主机发现与端口扫描
ICMP Ping 找出在线主机,TCP 扫描开放端口——内网资产盘点与网络排障的第一步。
Overview
总体概览
局域网主机发现与端口扫描工具可实现内网存活主机探测与 TCP 端口批量扫描,能够快速梳理内网网络资产、精准识别在线设备及其开放服务端口,是工控局域网运维、设备排查、网络盘点的核心调试工具。主机探测基于 ICMP Ping 协议,端口探测基于 TCP 连接——工具仅扫描 TCP 端口、不包含 UDP 端口,整体具备扫描精度高、适配性强、占用资源低的特点。支持单个 IP、IP 地址范围(含 192.168.1.1-254 短格式)与 CIDR 网段三种目标格式,可批量添加、删除多条扫描目标规则并组合执行,单次最多可覆盖 10000 个 IP;同时可一键导入本机网卡所在的局域网子网,快速锁定扫描目标网段。扫描可随时中止并保留已发现的结果,主机扫描结果可一键导出为 CSV 文件,目标规则与扫描参数可保存为本地配置文件,后续直接加载即可复用。
Screenshots
界面预览




Highlights
特性速览
三种目标格式:单 IP / IP 地址范围(含短格式)/ CIDR 网段
一键导入本机网卡所在子网,快速锁定目标网段
并发线程数 10~300、ICMP 探测超时 100~5000ms 可配
主机发现完成可自动联动端口扫描,形成一体化流程
结果面板实时展示进度、已扫描 IP 数、发现主机数与在线主机数
ARP 获取 MAC、DNS 反向解析主机名;离线主机也会列出并标记
结果可导出 CSV;目标规则与参数可存为配置文件复用
Features
核心特性
灵活的目标规则
支持三种扫描目标格式:单个 IP、IP 地址范围(含 192.168.1.1-254 短格式)与 CIDR 网段;可批量添加、删除多条扫描目标规则并组合执行,单次最多可覆盖 10000 个 IP。还可一键导入本机网卡所在的局域网子网,快速锁定扫描目标网段。
主机发现与信息补全
主机探测基于 ICMP Ping 协议:在探测主机存活的同时,会通过 ARP 缓存获取设备 MAC 地址、通过 DNS 反向解析获取主机名。即使设备当前 Ping 不通,只要本机 ARP 缓存中仍有记录,也会一并列出并标记为离线,便于识别“最近在线过”的闲置设备。可自定义配置扫描并发线程数(10~300)与 ICMP 探测超时时间(100~5000ms),灵活适配不同网络环境,兼顾扫描速度与网络运行稳定性。
端口扫描
端口探测基于 TCP 连接,支持常用端口快速扫描与自定义端口扫描两种模式;可手动输入单个端口、端口范围、逗号分隔列表等组合格式,满足精细化端口探测需求(Modbus 502 等工控端口请使用自定义端口)。支持开启“主机发现完成后自动端口扫描”联动,实现先发现主机、后探测端口的一体化扫描流程;也可对选中的单台在线主机右键单独发起端口扫描,不影响其他主机。
结果展示与筛选
内置完整的扫描结果展示面板,可实时展示扫描进度、已扫描 IP 数、发现主机数与在线主机数等统计信息;列表可视化呈现各主机的在线状态、IP 地址、MAC 地址、主机名及开放端口总数,支持按主机状态、IP 地址筛选与按列排序。选中对应在线主机,可精准查看该主机的所有开放端口及对应的协议服务名称,清晰识别设备运行的网络服务。
导出与配置复用
扫描可随时中止并保留已发现的结果;主机扫描结果可一键导出为 CSV 文件;目标规则与扫描参数可保存为本地配置文件,后续直接加载即可复用,无需重复配置。
Scenarios
典型使用场景
工控现场局域网资产盘点
周期性扫描内网,掌握在线设备清单(IP、MAC、主机名、开放端口),用于设备台账核对与异常接入设备发现。
全网在线设备批量筛查
批量核对设备是否在线、开放了哪些服务,快速发现内网闲置 IP 与未知设备。
内网未知设备排查
通过 MAC 前缀或主机名初步判断设备身份,再对目标设备单独发起端口扫描,确认服务是否开放。
网络故障排查
判断“连不上服务器”是主机掉线还是端口不通;验证防火墙放行后端口是否真的可访问;排查端口开放异常与网络设备互通异常。
Get Started
快速上手
在左侧插件树中找到主机发现与端口扫描,创建功能实例(可多开,同时扫描不同网段)。
添加目标规则:输入单个 IP、IP 地址范围或 CIDR 网段;也可一键导入本机网卡所在子网。
按需配置并发线程数(10~300)与 ICMP 探测超时(100~5000ms),并决定是否开启主机发现完成后自动端口扫描。
选择常用端口或自定义端口(单个端口、端口范围、逗号分隔列表),工控端口请使用自定义端口。
开始扫描,在结果面板实时查看进度与统计;选中在线主机可查看其开放端口及协议服务名称。
对选中的单台在线主机可右键单独发起端口扫描;扫描结果可导出为 CSV,参数可保存为配置文件复用。
Under the Hood
深入一点 · 技术要点
FAQ
常见问题
Works Well With
与其他插件协同使用
TCP 客户端
端口扫描确认开放后,用 TCP 客户端验证服务确实可用。TCP 服务端
扫描本机端口,确认服务已正确监听。Modbus 主站
扫描确认工控端口(如自定义的 502)开放后,再进行数据读写。UDP 单播
UDP 服务无法用端口扫描探测,需用 UDP 单播实测收发。
豫公网安备41018402001089号