我們都知道,在路由器設定ospf的宣告網段的命令是:network+ ip + 反掩碼。
在子網掩碼中,將掩碼的一位設成1表示ip位址對應的位屬於網路位址部分。
相反,在訪問列表中將萬用字元掩碼中的一位設成1表示i p位址中對應的位既可以是1又可以是0。
有時,可將其稱作「無關」位,因為路由器在判斷是否匹配時並不關心它們。掩碼位設成0則表示ip位址中相對應的位必須精確匹配。
萬用字元掩碼中,0表示要檢查的位,1表示不需要檢查的位。而在ip子網掩碼中,數字1、0用來決定網路、子網,還是相應的主機的ip位址。例如:172.16.0.0/16這個網段,使用的子網掩碼為:255.255.0.0。
萬用字元掩碼中,可以用255.255.255.255表示所有ip位址,因為全為1說明32位中所有位都不需檢查,此時可用any替代。而0.0.0.0的萬用字元則表示所有32位都必須要進行匹配,它只表示乙個ip位址,可以用host表示。
正掩碼表示的是路由條目,而反掩碼表示的是範圍。
在反掩碼中,相應位為1的位址會被忽略,為0的必須被檢查。
所以,個人認為,在路由器設定ospf時,設定反掩碼,能為了更精準的定位匹配範圍。
反掩碼詳解
在配置路由協議的時候 如ospf eigrp 使用的反掩碼必需是連續的1即網路位址。例 route ospf 100 network 192.168.1.0 0.0.0.255 network 192.168.2.0 0.0.0.255而在配置acl的時候可以使用不連續的1,只需對應的位置匹配即可。...
關於標準ACL的反掩碼使用方法
近來通過學習cisco的標準acl發現該acl有兩個方面的用途,乙個是用在dv協議傳遞的路由條目進行控制,另外就是對於資料層面過濾流量,而這兩種對於標註acl的寫法是不同的,具體的不同就是體現的反掩碼的寫法上 我們知道dv協議在傳遞路由條目的時候是攜帶路有字首和掩碼的 ripv1除外 我們想要過濾某...
關於子網掩碼
定義 子網掩碼 subnet mask 又叫網路掩碼 位址掩碼 子網路遮罩,它是一種用來指明乙個ip位址的哪些位標識的是主機所在的子網,以及哪些位標識的是主機的位掩碼。子網掩碼不能單獨存在,它必須結合ip位址一起使用。子網掩碼只有乙個作用,就是將某個ip位址劃分成網路位址和主機位址兩部分。子網掩碼是...