Kaspersky Security Center

IP 范围轮询

2024年5月6日

ID 166184

扩展所有 | 折叠所有

开始,Kaspersky Security Center 从其所在设备的网络设置获取 IP 轮询范围。如果设备地址是 192.168.0.1 且子网掩码是 255.255.255.0,Kaspersky Security Center 自动包含网络 192.168.0.0/24 到轮询地址。Kaspersky Security Center 从 192.168.0.1 到 192.168.0.254 之间轮询所有地址。

如果您使用 Windows 网络轮询和/或 Active Directory 轮询,不建议使用 IP 范围轮询。

Kaspersky Security Center 可以通过反向 DNS 查找或使用 NBNS 协议轮询 IP 范围:

  • 反向 DNS 查找

    Kaspersky Security Center 尝试使用标准 DNS 请求为指定范围的每个 IP 地址执行反向名称解析到 DNS 名称。如果该操作成功,服务器发送 ICMP ECHO REQUEST(和 ping 命令相同)到所接收名称。如果设备响应,其信息被添加到 Kaspersky Security Center 数据库。反向名称解析对于排除具有 IP 地址但不是计算机的网络设备是必要的,例如网络打印机或路由器。

    该轮询方法依赖正确配置的本地 DNS 服务。它必须具有反向查询域。在使用活动目录的网络中,此类域被自动维护。但是在这些网络中,IP 子网轮询不比活动目录轮询提供更多信息。而且,小网络的管理员经常不配置反向查询区,因为它对许多网络服务来说是不必要的。由于所有这些原因,IP 子网轮询默认被禁用。

  • NBNS 协议

    如果由于某种原因无法在您的网络中进行反向名称解析,Kaspersky Security Center 将使用 NBNS 协议轮询 IP 地址范围。如果对某个 IP 地址的请求返回 NetBIOS 名称,则有关此设备的信息将添加到 Kaspersky Security Center 数据库。

在开始网络轮询之前,请确保已启用 SMB 协议。否则,Kaspersky Security Center 无法发现轮询网络中的设备。要启用 SMB 协议,请按照适用于您的操作系统的说明进行操作

浏览和修改 IP 范围轮询设置

要浏览和修改 IP 范围轮询设置:

  1. 在主菜单中,转到“发现和部署” → “发现” → “IP 范围”。
  2. 单击“属性”按钮。

    IP 轮询属性窗口将开启。

  3. 通过使用“允许轮询”切换按钮启用或禁用 IP 轮询。
  4. 配置轮询计划。默认下,IP 轮询每 420 分钟(七小时)运行一次。

    当指定轮询间隔时,确保该设置不超过 IP 地址生命周期参数值。如果 IP 地址在 IP 地址生命周期中不被轮询所验证,该 IP 地址被从轮询结果中自动删除。默认下,轮询结果的生命期是 24 小时,因为动态 IP 地址(使用 Dynamic Host Configuration Protocol (DHCP))分配每 24 小时更改一次。

    轮询计划选项:

    • 每 N 天
    • 每 N 分钟
    • 按星期中的天数
    • 每个月在所选周的指定天
    • 运行错过的任务
  5. 单击“保存”按钮。

属性包保存并应用到所有 IP 范围。

手动运行轮询

要立即运行轮询,

单击“开始轮询”。

另请参阅:

情景:发现网络设备

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.