用namp对局域网扫描一遍,而后查看arp缓存表就能够知道局域内ip-mac的对应了
namp比较强大也能够直接扫描mac地址和端口
进行ping扫描,打印出对扫描作出响应的主机:
缓存
nmap -sP 192.168.1.0/24
仅列出指定网络上的每台主机,不发送任何报文到目标主机:
bash
nmap -sL 192.168.1.0/24
探测目标主机开放的端口,能够指定一个以逗号分隔的端口列表(如-PS22,23,25,80):
网络
nmap -PS 192.168.1.234
使用UDP ping探测主机:
ide
nmap -PU 192.168.1.0/24
使用频率最高的扫描选项:SYN扫描,又称为半开放扫描,它不打开一个彻底的TCP链接,执行得很快:
spa
nmap -sS 192.168.1.0/24
执行扫描以后就能够 cat /proc/net/arp查看arp缓存表了
ip