常用用法:
1)常规扫描
nmap 192.168.0.0/24 192.168.10.0/24 192.168.100.1
2)快速扫描局域网
nmap -PR 192.168.0.0/24
3)完整扫描
nmap -P0 192.168.0.0/24 -p U:1-65535,T:1-65535

一个扫描相关网段的脚本:

!/bin/sh

range=”192.168.0.0/24 192.168.1.0/24”

for net in $range;do

echo $net

filename=echo $net|awk -F "/" '{print $1}';

nohup nmap $net > ./nmapscan$filename.log 2>&1 &

done

帮助写得停详细,中文翻译也挺靠谱。man一下就行。