Через nmap можно быстро находить все компьютеры, расположенные в заданной подсети. Для этого используется следующая команда:
# Быстрый поиск хостов между адресами 192.168.0.0 и 192.168.255.255:
nmap -sn 192.168.0.0/16
Опция "-sn" описывается как "Ping Scan - disable port scan". Старая опция, которая делала то же самое - это "-sP".
Примечательно, что для Nmap, как минимум, версий 7.40 - 7.93, команда получения справки man nmap не содержит описания опции "-sn". Однако, эта опция видна в команде nmap --help. Поэтому в man-странице надо искать описание опции "-sP'. При русскоязычной man-странице и кириллистической локали, эта опция описывается так:
ОБНАРУЖЕНИЕ ХОСТОВ:
-sP: Пинг сканирование - просто определить, работает ли хост
В конце команды указывается цель сканирования. В данном случае это подсеть 192.168.0.0/16. Целью сканирования могут быть различные сетевые сущности, причем их список и исключения из списка можно брать из файлов:
ОПРЕДЕЛЕНИЕ ЦЕЛИ СКАНИРОВАНИЯ:
Можно использовать сетевые имена, IP адреса, сети и т.д.
Пример: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254
-iL <имя_входного_файла>: Использовать список хостов/сетей из файла
-iR <количество_хостов>: Выбрать произвольные цели
--exclude <хост1[,хост2][,хост3],...>: Исключить хосты/сети
--excludefile <имя_файла>: Исключить из сканирования список хостов/сетей, находящийся в файле
Видно, что можно указывать не только подсеть, но и диапазон IP-адресов (через символ тире "-"), причем разрешается указывать нужные диапазоны одновременно в разных октетах IP-адреса.