ما هو قناع البدل؟ وكيفية حسابه

⚡ ملخص ذكي

قناع Wildcard هو قناع عكسي 32 بت يخبر أجهزة التوجيه وقوائم التحكم في الوصول بأجزاء عنوان IP التي يجب مطابقتها والتي يجب تجاهلها، باستخدام بتات صفرية للمطابقة وبتات واحدة للتخطي.

  • 🔄 المنطق العكسي: قناع الأحرف البديلة يعكس قواعد قناع الشبكة الفرعية - يجب أن تتطابق البتة 0 مع العنوان، ويتم تجاهل البتة 1.
  • 🧮 الحساب: فرعيةtract قناع الشبكة الفرعية من 255.255.255.255 لإنتاج قناع الأحرف البديلة المطابق.
  • 🎯 المضيف وأي: الكلمة الرئيسية host تساوي 0.0.0.0، والكلمة الرئيسية any تساوي 255.255.255.255.
  • 🛡️ استخدام الرباط الصليبي الأمامي: تحدد أقنعة الأحرف البديلة نطاقات العناوين التي تسمح بها أو تمنعها قائمة التحكم في الوصول.
  • 🧭 التوجيه: تعتمد عبارات الشبكة الخاصة ببروتوكولي OSPF و EIGRP أيضًا على أقنعة الأحرف البديلة لتحديد الواجهات.
  • 🤖 مساعدة الذكاء الاصطناعي: يمكن للمساعدين الذين يعملون بالذكاء الاصطناعي إنشاء أقنعة الأحرف البديلة والتحقق من صحتها، مما يقلل من أخطاء التحكم في الوصول اليدوي.

ما هو قناع البدل وكيفية حسابه؟

ما هو قناع البدل؟

قناع البدل هو سلسلة من الأرقام تُسهّل توجيه الحزم داخل الشبكات الفرعية للشبكة الخاصة. ويُشار إليه أيضًا باسم القناع العكسي. على عكس قناع الشبكة الفرعية، حيث يعني الرقم الثنائي 1 تطابقًا ويعني الرقم الثنائي 0 عدم وجود تطابق، فإن قناع الأحرف البديلة يعكس هذا المنطق.

يبلغ طول قناع الأحرف البديلة 32 بت. في قناع الأحرف البديلة، تشير البتات الصفرية إلى أن موضع البت المقابل يجب أن يتطابق مع نفس الموضع في عنوان IPبينما تشير البتات التي تحتوي على واحد إلى أن الموضع المقابل ليس بالضرورة أن يتطابق.

تستخدم أقنعة الأحرف البديلة القواعد التالية لمطابقة القيمتين الثنائيتين 1 و 0:

  • إذا كانت بتة قناع الأحرف البديلة تساوي 0، فإنها تطابق قيمة البتة في العنوان.
  • إذا كانت بتة قناع الأحرف البديلة تساوي 1، فإنك تتجاهل قيمة البتة المقابلة في العنوان.

قناع الأحرف البديلة لمضيف واحد يكون دائمًا 0.0.0.0.

قناع البطاقة الجامحة مقابل قناع الشبكة الفرعية

تبدو أقنعة البدل وأقنعة الشبكة الفرعية متشابهة، لكنها تخدم أغراضًا مختلفة. يفصل قناع الشبكة الفرعية جزء الشبكة من العنوان عن جزء المضيف، بينما يحدد قناع البدل للجهاز أي بتات العنوان يجب مطابقتها وأيها يجب تجاهلها. يوضح الجدول أدناه مقارنة بينهما:

قاعدة قناع الشبكة الفرعية قناع البدل
ثنائي 1 يحدد بتات الشبكة تجاهل هذا الجزء (لا يهمني)
ثنائي 0 يحدد بتات المضيف يجب أن يتطابق هذا الجزء تمامًا
الهدف يحدد حدود الشبكة الفرعية تصفية العناوين في قوائم التحكم بالوصول وبيانات التوجيه
مثال لـ /24 255.255.255.0 0.0.0.255
يجب أن تكون البتات متجاورة نعم لا — يمكن أن تكون الأقنعة غير متصلة

كيف يعمل قناع Wildcard؟

يساعدك المثال التالي على فهم مفهوم أقنعة الأحرف البديلة. يوضح الرسم التخطيطي شبكةً تحتوي على ثلاثة أجهزة مضيفة وجهاز توجيه متصل مباشرةً بثلاث شبكات فرعية:

مخطط شبكة لجهاز توجيه متصل بثلاث شبكات فرعية يوضح مطابقة قناع الأحرف البديلة

لنفترض أنك تريد الإعلان عن الشبكة الفرعية 10.0.1.0/24 فقط. يمكنك استخدام قناع الشبكة العام 0.0.0.255 في أمر الشبكة التالي:

R1(config-router)#network 10.0.1.0 0.0.0.255

لماذا قناع البدل 0.0.0.255؟

أولاً، قم بتحويل Cisco تحويل قناع الأحرف البديلة وعنوان IP إلى صيغة ثنائية:

10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.0.255 = 00000000.00000000.00000000.11111111

يجب أن تتطابق البتات الصفرية لقناع الأحرف البديلة مع نفس الموضع في عنوان IP المضمن في أمر الشبكة:

00001010.00000000.00000001.00000000
00000000.00000000.00000000.11111111

في المثال أعلاه، لا يلزم تطابق الجزء الأخير من البيانات لأن بتات البدل كلها تساوي واحدًا. أما أول 24 بتًا فيجب أن تتطابق لأن بتات قناع البدل كلها تساوي صفرًا.

هنا، يطابق قناع البدل جميع عناوين IP التي تبدأ بـ 10.0.1.x (من 10.0.1.0 إلى 10.0.1.255). في هذه الحالة، تتم مطابقة شبكة واحدة فقط: 10.0.1.0/24.

ماذا لو كنت تريد تضمين كل من الشبكات الفرعية 10.0.0.0/24 و10.0.1.0/24؟

يجب عليك استخدام قناع الأحرف البديلة 0.0.1.255، كما هو موضح أدناه:

10.0.0.0 = 00001010.00000000.00000000.00000000
10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.1.255 = 00000000.00000000.00000001.11111111

باستخدام قناع البدل 0.0.1.255، يكفي مطابقة 23 بتًا فقط. هذا يعني مطابقة جميع العناوين في النطاق من 10.0.0.0 إلى 10.0.1.255، وبالتالي تغطية الشبكتين الفرعيتين.

كيفية حساب قناع البدل؟

قد يكون حساب قناع الأحرف البديلة يدويًا مهمة صعبة. إحدى الطرق المختصرة السهلة هي الاستبدالtract قناع الشبكة الفرعية من 255.255.255.255. والنتيجة هي قناع البدل.

فمثلا:

 
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask)
2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask)
3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)

قيم قناع الأحرف البديلة الشائعة

يسرد الجدول أدناه بادئات CIDR المستخدمة بشكل متكرر مع الشبكة الفرعية المطابقة لها وأقنعة الأحرف البديلة، حتى تتمكن من البحث عن قيمة بدلاً من حسابها في كل مرة:

CIDR قناع الشبكة الفرعية قناع البدل تمت مطابقة العناوين
/8 255.0.0.0 0.255.255.255 16,777,216
/ 16 255.255.0.0 0.0.255.255 65,536
/ 24 255.255.255.0 0.0.0.255 256
/ 25 255.255.255.128 0.0.0.127 128
/ 26 255.255.255.192 0.0.0.63 64
/ 27 255.255.255.224 0.0.0.31 32
/ 28 255.255.255.240 0.0.0.15 16
/ 30 255.255.255.252 0.0.0.3 4

الكلمات المفتاحية لقناع الأحرف البديلة: المضيف وأي

Cisco يوفر نظام التشغيل IOS كلمتين مفتاحيتين مختصرتين حتى لا تضطر إلى كتابة أقنعة الأحرف البديلة الشائعة في قائمة التحكم في الوصول:

  • مضيف — يستبدل قناع الأحرف البديلة 0.0.0.0 ويطابق عنوان IP واحداً بالضبط. على سبيل المثال، المضيف 10.0.1.5 بالضبط مثل 10.0.1.5 0.0.0.0.
  • أي وقت — يستبدل قناع الأحرف البديلة 255.255.255.255 ويطابق كل عنوان IP. على سبيل المثال، أي وقت بالضبط مثل 0.0.0.0 255.255.255.255.

تُسهّل هذه الكلمات المفتاحية قراءة بيانات ACL وتجعلها أقصر، كما تُقلل من احتمالية حدوث خطأ.ping خطأ في القناع.

أين يمكن استخدام أقنعة Wildcard؟

تُستخدم أقنعة الأحرف البديلة في قوائم التحكم بالوصول (ACLs). وهي مفيدة عند إدارة شبكة كبيرة والحاجة إلى التحكم في تدفق البيانات بين أجهزة توجيه متعددة وقطاعات الشبكة المحلية. عند إدارة شبكة كبيرة تضم عدة أجهزة توجيه، من المحتمل أن تواجه هذه المشكلة. Cisco أقنعة البدل.

تظهر أقنعة الأحرف البديلة أيضًا في الوضع الديناميكي التوجيه تستخدم بروتوكولات مثل OSPF وEIGRP، حيث تُستخدم عبارات الشبكة لتحديد الواجهات المشاركة في التوجيه. لذا، عليك ضبط قناع البدل بعناية لضمان مرور حركة البيانات المقصودة فقط عبر جهاز التوجيه.

الأسئلة الشائعة

نعم. تستخدم عبارات الشبكة في بروتوكولي OSPF وEIGRP أقنعةً بديلةً لتحديد الواجهات التي تنتمي إلى عملية التوجيه. على سبيل المثال، تُفعّل عبارة الشبكة 10.0.1.0 0.0.0.255 التوجيه على جميع الواجهات في الشبكة الفرعية 10.0.1.0/24.

نعم. على عكس قناع الشبكة الفرعية، لا يحتاج قناع البدل إلى بتات متجاورة. قناع مثل 0.0.0.254 يطابق فقط العناوين الزوجية في الجزء الأخير من العنوان، وهو أمر مفيد لاختيار المضيفين المتناوبين في قائمة التحكم بالوصول (ACL).

يشيع استخدام هذا المصطلح في Cisco يُستخدم مفهوم القناع العكسي في نظام التشغيل iOS، ولكنه يظهر أيضًا على منصات أخرى. تستخدم العديد من جدران الحماية وأجهزة التوجيه نفس منطق المطابقة والتجاهل، حتى وإن كانت تُصنّفه بشكل مختلف أو تقبل طول بادئة بدلاً من ذلك.

لا. قناع البدل هو مجرد منطق مطابقة يُستخدم داخل قوائم التحكم بالوصول (ACLs) وعبارات التوجيه. لا يُعدّل محتويات الحزمة ولا يُضيف تأخيرًا ملحوظًا؛ بل يُخبر الجهاز ببساطة بتات العنوان التي يجب مقارنتها.

قد يؤدي استخدام قناع غير صحيح إلى مطابقة عدد كبير جدًا أو قليل جدًا من العناوين. فالقناع الواسع جدًا قد يسمح بمرور بيانات غير مرغوب فيها ويخلق ثغرات أمنية، بينما القناع الضيق جدًا قد يحجب عناوين IP شرعية. لذا، تحقق دائمًا من النطاق قبل تطبيق القاعدة.

يُعدّ بادئة CIDR مثل /24 اختصارًا لقناع شبكة فرعية متصلة. أما قناع الشبكة الفرعية ذو الأحرف البديلة مثل 0.0.0.255 فيُعبّر عن النطاق نفسه للمطابقة، ولكنه يُمكنه أيضًا وصف أنماط غير متصلة لا تستطيع البادئة البسيطة تمثيلها.

نعم. يمكن لمساعدي الذكاء الاصطناعي والتعلم الآلي تحويل نطاق الشبكة الفرعية أو نطاق العناوين إلى قناع البدل الصحيح، وتحديد الأقنعة المتساهلة للغاية، وشرح كل قاعدة بلغة بسيطة. مع ذلك، ينبغي على المهندس مراجعة المخرجات قبل النشر.

مساعد الطيار جيثب يمكنك صياغة عبارات ACL وOSPF باستخدام أقنعة البدل من تعليق قصير يصف نطاق الهدف. تأكد دائمًا من تطابق القناع المُنشأ مع العناوين المقصودة قبل تطبيقه على جهاز الإنتاج.

تلخيص هذه التدوينة بـ: