通过tracert命令,可做到网内的路由发现。(但现实是一般企业内网只有出口处有个路由。)路由部分你根本不用考虑。
而探索内网下的不同子网,
ping 可以完成同一子网的探索。
至于其它子网发现,除了穷举外。就是潜伏下来监听广播,通过筛选来自其它子网的私有ip。
以此来发现其它私有网络,然后穷举其网络下的主机。同样可用ping。
PS:"tracert","ping"为系统命令,如果要使用的话windows下用管道的方式实现命令的执行与获取返回结果(网上有具体实现代码gooogle一下即可),非windows平台下不清楚。
PS:如果你只有子网下一个普通pc的权限的话,你只能尽可能的获取拓扑。
所以,问这个之前不如先想想,为什么要获取网络拓扑?这是必须的么?