplūsma un kur var būt kļūmes jūsu lokālajā tīklā un internetā.

VPN ierobežojumi salīdzinājumā ar interneta pakalpojumu sniedzējiem: ko jūsu pakalpojumu sniedzējs var redzēt un kā pasargāt sevi operētājsistēmā Windows

IP adrešu atklāšana sarežģītākos tīklos: Azure, VPN un attālās saites

Korporatīvajā vidē vai strādājot ar mākoni, lietas kļūst nedaudz sarežģītākas. Ja jums ir serveris pakalpojumā Azure, kas ir savienots ar jūsu lokālo tīklu, izmantojot punkta-vietnes VPN, varat arī skatīt un pārvaldīt IP ierīces savā lokālajā tīklā (LAN) no šī attālā servera.Bet jums ir rūpīgi jāpielāgo tīkla konfigurācija.

Lai tas darbotos, vispirms jāpārliecinās, ka Maršruti starp jūsu lokālo tīklu un Azure virtuālo tīklu ir pareizi konfigurēti.Tas ietver maršrutēšanas tabulas pārbaudi pakalpojumā Azure, lai pārliecinātos, ka tajā ir iekļauts konkrēts maršruts uz jūsu lokālo tīklu, izmantojot VPN vārteju.

Tikpat svarīgi ir tas, ka Ugunsmūra noteikumi un tīkla drošības grupas (NSG) atļauj datplūsmu starp serveri Azure un ierīcēm jūsu lokālajā tīklā (LAN).Ja šie filtri bloķē datplūsmu, neatkarīgi no tā, cik labi ir iestatīts VPN, jūs neko neredzēsiet.

Attiecībā uz piekļuvi pēc vārda, nevis IP adreses, ir svarīgi, lai DNS izšķirtspēja ir pareizi konfigurēta starp abiem tīkliem.Varat izvēlēties DNS serveri, kam var piekļūt no abām pusēm, vai konfigurēt pāradresatorus starp DNS serveriem lokālajā tīklā un Azure virtuālajā tīklā.

Kad viss ir savās vietās, varat izmantot Azure servera standarta komandas, piemēram, ping, tracert vai vēl sarežģītāki rīki, piemēram, nmap Lai skenētu un uzskaitītu ierīces lokālajā tīklā, izmantojot VPN. Žurnālu un diagnostikas pārskatīšana gan pakalpojumā Azure, gan VPN klientā palīdzēs novērst problēmas, ja neredzat paredzētās IP adreses.

Šis scenārijs parāda, ka IP adreses noteikšana neaprobežojas tikai ar jūsu mājām vai fizisko birojubet tas tiek ņemts vērā arī tad, ja jūsu infrastruktūra sniedzas līdz mākonim un jums ir jāuztur kontrole pār visu iestatījumu.

Kā uzturēt veselīgu tīkla infrastruktūru operētājsistēmā Windows
saistīto rakstu:
Kā uzturēt veselīgu tīkla infrastruktūru operētājsistēmā Windows: praktisks ceļvedis un uzlabota drošība