Wenn man in seinem Subnet snmp fähige Geräte finden möchte, so kann man folgenden Einzeiler verwenden:

sudo nmap -sU -p 161 172.20.1.0/24

Die Ausgabe könnte dann wie folgt sein:

Starting Nmap 6.47 ( http://nmap.org ) at 2015-11-22 17:22 CET
Nmap scan report for sys01.meine-domain.de (172.20.1.1)
Host is up (0.0019s latency).
PORT    STATE SERVICE
161/udp open  snmp
MAC Address: C8:6C:87:04:DE:32 (Zyxel Communications)

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

Anschließend lassen sich dem Gerät einiges an Daten entlocken