如何使用NMAP扫描/23子网的指定IP段?
解决NMAP指定IP范围扫描的问题
你之前用的192.168.0-1.30-240写法逻辑有误——它会生成第三位为0/1且第四位为30-240的所有IP,这就漏掉了192.168.1.1到192.168.1.29这些地址,自然会出现遗漏。
针对你的需求(扫描192.168.0.30至192.168.1.240),有两种可靠的写法:
方法1:直接拆分范围组合
把目标拆成两个连续段,用逗号分隔:
nmap -sn -host-timeout 300 -n 192.168.0.30-255,192.168.1.1-240
这个命令会精准覆盖192.168.0.30到192.168.0.255,加上192.168.1.1到192.168.1.240,完全符合你的需求。
方法2:CIDR扫描加排除规则
如果习惯用子网写法,可以先扫整个192.168.0.0/23,再排除不需要的IP段:
nmap -sn -host-timeout 300 -n 192.168.0.0/23 --exclude 192.168.0.1-29,192.168.1.241-255
这种方式适合需要保留子网扫描基础参数,仅剔除部分地址的场景。
两种方法在NMAP 7.60上都能正常工作,你可以根据自己的习惯选择。
内容的提问来源于stack exchange,提问作者dschwarz
相关产品推荐
相关产品推荐

