區域內的IP有沒有被使用

有時候我們想要確認區域中IP有沒有被使用,這時候我們會使用PING的指令。



假設我們的目標是 192.168.1.0/24 ,我們會先找一台 192.168.1.101/24的電腦,一定要同網段和同VLAN,不然誇網段變數太多。



192.168.1.134 有回icmp-reply,所以這個IP確實有人使用,順便一提這是一台Linux主機,因為TTL為64,Winodws主機的TTL為128。



我們ping 192.168.1.103 這個IP感覺沒有回應,難道這個IP真的沒有被使用嗎?

 

以Windows來說,一般安裝完都會開啟內建防火牆,基於安全考量所以不回應ICMP封包。





我們知道封包要傳送都是需要mac address,所以我們查看ARP表,發現就算不回應ICMP,還是會回應ARP。



更簡單的方式就是透過區域IP掃描軟體得知。

留言

這個網誌中的熱門文章

FortiGate 網路基本設定

Windows AD 架設

電腦的路由表設定