arp-scan [1]
Envía consultas ARP (Address Resolution Protocol) a IPs o a rangos de IP específicos, es decir, devuelve las direcciones MAC, junto con el fabricante de la MAC (si lo tiene en su base de datos). Este comando se debe ejecutar con privilegios de root. Se puede especificar una IP o un rango de IPs de forma 192.168.1.3-192.168.1.27, 192.168.1.0/24, 192.168.1.0:255.255.255.0 o con la opción -l (--localnet). Algo parecido se puede obtener con el comando nmap [2] con: nmap -sP -PR 172.25.208.0/21
arp-scan -l Interface: eth0, datalink type: EN10MB (Ethernet) Starting arp-scan 1.6 with 2048 hosts (http://www.nta-monitor.com/tools/arp-scan/) 172.25.208.1 00:60:94:a2:b0:00 IBM CORP. 172.25.208.2 00:17:08:84:7d:8a Hewlett Packard 172.25.208.4 00:30:c1:5f:7a:be HEWLETT-PACKARD 172.25.208.6 00:0e:7f:e9:62:b8 Hewlett Packard 172.25.208.9 00:30:c1:5f:7a:ba HEWLETT-PACKARD 172.25.208.11 00:01:e6:a4:d4:ed Hewlett-Packard Company 172.25.208.14 00:14:38:91:5f:34 Hewlett Packard ... ........... .........