LanLens容器化部署指南 | Docker快速搭建网络资产监控系统

举报
江湖有缘 发表于 2026/07/25 02:19:58 2026/07/25
【摘要】 LanLens容器化部署指南 | Docker快速搭建网络资产监控系统


一、LanLens介绍

1.1 LanLens工具简介

LanLens 是一款开源的、自托管的局域网监控与设备管理仪表盘。它通过 ARP 扫描自动发现网络中的设备,并提供一个清晰的 Web 界面,让您能够对设备进行文档化记录、分类管理以及一键连接,是 NAS 用户、Homelab 玩家和小型办公室整理网络资产的得力工具。

1.2 LanLens主要特点

  1. 自动发现:通过 ARP 扫描自动识别局域网内的所有设备及其 MAC/IP 地址。
  2. 智能分类:支持自定义设备类别、离线 MAC 厂商查询以及 DHCP 标识检测,让设备一目了然。
  3. 网段管理:支持按颜色、IP 范围和用量对网段进行可视化划分与管理。
  4. 资产台账:为每台设备提供详细的文档字段、IP 历史记录,并支持手动重检离线状态。
  5. 服务清单:可记录每台设备运行的服务,并提供独立服务目录页,支持拖拽分组和自定义图标。
  6. 一键连接:内置 SSH、RDP、HTTP、HTTPS 等一键连接操作,快速访问设备。
  7. 深度扫描:支持通过 nmap 进行端口扫描,以及通过 SSH(Linux)和 WinRM(Windows)进行硬件、操作系统、服务和容器等深度扫描。
  8. 凭证保险库:采用 Fernet 加密技术(密钥源自 SECRET_KEY)安全存储 SSH 和 WinRM 的访问凭据。
  9. 虚拟机感知:能自动检测 Proxmox、KVM 和 Hyper-V 宿主机,并枚举其虚拟机,将 VM 映射到已知设备。
  10. 定时扫描:支持为每台设备设置自动深度扫描计划,实现持续监控。
  11. 即时通知:支持通过 Telegram 发送新设备发现和设备更新的通知。
  12. 多语言适配:提供英语、德语和意大利语界面,并拥有适配桌面和移动端的响应式仪表盘。

二、本次实践规划

2.1 本地环境规划

本次实践为个人测试环境,操作系统版本为 Ubuntu 24.04.2 LTS。

hostname IP地址 操作系统版本 Docker版本 部署项目 备注
jeven 192.168.3.88 Ubuntu 24.04.2 LTS 28.5.0 LanLens ——

2.2 本次实践介绍

1.本次实践部署环境为个人测试环境,生产环境请谨慎;
2.在Docker环境下部署网络监控工具LanLens。

三、本地环境检查

3.1 检查Docker服务状态

检查Docker服务是否正常运行,确保Docker正常运行。

root@jeven:~# systemctl status docker
● docker.service - Docker Application Container Engine
     Loaded: loaded (/usr/lib/systemd/system/docker.service; enabled; preset: enabled)
     Active: active (running) since Thu 2026-02-05 00:27:40 CST; 1s ago
TriggeredBy: ● docker.socket
       Docs: https://docs.docker.com
   Main PID: 841698 (dockerd)
      Tasks: 65
     Memory: 73.5M (peak: 77.1M)
        CPU: 975ms
     CGroup: /system.slice/docker.service

3.2 检查Docker版本

检查Docker版本

root@jeven:~# docker -v
Docker version 28.5.0, build 887030f

3.3 检查docker compose 版本

检查Docker compose版本,确保2.0以上版本。

root@jeven:~# docker compose version
Docker Compose version v2.39.4

四、拉取LanLens镜像

下载LanLens镜像,执行以下命令:

root@jeven:~# docker pull alexrosbach/lanlens:1.5.0
1.5.0: Pulling from alexrosbach/lanlens
57fb71246055: Pull complete
797809503061: Pull complete
759e0c85a86e: Pull complete
b33ff618953d: Pull complete
e1b7808202cc: Pull complete
139cd875bbee: Pull complete
9414313f16ad: Pull complete
ceb56ab7a3c0: Pull complete
337b15847b10: Pull complete
9d2ac2fde8e0: Pull complete
e4dba22d0a30: Pull complete
f29100864560: Pull complete
f142a0d21606: Pull complete
a177fd15c467: Pull complete
Digest: sha256:dd80cb40e9cb1109bf80cae9dd07b651782c9328921f8e5a6c8d43691301415d
Status: Downloaded newer image for alexrosbach/lanlens:1.5.0
docker.io/alexrosbach/lanlens:1.5.0

在这里插入图片描述

五、部署LanLens服务

5.1 创建部署目录

  • 创建部署目录
mkdir -p /data/lanLens/data  && cd /data/lanLens
  • 在测试环境中,为了方便操作,我们直接为挂载目录设置了完全权限。但在生产环境中,请务必根据实际安全需求,配置更精细、严格的权限控制方案。
 chmod -R 777 /data/lanLens/

5.2 生成随机密钥

执行以下命令,生成随机密钥,在后续步骤使用。

root@jeven:/data/lanLens# python3 -c "import secrets; print(secrets.token_hex(32))"
a9fd8c03fa59509dcae18042f5594221f50f0d508e2a85ce1900c5f7ac042e5a

在这里插入图片描述

5.3 创建Dockhand容器

如果想要使用docker-cli方式部署,可参考以下命令部署。(可选)

docker run -d \
  --name=lanlens \
  --restart=always \
  --network=host \
  --cap-add=NET_ADMIN \
  --cap-add=NET_RAW \
  -v /data/lanLens/data:/data \
  -e SECRET_KEY=a9fd8c03fa59509dcae18042f5594221f50f0d508e2a85ce1900c5f7ac042e5a \
  -e DEFAULT_ADMIN_PASSWORD=admin \
  -e LANLENS_PORT=7765 \
  -e BACKEND_PORT=17765 \
  -e TZ=Asia/Shanghai \
  alexrosbach/lanlens:1.5.0

本次实践我们采用 Docker Compose 方式进行部署,这也是我推荐的方式。首先我们需要创建并编辑 docker-compose.yaml 文件,请注意宿主机映射端口可根据您的实际情况自行设置,务必避免端口冲突。

vim docker-compose.yaml
services:
  lanlens:
    image: alexrosbach/lanlens:1.5.0
    # To build locally instead of pulling from Docker Hub, uncomment:
    # build: .
    container_name: lanlens
    restart: always

    # Required for ARP scanning: container must share the host network stack
    # so scapy can send raw Ethernet frames via the host's physical NIC.
    # Remove this and uncomment 'ports' below to use bridge networking —
    # but note that ARP scanning will not work in bridge mode.
    network_mode: host
    cap_add:
      - NET_ADMIN  # network interface configuration
      - NET_RAW    # raw socket access for ARP broadcast

    volumes:
      - /data/lanLens/data:/data  # SQLite database + persistent state

    environment:
      # ── REQUIRED ──────────────────────────────────────────────────────────────
      # Replace with a strong random key (min 32 chars). App refuses to start otherwise.
      # Generate: python3 -c "import secrets; print(secrets.token_hex(32))"
      - SECRET_KEY=a9fd8c03fa59509dcae18042f5594221f50f0d508e2a85ce1900c5f7ac042e5a

      # ── OPTIONAL ──────────────────────────────────────────────────────────────
      # Initial admin password (will be changed on first login)
      - DEFAULT_ADMIN_PASSWORD=admin
      # Host-mode HTTP port for the LanLens UI (for example 80, 8080, 7765)
      - LANLENS_PORT=7765
      # Internal API port used behind nginx (leave as-is unless you know why)
      - BACKEND_PORT=17765
      # Timezone (e.g. Europe/Berlin, America/New_York, UTC)
      - TZ=Asia/Shanghai

    # Host mode still allows a custom HTTP port.
    # Example: set LANLENS_PORT=80 above if you want LanLens on port 80.

    # ── Bridge networking alternative (ARP scanning disabled) ─────────────────
    # Comment out network_mode and cap_add above, then uncomment:
    # ports:
    #   - "8080:8080"
    # and set LANLENS_PORT=8080 above so nginx listens on the same port.

    healthcheck:
      test: ["CMD-SHELL", "curl -fs http://localhost:$${LANLENS_PORT:-7765}/api/health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s


在这里插入图片描述

  • 相关配置项介绍:
配置项 默认值 解释
SECRET_KEY 无(必需) 至少32位的随机字符串,用于加密凭据存储。
DEFAULT_ADMIN_PASSWORD admin 初始管理员密码,首次登录后请务必修改。
LANLENS_PORT 7765 LanLens Web UI 的 HTTP 服务端口。
BACKEND_PORT 17765 内部 FastAPI 后端端口,通常无需修改。
DB_PATH /data/lanlens.db SQLite 数据库文件的存储路径。
TZ Asia/Shanghai 设置容器运行时的时区。

5.4 创建LanLens容器

执行以下命令,创建LanLens容器。

docker compose up -d

在这里插入图片描述

5.5 查看LanLens容器状态

检查LanLens容器运行状态,确保LanLens容器正常启动。

root@jeven:/data/lanLens# docker compose ps
NAME      IMAGE                       COMMAND            SERVICE   CREATED          STATUS                    PORTS
lanlens   alexrosbach/lanlens:1.5.0   "/entrypoint.sh"   lanlens   30 seconds ago   Up 30 seconds (healthy)

在这里插入图片描述

5.6 检查监听端口

检查LanLens服务端口,确保服务端口正常监听。

root@jeven:/data/lanLens# ss -tunlp |grep 7765
tcp   LISTEN 0      511                              0.0.0.0:7765       0.0.0.0:*    users:(("nginx",pid=1591587,fd=5),("nginx",pid=1591585,fd=5))
tcp   LISTEN 0      2048                           127.0.0.1:17765      0.0.0.0:*    users:(("uvicorn",pid=1591559,fd=12))

5.7 检查LanLens容器日志

检查容器运行日志,确保LanLens服务正常运行。

docker compose logs

在这里插入图片描述

六、访问LanLens服务

6.1 访问LanLens初始页

浏览器地址: http://<个人的服务器IP>:7765,访问LanLens初始页。如果无法访问,请确保宿主机的防火墙已关闭或已放行相关端口,对于云服务器还需配置相应的安全组规则。

在这里插入图片描述

6.2 登录LanLens

默认账号密码为admin/admin,第一次登录需要修改密码,更改密码后可进入LanLens首页。

在这里插入图片描述
在这里插入图片描述

七、基本使用

7.1 设置中文

在系统设置中,将语言选择位简体中文,保存设置即可。

在这里插入图片描述

7.2 简单扫描

在网段模块,自行添加需要的扫描的内网网段。

在这里插入图片描述

在仪表盘中,我们选择需要扫描的网段,点击【立即扫描】即可。

在这里插入图片描述

八、总结

本次在本地Docker环境部署LanLens的过程流畅高效,从环境检查到镜像拉取、容器创建,各环节操作清晰明确。通过配置核心的SECRET_KEY环境变量并采用host网络模式,确保了工具对局域网设备的ARP扫描能力。部署完成后,通过Web界面登录并执行简单扫描,直观呈现了设备列表及基础信息,功能展示清晰易用。LanLens以轻量化的部署方式和实用的功能,为快速整理与监控局域网设备提供了便捷途径,适合个人及小型场景使用。

【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。