Las máscaras
wildcard, también conocidas como máscaras inversas, utilizan unos y
ceros binarios para filtrar tráfico IP (direcciones IP individuales o en grupo)
utilizando 2 sencillas reglas:
- Un bit en 0 en la máscara wildcard significa hacer coincidir el valor correspondiente en la dirección IP.
- Un bit en 1 en la máscara wildcard indica ignorar el valor correspondiente en la dirección IP.
·
COMO
CALCULAR LA WILDCARD
Se le resta la mascara que queremos calcular
a 255.255.255.255 :
255.255.255.255 255.255.255.255 255.255.255.255
- 255.255.255.240 - 255.255.255.252 -
255.255.255.248 ------- mascara que queremos calcular
0. 0.
0. 15 0. 0.
0. 3 0. 0.
0. 7 ------- mascara wildcard
Barra
Host
Máscara
Wildcard
/30 2^2 4-2 host 255.255.255.252 0.0.0.3
/29 2^3 8-2 host 255.255.255.248 0.0.0.7
/28 2^4 16-2 host 255.255.255.240 0.0.0.15
/27 2^5 32-2 host 255.255.255.224 0.0.0.31
/26 2^6 64-2 host 255.255.255.192 0.0.0.63
/25 2^7 128-2 host 255.255.255.128 0.0.0.127
/24 2^8 256-2 host 255.255.255.0 0.0.0.255
/23 2^9 512-2 host 255.255.254.0 0.0.1.255
/22 2^10 1024-2 host 255.255.252.0 0.0.3.255
/21 2^11 2048-2 host 255.255.248.0 0.0.7.255
/20 2^12 4096-2 host 255.255.240.0 0.0.15.255
/19 2^13 8192-2 host 255.255.224.0 0.0.31.255
/30 2^2 4-2 host 255.255.255.252 0.0.0.3
/29 2^3 8-2 host 255.255.255.248 0.0.0.7
/28 2^4 16-2 host 255.255.255.240 0.0.0.15
/27 2^5 32-2 host 255.255.255.224 0.0.0.31
/26 2^6 64-2 host 255.255.255.192 0.0.0.63
/25 2^7 128-2 host 255.255.255.128 0.0.0.127
/24 2^8 256-2 host 255.255.255.0 0.0.0.255
/23 2^9 512-2 host 255.255.254.0 0.0.1.255
/22 2^10 1024-2 host 255.255.252.0 0.0.3.255
/21 2^11 2048-2 host 255.255.248.0 0.0.7.255
/20 2^12 4096-2 host 255.255.240.0 0.0.15.255
/19 2^13 8192-2 host 255.255.224.0 0.0.31.255
/18 2^14 255.255.192.0 0.0.63.255
/17 2^15 255.255.128.0 0.0.127.255
·
WILDCARD DE UNA IP CONCRETA
192.168.100.40---0.0.0.0
·
WILDCARD DE IP´S CORRELATIVAS
Calculamos
solo el ultimo octeto de la ip, los tres primeros sabemos que son fijos.
192.168.100.61 00111101------61
192.168.100.62 00111110------62
Cogemos los bits coincidentes,que en
este caso son los 6 ultimos bits 001111,que
nos daría 60, que es la ip que le vamos a indicar a la ACL. Y de los bits restantes sacamos la
wildcard, esos bits restantes los pasamos a 1 y los sumamos, nos
daría 11 que en binario nos da en
numero 3 .por lo que ya tenemos la
ip y la wildcard :
Ip:192.168.100.60
wildcard: 0.0.0.3
No hay comentarios:
Publicar un comentario