Advanced IP Scanner:现场这个网段里到底有几台设备
- 分类
- 网络诊断
- 平台
- Windows
- 许可证
- 免费闭源
- 许可证说明
- 官网提供免费下载;使用范围与条款以官网为准。仅可在获得授权的网络中使用。
- 是否开源
- 闭源
- 收费模式
- 免费
- 适用工序
- 系统集成与交付、运维与商业
它到底解决什么
展厅项目交付时,IP 地址表是准确的——每台设备分了什么地址、接在哪个交换机的哪个口,都写在文档里。
然后时间开始起作用:
- 某台工程机重装了系统,网络配置回到了 DHCP;
- 甲方的运维加了一台设备,用了个自己方便的地址;
- 某台设备换了新的,装的人按默认地址接上去了;
- 有人为了临时调试改了一台机器的地址,改完忘了改回来。
半年之后,那份 IP 表跟现实的偏差已经足够让排障变得困难。而这种偏差是静默累积的——只要没出地址冲突,一切看起来都正常。
Advanced IP Scanner 做的事很朴素:扫一遍指定网段,把在线的设备列出来——IP、MAC 地址、主机名、以及能识别出的厂商信息。十几秒完成。
这份实际扫出来的清单,跟文档里那份一对照,偏差就出来了。
它在展厅里最直接的三个用途是:
摸清陌生现场。 接手别人做的项目、或者去处理一个不熟的展厅,扫一遍就知道这里有多少设备、大致是些什么。
排查 IP 冲突。 地址冲突的现象是"时通时不通",非常难查。扫描能看到同一个地址下的 MAC 有没有异常。
核对在线状态。 交付前扫一遍,确认全场设备都在线且地址按规划分配。这比一台台去 ping 快得多。
展厅哪道工序会用到它
交付前的全场核对。 设备装完、地址配完,扫一遍。数量对不对、地址对不对、有没有漏配的。这一步应该是交付检查表里的一项。
接手陌生项目时的摸底。 第一次到一个别人做的展厅,这是最快的了解方式之一。
排障时的第一步之一。 "某个展项连不上",先扫一下看那台设备在不在线。在线,问题在应用层;不在线,问题在网络或设备本身。又是一次责任链切分。
定期巡检。 每次巡检扫一遍并跟上次对比,能发现"多出来的设备"和"消失的设备"。
关于授权的说明
这一条要放在前面说:网络扫描只能在你获得授权的网络中进行。
展厅项目里这通常不是问题——你在自己交付的项目上扫自己部署的设备,是正当的运维行为。但要注意两种情况:
- 甲方的网络不只有展厅部分。 如果展厅设备和甲方的办公网、业务网在同一个大网段里,你的扫描会扫到甲方的办公电脑和服务器。这可能触发对方的安全告警,也可能引起误会。扫描前要确认范围,只扫展厅相关的网段。
- 甲方有安全监测系统。 有些单位部署了入侵检测,网段扫描会被记录甚至告警。事先跟甲方 IT 打个招呼,是专业的做法。
这跟远控那几篇讲的是同一个道理:技术上能做,不代表流程上可以做。
怎么获取
官网 advanced-ip-scanner.com,免费下载。
它有免安装的运行方式,去现场带这种形式最方便——甲方工程机不让装软件是常态。
最短可用路径
- 打开软件,它会自动识别本机所在的网段并填进扫描范围。
- 确认扫描范围——按上面说的,只扫展厅相关的网段,别扫整个大网。范围可以手动改。
- 开始扫描,十几秒到一分钟。
- 结果列表里能看到:IP、状态、主机名、MAC 地址、厂商信息。
- 把结果导出保存,跟 IP 表对照。
MAC 地址那一列比 IP 更有价值,因为它相对固定。同一台设备换了 IP,MAC 不变;如果发现某个 IP 下的 MAC 变了,说明这个地址被别的设备用了。厂商信息也有用——它能帮你猜出这是一台什么设备(某某网络设备厂商、某某工控机厂商),在文档缺失时很有帮助。
展厅工程里真正要改的那几个设置
每次扫描的结果都存档。 单次扫描的价值有限,对比才有价值。这次和上次比,多了什么、少了什么、谁的地址变了。做法很简单:每次扫完导出,按日期存进项目文档。
扫描范围要跟网络规划对应。 展厅如果按功能分了网段(播控网、控制网、监控网、办公网),要分别扫,并且知道每个网段应该有哪些设备。
扫不到的设备要单独列。 有些设备不响应扫描(防火墙策略、或者设备本身的特性),它们不在扫描结果里不代表不在线。这类设备要在文档里注明,避免下次有人以为它掉线了。
结合 IP 规划做。 展厅的 IP 规划应该是分段的——比如工程机一段、屏体控制一段、传感设备一段。这样扫出来一眼就能看出哪台是什么。地址随便分的项目,扫出来是一堆没有规律的数字,价值大打折扣。IP 规划的思路见展厅网络怎么规划。
踩坑与排错清单
| 现象 | 多半是什么原因 | 怎么处理 |
|---|---|---|
| 扫不到已知在线的设备 | 设备不响应扫描,或防火墙策略 | 单独 ping 确认;这类设备在文档里注明 |
| 扫到很多不认识的设备 | 扫描范围包含了甲方的其他网络 | 缩小扫描范围到展厅网段 |
| 同一个 IP 下 MAC 变了 | 该地址被另一台设备占用 | 查地址冲突,见IP 冲突怎么处理 |
| 主机名显示不出来 | 设备没有主机名或不响应名称查询 | 靠 MAC 和厂商信息判断 |
| 扫描触发甲方安全告警 | 事先没沟通 | 提前跟甲方 IT 打招呼 |
| 扫描很慢 | 范围太大,或网络中有大量不响应的地址 | 缩小范围 |
| 结果跟文档对不上很多 | 文档已经过期 | 这正是扫描的价值——把文档更新到现状 |
什么时候别用它
未授权的网络绝对别扫。 这是原则问题。
判断设备健康别用它。 它只回答"在不在线"。设备在线但是卡死了、播控停了、硬盘满了,它一概看不出来。这类需要的是持续监控。
要持续监控别用它。 它是一次性扫描。展厅要知道"某台设备半夜三点掉线过",靠人工扫描是发现不了的。
跨网段发现别指望它。 它扫的是你指定的网段。
别把扫描结果当完整清单。 前面说了,有些设备不响应扫描。清单还是要以设计文档加实际核对为准。
与本站方案的衔接
IP 表这类文档的通病是交付即开始过期。而它恰恰是排障时最需要的东西——现场说"三号展项没画面",你要靠这份表找到那台机器。
企服君的运维体系把设备清单做成系统里的活数据:设备上下线、地址变化会自动反映,而不是靠人定期去扫描和更新文档。这样排障时看到的是现状而不是半年前的快照。集成商如果手上的项目文档已经跟现实脱节,这一层的价值会立刻显现——见集成商年费方案。
展厅网络的整体规划见展厅网络怎么规划:网段、隔离、带宽够不够;IP 冲突的处理见IP 冲突怎么处理。
留言讨论
评论发布后会被人工复核,违规内容将被删除。
如果发表没有反应,可以前往联系我们告诉我们。