开始,Kaspersky Security Center 从其所在设备的网络设置获取 IP 轮询范围。如果设备地址是 192.168.0.1 且子网掩码是 255.255.255.0,Kaspersky Security Center 自动包含网络 192.168.0.0/24 到轮询地址。Kaspersky Security Center 从 192.168.0.1 到 192.168.0.254 之间轮询所有地址。
如果您使用 Windows 网络轮询和/或 Active Directory 轮询,不建议使用 IP 范围轮询。
Kaspersky Security Center 可以通过反向 DNS 查找或使用 NBNS 协议轮询 IP 范围:
Kaspersky Security Center 尝试使用标准 DNS 请求为指定范围的每个 IP 地址执行反向名称解析到 DNS 名称。如果该操作成功,服务器发送 ICMP ECHO REQUEST
(和 ping 命令相同)到所接收名称。如果设备响应,其信息被添加到 Kaspersky Security Center 数据库。反向名称解析对于排除具有 IP 地址但不是计算机的网络设备是必要的,例如网络打印机或路由器。
该轮询方法依赖正确配置的本地 DNS 服务。它必须具有反向查询域。在使用活动目录的网络中,此类域被自动维护。但是在这些网络中,IP 子网轮询不比活动目录轮询提供更多信息。而且,小网络的管理员经常不配置反向查询区,因为它对许多网络服务来说是不必要的。由于所有这些原因,IP 子网轮询默认被禁用。
如果由于某种原因无法在您的网络中进行反向名称解析,Kaspersky Security Center 将使用 NBNS 协议轮询 IP 地址范围。如果对某个 IP 地址的请求返回 NetBIOS 名称,则有关此设备的信息将添加到 Kaspersky Security Center 数据库。
在开始网络轮询之前,请确保已启用 SMB 协议。否则,Kaspersky Security Center 无法发现轮询网络中的设备。要启用 SMB 协议,请按照适用于您的操作系统的说明进行操作。
浏览和修改 IP 范围轮询设置
要浏览和修改 IP 范围轮询设置:
IP 轮询属性窗口将开启。
当指定轮询间隔时,确保该设置不超过 IP 地址生命周期参数值。如果 IP 地址在 IP 地址生命周期中不被轮询所验证,该 IP 地址被从轮询结果中自动删除。默认下,轮询结果的生命期是 24 小时,因为动态 IP 地址(使用 Dynamic Host Configuration Protocol (DHCP))分配每 24 小时更改一次。
轮询计划选项:
属性包保存并应用到所有 IP 范围。
手动运行轮询
要立即运行轮询,
单击“开始轮询”。