网络唤醒 WOL 方案:SoftPerfect Network Scanner 工具指南

在 802.1X 有线认证环境下,使用 SoftPerfect Network Scanner 实现计算机远程批量唤醒(WOL),包含 BIOS 配置、H3C 交换机端口规划和 Magic Packet 发送完整流程。

...

背景

在保证有线网络安全(802.1X 认证)的前提下,通过 SoftPerfect Network Scanner 实现对内网计算机的远程批量唤醒(Wake-on-LAN)。

先决条件

硬件/固件要求:

  • 目标主机主板或网卡支持 WOL(Wake-on-LAN)
  • BIOS/UEFI 中开启 WOL 功能(通常在 Power Management 中找到 Wake on LAN 选项)
  • 关闭系统省电模式中的深度睡眠(Deep Sleep)选项

网络要求:

  • 运行 SoftPerfect 的管理服务器与被唤醒主机处于同一广播域(同一 VLAN)
  • 交换机端口配置需支持 WOL 广播包通过(详见交换机配置章节)

工具要求:

  • 在管理服务器上安装 SoftPerfect Network Scanner

方案概要

Wake-on-LAN(简称 WOL)通过网络发送 Magic Packet(包含目标网卡 MAC 地址的特殊广播包)实现远程开机。管理流程如下:

  1. 使用 SoftPerfect 扫描或导入资产清单,获取主机 IP、MAC 地址、主机名等信息
  2. 在 SoftPerfect 中选择目标主机,发送 Magic Packet
  3. 目标主机网卡接收信号后触发开机

802.1X 环境特殊说明: 由于认证端口在未授权状态下流量无法通过,需对交换机接入端口进行特殊配置,确保关机状态下主机仍能收到 Magic Packet 广播包。

主板 BIOS 配置

不同品牌主板 BIOS 界面有所差异,但关键配置项相同:

  1. 进入 BIOS:开机时按 F2 或 Delete 键进入设置界面
  2. 开启 WOL:在 Power Management 中找到 Wake on LAN 选项,设置为 Enabled 或 LAN Only
  3. 关闭深度睡眠:在 Power Management 中找到 Deep Sleep Control,设置为 Disabled
  4. 保存并退出

BIOS 中开启 WOL 配置示意

SoftPerfect 配置与操作流程

下载地址SoftPerfect Network Scanner

  1. 使用 SoftPerfect 扫描局域网,生成主机清单并保存

SoftPerfect Network Scanner 扫描结果

  1. 在扫描结果中右键目标主机,选择 Wake-on-LAN -> 发送网络唤醒信号

通过 SoftPerfect 发送 Magic Packet

  1. 通过 Ping 或其他工具确认主机已上线

确认主机唤醒成功

H3C 交换机端口配置

注意:如果不配置交换机端口,802.1X 认证端口在未授权状态下默认阻断所有流量,关机状态下的主机将无法接收到 Magic Packet 广播包,导致唤醒失败。

Access 模式

端口模式固定为某一 VLAN,配置示例:

1
2
3
4
5
6
7
8
9
port access vlan X
stp edged-port
undo dot1x handshake
dot1x mandatory-domain dot1x
undo dot1x multicast-trigger
dot1x unicast-trigger
mac-authentication domain dot1x
mac-authentication timer auth-delay 180
port-security port-mode userlogin-secure-or-mac-ext

关键点:无论认证状态如何,物理端口始终绑定 VLAN X(唤醒工具所在网段)。

Hybrid 模式

端口可同时放行多个 VLAN,配置示例:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan X untagged
port hybrid pvid vlan X
mac-vlan enable
undo dot1x handshake
dot1x mandatory-domain dot1x
undo dot1x multicast-trigger
dot1x unicast-trigger
port-security port-mode userlogin-secure-ext

关键点:服务器通过 X 网段发送唤醒广播包,Hybrid 端口允许 X 不带标签通过,使终端即使在未授权状态下也能收到。Y 是终端正常工作的授权网段,与 X 分离,因此无法直接用 Y 唤醒。


通过本文配置的方案,可在 802.1X 认证环境下实现批量远程唤醒。BIOS 开启 WOL、交换机端口正确配置、服务器与被唤醒主机在同一广播域,是成功唤醒的关键。

Created by aka.g