卡巴斯基安全管理中心雲端主控台會嘗試利用標準 DNS 請求,對指定範圍中的每個位址執行反向名稱解析來得出 DNS 名稱。如果該操作成功,伺服器傳送 ICMP ECHO REQUEST
(和 ping 指令相同)到所接收名稱。如果裝置有所回應,該裝置的資訊即會被新增到卡巴斯基安全管理中心雲端主控台資料庫中。反向名稱解析對於排除具有 IP 位址但不是電腦的網路裝置是必要的,例如網路印表機或路由器。
該輪詢方法依賴正確配置的本機 DNS 服務。它必須具有反向查詢網域。如果該網域未被配置,IP 子網路輪詢將沒有結果。在使用了 Active Directory 的網路中,會自動維護這類網域。但是在這些網路中,IP 子網路輪詢提供的資訊不會比 Active Directory 輪詢多。而且,小網路的管理員經常不配置反向查詢區,因為它對許多網路服務來說是不必要的。由於所有這些原因,IP 子網路輪詢預設被停用。
一開始,卡巴斯基安全管理中心雲端主控台會從用於進行網路輪詢的發佈點裝置本身的網路設定,取得要輪詢的 IP 範圍。如果裝置位址是 192.168.0.1 且子網路遮罩是 255.255.255.0,則卡巴斯基安全管理中心雲端主控台會自動將網路 192.168.0.0/24 加到輪詢位址清單中。卡巴斯基安全管理中心雲端主控台會輪詢 192.168.0.1 到 192.168.0.254 之間的所有位址。
如果您使用 Windows 網路輪詢和/或 Active Directory 輪詢,則不建議您使用 IP 範圍輪詢。
瀏覽和修改 IP 範圍輪詢設定
要瀏覽和修改 IP 範圍輪詢設定:
管理伺服器內容視窗將開啟。
發佈點內容視窗將開啟。
當指定輪詢間隔時,確保該設定不超過 IP 位址生命週期參數值。如果 IP 位址在 IP 位址生命週期中不被輪詢所驗證,該 IP 位址被從輪詢結果中自動刪除。預設下,輪詢結果的生命期是 24 小時,因為動態 IP 位址(使用 Dynamic Host Configuration Protocol (DHCP))分配每 24 小時變更一次。
內容封包儲存並套用到所有 IP 範圍。