Existe uma diferença entre executar o nmap como root e como usuário comum.
Basicamente, quando você o executa como um usuário comum e a máquina de destino bloqueia o ICMP, o nmap fará um handshake de três vias completo e configurará uma conexão TCP completa. Isso é mais exigente do que o método "TCP ping" usado quando você o executa como root.
Para mais informações, leia a parte 5 do este tutorial .
Como joeqwerty afirmou nos comentários, fazer uma varredura de um espectro tão amplo causa muito tráfego ARP em seu rede.
Gostaria de lhe indicar uma outra página relevante no nmap.org. Ele explica alguns truques para especificar alvos de varredura. O Nmap tem uma excelente documentação.