¿Qué es la máscara comodín? ¿Cómo se calcula?
⚡ Resumen inteligente
La máscara comodín es una máscara inversa de 32 bits que indica a los enrutadores y a las listas de control de acceso qué partes de una dirección IP deben coincidir y cuáles deben ignorar, utilizando bits cero para coincidir y bits uno para omitir.

¿Qué es la máscara comodín?
Una máscara comodín es una secuencia de números que simplifica el enrutamiento de paquetes dentro de las subredes de una red privada. También se la conoce como máscara inversa. A diferencia de una máscara de subreddonde el binario 1 significa una coincidencia y el binario 0 significa que no hay coincidencia, una máscara comodín invierte esa lógica.
Una máscara comodín tiene 32 bits de longitud. Con una máscara comodín, los bits cero indican que la posición del bit correspondiente debe coincidir con la misma posición en la Dirección IP, mientras que los bits uno indican que la posición correspondiente no tiene por qué coincidir.
Las máscaras comodín utilizan las siguientes reglas para coincidir con los valores binarios 1 y 0:
- Si el bit de máscara comodín es 0, coincide con el valor del bit en la dirección.
- Si el bit de máscara comodín es 1, se ignora el valor del bit correspondiente en la dirección.
La máscara comodín para un único host siempre es 0.0.0.0.
Máscara comodín frente a máscara de subred
Las máscaras comodín y las máscaras de subred se parecen, pero cumplen funciones opuestas. Una máscara de subred separa la parte de red de una dirección de la parte del host, mientras que una máscara comodín le indica a un dispositivo qué bits de la dirección debe coincidir y cuáles debe ignorar. La siguiente tabla compara ambas:
| Base | Máscara de subred | Máscara comodín |
|---|---|---|
| Binario 1 | Identifica los bits de la red | Ignora esta parte (no me importa). |
| Binario 0 | Identifica los bits del host | Debe coincidir exactamente con esta pieza. |
| Propósito | Define los límites de la subred. | Filtra las direcciones en las ACL y las sentencias de enrutamiento. |
| Ejemplo para un /24 | 255.255.255.0 | 0.0.0.255 |
| Los bits deben ser contiguos. | Sí: | No, las mascarillas pueden no ser contiguas. |
¿Cómo funciona una máscara comodín?
El siguiente ejemplo le ayudará a comprender el concepto de máscaras comodín. El diagrama muestra una red con tres hosts y un enrutador que está conectado directamente a tres subredes:
Supongamos que desea anunciar únicamente la subred 10.0.1.0/24. Puede utilizar la máscara comodín 0.0.0.255 en el siguiente comando de red:
R1(config-router)#network 10.0.1.0 0.0.0.255
¿Por qué la máscara comodín de 0.0.0.255?
Primero, convierta el Cisco Máscara comodín y dirección IP en binario:
10.0.1.0 = 00001010.00000000.00000001.00000000 0.0.0.255 = 00000000.00000000.00000000.11111111
Los bits cero de la máscara comodín deben coincidir con la misma posición en la dirección IP que se incluye en el comando de red:
00001010.00000000.00000001.00000000 00000000.00000000.00000000.11111111
En el ejemplo anterior, el último octeto no necesita coincidir porque todos los bits comodín son unos. Los primeros 24 bits sí deben coincidir porque todos los bits de la máscara comodín son ceros.
Aquí, la máscara comodín coincide con todas las direcciones IP que comienzan con 10.0.1.x (de 10.0.1.0 a 10.0.1.255). En este caso, solo se encuentra una red: 10.0.1.0/24.
¿Qué sucede si desea incluir las subredes 10.0.0.0/24 y 10.0.1.0/24?
Debe utilizar la máscara comodín 0.0.1.255, como se muestra a continuación:
10.0.0.0 = 00001010.00000000.00000000.00000000 10.0.1.0 = 00001010.00000000.00000001.00000000 0.0.1.255 = 00000000.00000000.00000001.11111111
Con la máscara comodín 0.0.1.255, solo es necesario que coincidan 23 bits. Esto significa que todas las direcciones en el rango de 10.0.0.0 a 10.0.1.255 coinciden, por lo que ambas subredes están cubiertas.
¿Cómo calcular la máscara comodín?
Calcular una máscara comodín a mano puede ser una tarea desafiante. Un atajo fácil es sustituirtract la máscara de subred de 255.255.255.255. El resultado es la máscara comodín.
Por ejemplo:
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask) 2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask) 3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)
Valores comunes de máscara comodín
La tabla que aparece a continuación enumera los prefijos CIDR de uso frecuente con su subred y máscaras comodín correspondientes, para que pueda consultar un valor en lugar de calcularlo cada vez:
| CIDR | Máscara de subred | Máscara comodín | Direcciones coincidentes |
|---|---|---|---|
| /8 | 255.0.0.0 | 0.255.255.255 | 16,777,216 |
| / 16 | 255.255.0.0 | 0.0.255.255 | 65,536 |
| / 24 | 255.255.255.0 | 0.0.0.255 | 256 |
| / 25 | 255.255.255.128 | 0.0.0.127 | 128 |
| / 26 | 255.255.255.192 | 0.0.0.63 | 64 |
| / 27 | 255.255.255.224 | 0.0.0.31 | 32 |
| / 28 | 255.255.255.240 | 0.0.0.15 | 16 |
| / 30 | 255.255.255.252 | 0.0.0.3 | 4 |
Palabras clave de máscara comodín: anfitrión y cualquier
Cisco IOS proporciona dos palabras clave abreviadas para que no tenga que escribir máscaras comodín comunes en una lista de control de acceso:
- host — reemplaza la máscara comodín 0.0.0.0 y coincide con una dirección IP exacta. Por ejemplo, anfitrión 10.0.1.5 es el mismo que 10.0.1.5 0.0.0.0.
- cualquier — reemplaza la máscara comodín 255.255.255.255 y coincide con todas las direcciones IP. Por ejemplo, cualquier es el mismo que 0.0.0.0 255.255.255.255.
Estas palabras clave hacen que las declaraciones ACL sean más cortas y fáciles de leer, y reducen la posibilidad de un error.ping Error en la máscara.
¿Dónde se pueden utilizar las máscaras comodín?
Las máscaras comodín se utilizan en las listas de control de acceso (ACL). Son útiles cuando se tiene una red grande y se necesita controlar el flujo de tráfico entre varios enrutadores y segmentos LAN. Siempre que se administra una red grande con varios enrutadores, es probable que se encuentre con Cisco máscaras comodín.
Las máscaras comodín también aparecen en dinámica enrutamiento Protocolos como OSPF y EIGRP utilizan instrucciones de red para seleccionar las interfaces que participan en el enrutamiento. Es necesario configurar cuidadosamente la máscara comodín para que solo el tráfico deseado pueda pasar por el enrutador.

