设备可以在线但仍不参与网络扫描。它可能位于不同的网段、处于睡眠状态、受防火墙保护或无法通过扫描仪的当前接口访问。路由器的列表还可能包括不再在线的旧客户端。

从一台您知道应该存在的设备开始。确认其当前的 IP 地址,将其唤醒,并检查其是否与扫描仪共享可访问的本地网络。这为您提供了一个有用的测试用例,而不是猜测设备数量。

选择与您的扫描相匹配的症状

扫描结果 先检查一下
几乎什么也没有出现 本地网络权限、主动连接、VPN 路由、访客 Wi-Fi
路由器出现,但对等点没有出现 客户端隔离或单独网段
缺少一台打印机或相机 电源状态、当前 IP、防火墙、以太网或 Wi-Fi 连接
IP出现但名称或制造商为空 缺少身份信息或私有 MAC 地址
路由器列出的客户端数量多于扫描数量 实时客户端与 DHCP 历史记录、其他段、睡眠设备
设备直接响应但库存中不存在 发现方法、选择接口、扫描范围

如果设备可见但不熟悉,请按照我们的 未知设备识别工作流程。如果您的问题是文件资源管理器中缺少 Windows 计算机,请使用单独的 网络发现和文件共享指南.

1.检查本地网络权限

开 iPhone 或 iPad,打开设置→隐私和安全→本地网络并启用您要使用的扫描仪的访问权限。重新打开应用程序并再次扫描。当此权限被拒绝时,应用程序仍然可以访问互联网,因此有效的公共 IP 查找不会确认本地发现访问。

支持 macOS 版本,打开系统设置→隐私和安全→本地网络并检查扫描仪的权限。如果该应用程序未列出,请尝试进行网络扫描,以便 macOS 可以请求访问。更改设置后关闭并重新打开它。

Apple 记录了以下控件 iPhone 和 iPad 和 Mac。授予对您信任的应用程序的访问权限;本地扫描需要与网络上的设备进行通信。

开 Android,检查您的扫描仪及其文档请求的权限。附近的 Wi-Fi 或位置权限可能会影响特定功能,具体取决于应用程序和 Android 版本。它们并不是对每个丢失的 LAN 设备的通用解释。

2. 确认扫描仪位于正确的网络上

使用蜂窝数据的手机无法对家庭 LAN 上的设备执行普通扫描。加入目标 Wi-Fi 网络。在笔记本电脑上,检查 Wi-Fi、以太网、VPN 或虚拟适配器是否是活动路径。

您的路由器可能会广播主 SSID、访客 SSID 和单独的 IoT 网络。相似的名字并不意味着客户可以沟通。访客 Wi-Fi 通常允许互联网访问,但阻止对主 LAN 的访问。

对于家庭网络测试,将扫描仪和已知设备放在允许本地通信的主网络上。保持有意的访客或物联网隔离;如果需要检查,请使用连接到适当网段的设备。

3. 检查访客网络和客户端隔离设置

查看路由器或接入点设置中的名称,例如 AP 隔离, 客户端隔离, 无线隔离, 或 允许本地访问。这些设置可以阻止客户端相互联系,即使双方都可以浏览网页。

作为供应商示例, TP-Link 的访客网络文档 描述了独立的访客网络和主网络以及依赖于模型的本地访问控制。使用您自己的路由器手册来确认其行为。

连接到 2.4 GHz 而不是 5 GHz 本身并不是设备不可见的原因。这些频段通常桥接到同一个 LAN 中。重要的问题是路由器是否允许客户端之间的通信。

4. 比较地址和子网掩码

从其设置中读取已知设备的当前地址。在 Windows 上使用 ipconfig;在 Mac 上,检查网络 → 活动服务 → 详细信息 → TCP/IP。还要比较子网掩码和网关。

带有 255.255.255.0 面膜, 192.168.1.20 和 192.168.1.60 位于同一 IPv4 子网中。 192.168.50.60 是另一张。其他掩码改变了计算;我们的 CIDR 指南 解释了如何阅读它们。

本地扫描不能跨 VLAN 或路由子网。即使允许直接单播流量,广播或多播发现也可能不会跨越边界。因此,路由器的所有客户端清单可能包含扫描范围之外的设备。

对于仅支持 IPv6 的设备,请检查您的扫描仪是否支持 IPv6 发现。 IPv4 扫描不会提供完整的 IPv6 清单。

5. 唤醒丢失的设备并验证其当前连接

解锁手机、唤醒笔记本电脑、打开打印机或打开设备的网络状态屏幕。一些电池供电和物联网设备仅在唤醒时响应。不要仅仅为了保持库存已满而禁用其省电功能。

检查地址是否是最新的。上周保存的地址现在可能属于其他地址。确认 Wi-Fi 关联或以太网链接,而不是仅依赖于存储的 DHCP 租约。

然后重新运行扫描。 A device appearing only while awake points toward its response behavior rather than a permanent discovery failure.

6. 检查可达性,不以 ping 为证据

从同一可访问网络上的计算机尝试已知设备的当前地址。对于此示例,替换 192.168.1.60 与该地址:

命令
ping 192.168.1.60

如果命令继续运行,请按 Ctrl+C 停止。回复确认该地址已从您的计算机回复了 ICMP。没有回复并不能证明设备已离线:防火墙或设备本身可能会忽略 ping。

如果设备有记录的 Web 界面或服务,也测试该已知服务。接受打印作业但忽略 ping 的打印机仍处于在线状态。不同的扫描仪使用不同的探头组合,因此它们的结果列表可能不同。

网站上线 Ping 工具 和 端口检查器 从家庭网络外部运行。他们无法直接测试私有地址,例如 192.168.1.60。使用本地应用程序或本地命令执行此步骤。

7. 检查 VPN 路由和端点保护

VPN 可以通过其隧道路由本地流量或应用阻止 LAN 访问的策略。如果您的 VPN 提供允许 LAN 设置,请检查它。在您自己的网络上,将扫描与连接和断开的 VPN 进行比较(如果这样做适合您的连接)。

如果发现仅在没有 VPN 的情况下工作,请查阅其本地网络策略。在托管工作设备上,请询问管理员,而不是更改强制安全控制。

同样,检查设备防火墙是否有影响预期发现或服务流量的规则。在适当的情况下,对可信网络使用狭窄的规则。扫描仪发现设备不需要关闭每个防火墙或启用每个共享功能。

8. 将丢失的设备与丢失的细节分开

没有主机名或制造商的可见 IP 地址是具有有限身份信息的已发现端点。并非所有设备都会公布名称。私有 MAC 地址可能会阻止供应商查找,而平台限制可能会阻止移动应用程序获取对等方的 MAC 地址。

ARP 或邻居表也不是完整的清单:它包含最近学习的邻居。我们的 ARP表指南 解释了这些条目的含义。

对于 Mac 扫描仪,一次基本扫描免费;重复扫描和更深入的调查需要 Pro。更多探测可能会添加信息,但订阅无法覆盖网络隔离或使休眠设备做出响应。

如果问题仍然存在,需要记录什么

注意扫描仪版本、操作系统、连接类型、子网掩码、当前目标 IP、VPN 状态以及记录的服务是否响应。包括路由器条目是实时客户端还是存储的租约。避免公开发布完整的设备清单或标识符。

这些观察结果将发现限制与权限问题、网络边界或无法访问的设备区分开来。他们还提出了比“扫描发现设备较少”更有用的支持请求。