Эта статья поднимает множество проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалить эти сообщения-шаблоны ) ( Узнайте, как и когда удалить этот шаблон сообщения )
|
Групповой символ маски является маска из битов , который указывает , какие части IP - адреса доступны для осмотра. В Cisco IOS , [1] они используются в нескольких местах, например:
- Чтобы указать размер сети или подсети для некоторых протоколов маршрутизации, таких как OSPF .
- Чтобы указать, какие IP-адреса должны быть разрешены или запрещены в списках управления доступом (ACL).
Маску подстановки можно рассматривать как инвертированную маску подсети . Например, маска подсети 255.255.255.0 (двоичный эквивалент = 11111111.11111111.11111111.00000000) инвертируется в маску подстановки 0.0.0.255 (двоичный эквивалент = 00000000.00000000.00000000.11111111).
Маска подстановочного знака - это правило соответствия. [2] Правило для подстановочной маски:
- 0 означает, что эквивалентный бит должен соответствовать
- 1 означает, что эквивалентный бит не имеет значения
Любой шаблон битов с подстановочными знаками может быть замаскирован для проверки. Например, подстановочная маска 0.0.0.254 (двоичный эквивалент = 00000000.00000000.00000000.11111110), примененная к IP-адресу 10.10.10.2 (00001010.00001010.00001010.00000010), будет соответствовать четным IP-адресам 10.10.10.0, 10.10.10.2, 10.10.10.4, 10.10. .10.6 и т. Д. Та же маска, примененная к 10.10.10.1 (00001010.00001010.00001010.00000001), будет соответствовать IP-адресам с нечетными номерами 10.10.10.1, 10.10.10.3, 10.10.10.5 и т. Д.
Комбинация сети и подстановочной маски 1.1.1.1 0.0.0.0 будет соответствовать интерфейсу, настроенному точно только с 1.1.1.1, и никак иначе.
Маски подстановки используются в ситуациях, когда маски подсети могут не применяться. Например, когда два затронутых хоста попадают в разные подсети, использование подстановочной маски сгруппирует их вместе.
Слэш | Маска сети | Маска подстановочного знака |
---|---|---|
/ 32 | 255.255.255.255 | 0.0.0.0 |
/ 31 | 255.255.255.254 | 0.0.0.1 |
/ 30 | 255.255.255.252 | 0.0.0.3 |
/ 29 | 255.255.255.248 | 0.0.0.7 |
/ 28 | 255.255.255.240 | 0.0.0.15 |
/ 27 | 255.255.255.224 | 0.0.0.31 |
/ 26 | 255.255.255.192 | 0.0.0.63 |
/ 25 | 255.255.255.128 | 0.0.0.127 |
/ 24 | 255.255.255.0 | 0.0.0.255 |
/ 23 | 255.255.254.0 | 0.0.1.255 |
/ 22 | 255.255.252.0 | 0.0.3.255 |
/ 21 | 255.255.248.0 | 0.0.7.255 |
/ 20 | 255.255.240.0 | 0.0.15.255 |
/ 19 | 255.255.224.0 | 0.0.31.255 |
/ 18 | 255.255.192.0 | 0.0.63.255 |
/ 17 | 255.255.128.0 | 0.0.127.255 |
/ 16 | 255.255.0.0 | 0.0.255.255 |
/ 15 | 255.254.0.0 | 0.1.255.255 |
/ 14 | 255.252.0.0 | 0.3.255.255 |
/ 13 | 255.248.0.0 | 0.7.255.255 |
/ 12 | 255.240.0.0 | 0.15.255.255 |
/ 11 | 255.224.0.0 | 0.31.255.255 |
/ 10 | 255.192.0.0 | 0.63.255.255 |
/ 9 | 255.128.0.0 | 0.127.255.255 |
/ 8 | 255.0.0.0 | 0.255.255.255 |
/ 7 | 254.0.0.0 | 1.255.255.255 |
/ 6 | 252.0.0.0 | 3.255.255.255 |
/ 5 | 248.0.0.0 | 7.255.255.255 |
/ 4 | 240.0.0.0 | 15.255.255.255 |
/ 3 | 224.0.0.0 | 31.255.255.255 |
/ 2 | 192.0.0.0 | 63.255.255.255 |
/ 1 | 128.0.0.0 | 127.255.255.255 |
/ 0 | 0.0.0.0 | 255.255.255.255 |
Ссылки [ править ]
- ^ Справочник команд Cisco Wide Area Application Services Справочник по командам Cisco
- ^ Руководство по соответствию Сайт OmniSecu