acl通配符掩码计算(反向掩码是干什么用的,为什么要有它啊)
本文目录
- 反向掩码是干什么用的,为什么要有它啊
- 通配符掩码怎么计算
- 哪个通配符将匹配整个b类子网
- ACL中匹配192.168.1.0 0.0.1.255和192.168.1.0 0.0.3.255分别代表什么这个是不是叫做VLSM子网掩码问题
- 在192.168.200.0/24上配置ACL,奇数IP能访问路由,而偶数IP不能访问路由,通配符掩码怎么配在线等
- 反掩码怎么算
- ACL中反向掩码和OSPF中的反向掩码是相同的概念吗
- 为网段192.168.1.0/24配置ACL,控制其访问web服务器(10.0.0.1),具体要求为奇数的主机不能访问web服务器
反向掩码是干什么用的,为什么要有它啊
这是因为CISCO规定在ACL中用反向掩玛表示子网掩码,反向掩码为0.0.0.255的代表他的子网掩码为255.255.255.0。ACL里的掩码也叫inverse mask(反掩码)或wildcard mask(通配符掩码),由32位长的2进制数字组成,4个八位位组.其中0代表必须精确匹配,1代表任意匹配(即不关心) 反掩码可以通过使用255.255.255.255减去正常的子网掩码得到,比如要决定子网掩码为255.255.255.0的IP地址172.16.1.0的反掩码: 255.255.255.255-255.255.255.0=0.0.0.255 即172.16.1.0的反掩码为0.0.0.255 注意: 反掩码为255.255.255.255的0.0.0.0代表any,即任意地址 反掩码为0.0.0.0的192.168.1.1代表主机地址192.168.1.1具体为什么要用反向掩码!我也不清楚,书上也没有介绍。就当是为了区分子网掩码,或是它家搞独立都无所谓,知道有这东西,那里要用反向的就行了。
通配符掩码怎么计算
通配符掩码(通配码)不是“掩码取反”,他跟地址掩码没有一点关系。那不是什么有意思的现象,是正常现象。你所以会认为那是“有意思的现象”,说明你不了解通配码的概念。简单来说通配码写成二进制的格式,0的位表示固定的,1表示不关心的位。用第一条举例:1.1.1.0 = 00000001.00000001.00000001.000000000.0.0.1 = 00000000.00000000.00000000.00000001最后一位不关心是什么,或者说是0或1无所谓,所以对应的ip就是00000001.00000001.00000001.00000000和00000001.00000001.00000001.00000001明白了?打字不易,如满意,望采纳。
哪个通配符将匹配整个b类子网
0.0.255.255通配符将匹配整个b类子网。对于只有0和255字节的通配符掩码,0字节表示需要匹配,255字节表示不需要匹配。通配符掩码是一个32位比特数,以点分十进制表示,告诉路由器数据包IP地址的哪些比特需要和access-list命令中给定的IP地址相匹配。一条典型的ACL仅能指定一个要允许或拒绝IP的规则,如果要阻止多个地址或一段范围的地址,那么如使用典型的ACL规则,则需要添加多条才能满足。这样导致工作量增多,易出错且ACL执行效率降低等不足。而通配符掩码就是解决批量范围的ACL应用。简单来说,通配符掩码定义了数据包地址的哪部分需要匹配ACL中已列出的地址,哪些部分不需要匹配。
ACL中匹配192.168.1.0 0.0.1.255和192.168.1.0 0.0.3.255分别代表什么这个是不是叫做VLSM子网掩码问题
这个叫做反掩码或者通配符,给你个计算方法,反掩码是0的代表完全匹配这一位,有数字的代表从这一位的数字开始一直匹配到此位的反掩码+1
在192.168.200.0/24上配置ACL,奇数IP能访问路由,而偶数IP不能访问路由,通配符掩码怎么配在线等
首先你先了解ip为奇数或偶数是怎么控制的 将最后一个字节写成二进制的形式,只要最后一位为1 ,ip地址就是奇数ip 所以 通配符掩码必须得检测最后一个字节的最后一位 即写成 奇数ip 192.168.200.1 0.0.0.254偶数ip 192.168.200.0 0.0.0.254
反掩码怎么算
问题一:已知IP,反掩码怎么计算? 子网号: 192.28.20.93= 11001000.00011100.00010100.01100000 子网掩码: 11111111.11111111.11111111互11100000 反掩码: 00000000.00000000.00000000.00011111=0.0.0.31 其他的类似。 问题二:已知IP,反掩码怎么计算 子网号: 192.28.20.93= 11001000.00011100.00010100.01100000 子网掩码: 11111111.11111111.11111111.11100000 反掩码: 00000000.00000000.00000000.00011111=0.0.0.31 其他的类似。 问题三:已知IP,怎么计算它的反掩码,如:192.168.3.12/24,则反掩码是:0.0.0.255!怎 24位掩码是255.255.255.0,换算成二进制是11111111.11111111.11111111.00000000,前面24位都为1,所以就简写为24,表示掩码的前24位为1。反掩码一般用在路由匹配ACL这类中间,与子网掩码的区别在于子网掩码为1的部分表示匹配,0的部分表示不需要匹配,反掩码为1的部分表示不需要匹配,为0的部分表示需要匹配,所以将子网掩码反过来表示为00000000.00000000.00000000.11111111,即为0.0.0.255 例如23位掩码的反掩码是0.0.1.255,多少位的掩码,就有多少位前面为0的部分,就这么简单。 k4fGcvlZXQp0meH03O0I 问题四:已知IP,怎么计算它的反掩码,如:192.168.3.12/24,则反掩码是:0.0.0.255!怎么计算? 24表示是255.255.255.0 反掩码就是用255.255.255.2顶5-255.255.255.0就是了,这是简单的算法 问题五:反掩码的十进制通配符掩码 计算方法 用二进制来表示子网掩码值,再用广播地址求其差值,然后再算回十进制。即,推出公式:通配符掩码=255-掩码.255-掩码.255-掩码.255-掩码 求子网掩码255.255.255.248通配符掩码(反掩码)(1)、把子网掩码255.255.255.248转换成二进制为:11111111.11111111.11111111.11111000通配符掩码值为:广播全1(二进制)地址 减去 子网掩码二制制值,即:11111111.11111111.11111111.11111111 - 11111111.11111111.11111111.11111000得到结果为:00000000.00000000.00000000.00000111转换为十进制:0.0.0.7(2)、通配符掩码=255-掩码.255-掩码.255-掩码.255-掩码,即:255-255.255-255.255-255.255-248=0.0.0.7 求子网掩码255.255.128.0通配符掩码(反掩码)(1)、把子网掩码255.255.128.0转换成二进制为:11111111.11111111.10000000.0000000通配符掩码值为:广播全1(二进制)地址 减去 子网掩码二制制值,即:11111111.11111111.11111111.11111111 - 11111111.11111111.10000000.0000000得到结果为:00000000.00000000.01111111.11111111转换为十进制:0.0.127.255(2)、通配符掩码=255-掩码.255-掩码.255-掩码.255-掩码,即:255-255.255-255.255-128.255-0=0.0.127.255 问题六:已知IP,怎么计算它的反掩码,如:192.168.3.12/24,则反掩码是:0.0.0.255!怎 知道IP,还要知道该IP对应的掩码才能计算反掩码,关键是知道掩码。反掩码可以这样计算:用255.255.255.255.去减掩码就得到反掩码了。比如你题目中的IP192.168.3.12/24表示该IP丢应的掩码是24位的,也就是255.255.255.0,那么它的反掩码就是255.255.255.255-255.255.255.0就得到0.0.0.255了。 问题七:端口地址192.168.4.5/30 怎么算网络地址和反掩码 30位的掩码就是255.255.255.1111 1100,和192.168.4.5做与运算就是网络地址,所以网络地址就是192.168.4.4。反掩码 0.0.0.0000 0011,就是0.0.0.3。
ACL中反向掩码和OSPF中的反向掩码是相同的概念吗
ACL中我们一般称之为通配符,而不是反向掩码哈,就是为了区分动态路由协议通告中用到的反掩码。 反掩码你可以简单理解成掩码取反。而且不允许出现不连续的1,和0 。 举个简单例子,你可以有0.0.0.11111111 但是你不可以0.0.0. 11110011 ,也不可以0.0.0.11111100。 所以反掩码总是奇数或者为0, 因为他最后最后一位总是1,除非全部为0 而通配符只是纯粹了为匹配地址, 规定0为匹配,1为不匹配, 所以我们用它来划定一些符合规则的地址。 所以他允许0和1间隔出现。 和反掩码是两码事
为网段192.168.1.0/24配置ACL,控制其访问web服务器(10.0.0.1),具体要求为奇数的主机不能访问web服务器
也就是偶数的主机可以访问服务器 0 2 4 6 8。。这些偶数转换为二进制以后,特点就是最后一位必须为0,因为偶数表示成2k,奇数为2k+1。所以对于一个ip地址,192.168.1.x x x x x x x 0,只要控制到二进制的最后一位为0,则为偶数。所以acl的通配符为 0.0.0.11111110.(0为匹配 1为无所谓) 也就是通配符掩码为0.0.0.254所以acl为:access-list 101 permit ip 192.168.1.0 0.0.0.254 host 10.0.0.1access-list 101 deny ip any any有不懂的再问。
更多文章:
阿里云企业邮箱入口(免费的企业邮箱从哪里申请注册谁有免费和付费的公司邮箱对比说明啊)
2024年8月31日 21:16
怎么把word文档转换为pdf?word转换成pdf转换器在线免费的
2024年6月13日 19:10
qq空间权限破解器(QQ空间主人设置了权限,您可通过以下方式访问,有什么方法破解呢)
2024年8月20日 19:55
win10开机强制进入高级选项(怎么进入win10高级启动选项)
2024年9月9日 11:55
昵图网免费图片大全 图库 背景墙(如何免费下载昵图网的psd素材)
2024年9月10日 06:50
美国vs威尔士比分(##美国1-1威尔士 小维阿破门贝尔救主)
2024年8月30日 02:10