Mascaras wildcard (redes)
Una máscara wildcard se compara con una dirección IP. Los números en binario uno y cero en la máscara, se usan para identificar cómo se deben manejar los bits de la dirección quedesea revisar.
Las máscaras wildcard están diseñadas para filtrar direcciones de host individuales o rangos, o incluso se pueden filtrar direcciones de red.
Un cero significa que esa posición seráverificada. Un 1 significa que esa posición no se verificará.
Puntos importantes:
• En el caso de las ACL extendidas, tanto en la dirección de origen como en la dirección destino, se especifican lasdirecciones como dos grupos de números: una dirección de host o de red y una máscara wildcard.
• Para permitir o denegar una red o subred, la máscara wildcard es igual a la máscara de subred, cambiandolos "0" por "1" y los "1" por "0" (en binario).
• Cuando se va a revisar una dirección de host, la máscara wildcard es 0.0.0.0 y esto puede abreviarse como host dirección_ip Ejemplo: Revisar ladirección 199.5.7.45, se puede tener de las dos formas siguientes:
1. 199.5.7.45 0.0.0.0
2. host 199.5.7.45
• Para permitir o denegar a todos, la direción debe ser 0.0.0.0 y la máscara wildcard debeser 255.255.255.255. Esto se puede abreviar como any.
Ejemplos:
1. Si desea filtrar la dirección 199.33.7.57, y si recordamos que los ceros no verifican y los unos verifican un bit, entonces lamáscara de wildcard necesaria será la 0.0.0.0
2. Si desea que se filtre la red 199.33.7.0, la máscara de wildcard necesaria será la 0.0.0.255 porque como deseamos que se filtre una red, no importa lo quehaya en la parte de host, que puede ser desde un 0 hasta un 255, por lo que no es necesario verificarlo.
3. Obtener la máscara wildcard para la dirección 197.2.7.32 / 27
Como es una dirección dehost, se toma en cuenta su máscara de subred si no es la máscara por defecto (de 24 bits en este caso, ya que es una clase C).
Ponemos en binario el último octeto, que es el que filtraremos de forma...
Regístrate para leer el documento completo.