Neatbo.

CIDR 差集与 Nmap 报告:本地交付操作

计算两份 CIDR 列表的差集,或将已保存 Nmap XML 导出为 XLSX、CSV、JSON;核对输入、空结果、扫描状态与支持限制。

先确定要交付什么

CIDR 差集接收两份范围列表,不连接设备;Nmap 报告接收已经完成或部分保存的 XML,不执行扫描。这两种输入不能互相替代。

按交付任务选择入口
材料交付件先核对
IPv4 允许/排除网段精确剩余 CIDR 与地址数网络边界与排除范围
Nmap XML主机开放端口 XLSX/CSV/JSON扫描范围、结束状态与超时主机

两份网段列表怎样得到剩余范围

把 192.168.10.0/26 放入列表 A,把 192.168.10.24/29 与 192.168.10.48/28 分别放入 B。点击计算后,剩余 40 个地址,用三个 CIDR 表示;它们之间的排除缺口不会被补回。

A 和 B 中的重复、重叠范围先合并。B 为空只整理 A;B 覆盖整个 A 时输出空 TXT,并在 JSON 中记录零剩余地址。

上述例子的完整 CIDR 输出
192.168.10.0/28
192.168.10.16/29
192.168.10.32/28

从已有扫描读取开放端口

粘贴 Nmap 的 XML 输出或选择本地 UTF-8 文件。选定文件优先,切回文本前要清除文件。工具只读取状态严格等于 open 的 TCP/UDP 端口,忽略 closed、filtered 与 open|filtered。

表格为每个开放端口生成一行,优先选择主机的第一个 IPv4,否则选择第一个 IPv6;完整 JSON 保留全部地址。没有服务版本时留空,不猜测。扫描结束标记缺失、失败或主机超时时,报告可能不完整。

XLSX 单元格全部为文本,CSV 的类似公式值加单引号。XLSX、CSV 与 JSON 共享同一解析记录,但 JSON 保留原值,适合追溯 CSV 的安全转义。

数学正确与运维结论的边界

一个地址不属于排除集合,并不说明它空闲、可达或获准使用。不同防火墙策略不能先混为同一个集合再排除;工具不验证策略意图。

开放端口是保存扫描中的观测,不是持续事实。把 open|filtered 当成 open 会夸大确定性;把未扫描主机误读为无服务会漏掉资产。使用扫描的范围与时间解释这张表。

交付前复核

  • CIDR 每行使用对齐网络边界的 IPv4 地址与 /0–/32,主机位输入先修正。
  • 对照原始材料检查首尾地址、剩余/移除地址数,以及是否预期为空。
  • 检查 scanStatus 与 timedOutHosts;零开放端口不证明网络没有服务。
  • 页面 JSON 仅预览 100 条,完整记录以 TXT/CSV/XLSX/JSON 下载为准。
  • 保留原始列表或 XML,在目标软件打开下载件后再使用。

参考资料

  • Python ipaddress

    独立网段运算与精确范围表示依据。

  • Nmap XML output

    Nmap 官方 XML 格式、主机和端口结构;不支持需求量推断。

本分类工具使用说明

展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。

IPv4 CIDR 集合差集从 IPv4 分配范围中减去排除网段,保存精确的剩余 CIDR 列表。

在列表 A 填写要保留的分配或允许范围,在列表 B 填写要移除的网段。结果仅覆盖属于 A 且不属于 B 的地址,并用最少的升序 CIDR 块表示。

操作步骤

  1. 在 A 粘贴要保留的网段,在 B 粘贴排除范围,每行一个 CIDR。B 留空可整理 A。
  2. 计算差集,核对剩余和移除地址数,以及报告中的首尾地址。
  3. 复制 CIDR 列表,或下载 remaining-cidrs.txt 与完整 JSON。应用到其他系统前复核分配与策略。

能力与限制

  • 仅支持 IPv4,每行一个对齐网络边界的 CIDR,前缀 /0–/32。包含主机位时拒绝处理,可先用 IPv4 子网计算器取得网络地址。不支持 IPv6 或起止地址范围写法。
  • 每份列表最多 10,000 项、1 MiB UTF-8 文本;忽略空行与整行 # 注释。最多输出 50,000 个网段,不逐个展开地址。
  • 重复、重叠与连续输入先合并。B 可以为空,也可以包含 A 以外的范围。全部排除时 TXT 为空,JSON 明确显示剩余地址数为零。
  • 页面 JSON 仅预览前 100 个网段,TXT 与 JSON 下载包含完整结果。计算反映数学覆盖,不判断真实地址空闲、设备可达或防火墙策略是否合理。
打开IPv4 CIDR 集合差集 →
Nmap XML 开放端口报告将已保存的 Nmap XML 转为包含主机地址与开放端口的 Excel 和 CSV 表。

粘贴已保存的 Nmap XML,或选择一个 UTF-8 XML 文件。将状态明确为 open 的端口整理成表格;下载 XLSX 供表格软件使用、CSV 用于交换,或 JSON 保留完整解析记录。

操作步骤

  1. 粘贴已授权扫描的 XML,或选择其保存文件。切回粘贴输入前清除选定文件。
  2. 生成报告,核对开放端口数、主机数与 scanStatus;缺少或失败的结束信息表示报告可能不完整。
  3. 下载 open-ports.xlsx、open-ports.csv 或完整 JSON。用于资产清单前与原始扫描范围对照。

能力与限制

  • 单个 UTF-8 文件最多 10 MiB,粘贴文本最多 1 MiB,最多 20,000 条开放端口记录。选定文件优先于粘贴文本,XML 根节点必须为 nmaprun。每格最多 32,767 个 UTF-16 代码单元,重复后的全部表格值总计最多 2 MiB UTF-8。
  • 只读取 host/ports/port 中 state="open" 且协议为 tcp 或 udp 的条目。closed、filtered、open|filtered、extraports 与系统探测端口均不计入;缺少的服务字段留空。
  • 同一主机有多个地址时,表格优先使用第一个 IPv4,否则使用第一个 IPv6;JSON 下载保留报告中的全部 IP 地址。没有开放端口时导出表头与零条记录。
  • 接受标准的裸 <!DOCTYPE nmaprun>,不加载 DTD;拒绝外部及内部实体声明。忽略样式表指令,不读取任何引用资源。
  • CSV 为类似公式的单元格添加单引号,XLSX 全部以文本单元格保存。页面 JSON 预览前 100 条并截短过长值,下载保留完整值;缺少成功结束标记或包含超时主机时显示提示。本工具只读取已保存报告,不执行扫描,也不证明资产清单完整。
打开Nmap XML 开放端口报告 →

本文相关工具

IPv4 CIDR 集合差集 →从 IPv4 分配范围中减去排除网段,保存精确的剩余 CIDR 列表。Nmap XML 开放端口报告 →将已保存的 Nmap XML 转为包含主机地址与开放端口的 Excel 和 CSV 表。