(bash) 检查 IP 是否在子网范围文件中

(bash) check if IP in subnet range file

我在文件中有一个子网范围列表:

2.32.0.0-2.47.255.255-255.240.0.0
2.112.0.0-2.119.255.255-255.248.0.0
2.156.0.0-2.159.255.255-255.252.0.0
2.192.0.0-2.199.255.255-255.248.0.0
...

(文件格式为:{startip}-{endip}-{netmask}

我需要检查 IP 是否包含在文件的子网之一中。

试试这个:

BEGIN {
    FS="."
    ex = "false"
    split(address, ip, ".")
}
{
    split([=10=], range, "[-.]")
    for (i=1; i<5; i++) {
        if (ip[i] < range[i] || ip[i] > range[i+4])
            break;
        else if ((ip[i] > range[i] && ip[i] < range[i+4]) || i == 4)
            ex = "true"
    }
}
END {
    print ex
}

像这样调用这个 awk 脚本 (checkIP.awk):

$ awk -v address="2.156.0.5" -f checkIP.awk /path/to/ip/ranges/file
true
$ awk -v address="0.0.0.0" -f checkIP.awk /path/to/ip/ranges/file
false

您可以为此使用 awk

echo '127.0.0.0-127.255.255.255-255.0.0.0' | awk -F- '
    BEGIN { ip[1] = 127; ip[2] = 0; ip[3] = 0; ip[4] = 1; } 
    { split(, startIp, "."); split(, endIp, ".");
        for(i = 1; i <= 4; i++) {
            if(ip[i] < int(startIp[i]) || ip[i] > int(endIp[i]))
                break;
        }

        if(i == 5)
            print "matching line: ", [=10=]; }'

用于搜索的IP最初在BEGIN子句中设置为数组。每行都在 for-cycle 中进行比较,如果每个八位字节位于 startIpendIp 之间,则打印 "matching line"。


一些 Python 3 乱码依赖于 3.3 的 ipaddress 模块(适用于 2.6/2.7:

python3 -c 'from ipaddress import ip_address as IP; list(
    map(print, ((startip, endip) for startip, endip, _ in 
            (ip.split("-") for ip in open("tmp/iplist.txt")) 
            if IP(startip) < IP("127.0.0.1") < IP(endip))))'

这实际上是以下脚本的单行版本:

import sys
from ipaddress import ip_address as IP

ip = IP(sys.argv[1])

with open(sys.argv[2]) as f:
    for line in f:
        startIp, endIp, _ = line.split('-')
        if IP(startIp) < ip < IP(endIp):
            print(line)

可以这么用:

$ python3 ipcheck.py 127.0.0.1 iplist.txt

您可以使用这个 awk 脚本:

awk -F- -v arg='2.158.1.2' 'function ipval(arg) {
   split(arg, arr, ".");
   s=0;
   for (i=1; i<=length(arr); i++)
      s += arr[i] * (10**(6-i));
   return s   
}
ipval(arg) >= ipval() && ipval(arg) <= ipval()' file
2.156.0.0-2.159.255.255-255.252.0.0

ipval 将给定的 ip 地址转换为数值,以便可以使用算术运算符轻松进行比较。

我发现上述脚本的这个变体更有用:

function ipval()
{
  RES=`awk -F- -v arg="" '{
    split(arg, arr, ".");
    s=0;
    for (i=1; i<=length(arr); i++) { s += arr[i] * (256**(4-i)); }
    print s
  }' <<< '' `
  return $RES
}

read -p "IP:" IP
ipval "$IP"
echo "RES=$RES"

检查 IP 是否有效以及是否在本地连接上:

if ! ip route get ${ip} | grep -v via > /dev/null;then echo "bad IP";fi