¿Qué es la máscara comodín? ¿Cómo se calcula?

⚡ Resumen inteligente

La máscara comodín es una máscara inversa de 32 bits que indica a los enrutadores y a las listas de control de acceso qué partes de una dirección IP deben coincidir y cuáles deben ignorar, utilizando bits cero para coincidir y bits uno para omitir.

  • 🔄 Lógica inversa: Una máscara comodín invierte las reglas de la máscara de subred: un bit 0 debe coincidir con la dirección y un bit 1 se ignora.
  • 🧮 Cálculo: Subtract la máscara de subred de 255.255.255.255 para producir la máscara comodín correspondiente.
  • 🎯 Anfitrión y cualquier: La palabra clave host es igual a 0.0.0.0 y la palabra clave any es igual a 255.255.255.255.
  • 🛡️ Uso de ACL: Las máscaras comodín definen qué rangos de direcciones permite o deniega una lista de control de acceso.
  • 🧭 Enrutamiento: Las declaraciones de red de OSPF y EIGRP también se basan en máscaras comodín para seleccionar interfaces.
  • 🤖 Asistencia de IA: Los asistentes de IA pueden generar y validar máscaras comodín, lo que reduce los errores manuales de ACL.

¿Qué es la máscara comodín y cómo se calcula?

¿Qué es la máscara comodín?

Una máscara comodín es una secuencia de números que simplifica el enrutamiento de paquetes dentro de las subredes de una red privada. También se la conoce como máscara inversa. A diferencia de una máscara de subreddonde el binario 1 significa una coincidencia y el binario 0 significa que no hay coincidencia, una máscara comodín invierte esa lógica.

Una máscara comodín tiene 32 bits de longitud. Con una máscara comodín, los bits cero indican que la posición del bit correspondiente debe coincidir con la misma posición en la Dirección IP, mientras que los bits uno indican que la posición correspondiente no tiene por qué coincidir.

Las máscaras comodín utilizan las siguientes reglas para coincidir con los valores binarios 1 y 0:

  • Si el bit de máscara comodín es 0, coincide con el valor del bit en la dirección.
  • Si el bit de máscara comodín es 1, se ignora el valor del bit correspondiente en la dirección.

La máscara comodín para un único host siempre es 0.0.0.0.

Máscara comodín frente a máscara de subred

Las máscaras comodín y las máscaras de subred se parecen, pero cumplen funciones opuestas. Una máscara de subred separa la parte de red de una dirección de la parte del host, mientras que una máscara comodín le indica a un dispositivo qué bits de la dirección debe coincidir y cuáles debe ignorar. La siguiente tabla compara ambas:

Base Máscara de subred Máscara comodín
Binario 1 Identifica los bits de la red Ignora esta parte (no me importa).
Binario 0 Identifica los bits del host Debe coincidir exactamente con esta pieza.
Propósito Define los límites de la subred. Filtra las direcciones en las ACL y las sentencias de enrutamiento.
Ejemplo para un /24 255.255.255.0 0.0.0.255
Los bits deben ser contiguos. Sí: No, las mascarillas pueden no ser contiguas.

¿Cómo funciona una máscara comodín?

El siguiente ejemplo le ayudará a comprender el concepto de máscaras comodín. El diagrama muestra una red con tres hosts y un enrutador que está conectado directamente a tres subredes:

Diagrama de red de un enrutador conectado a tres subredes que ilustra la coincidencia de máscara comodín.

Supongamos que desea anunciar únicamente la subred 10.0.1.0/24. Puede utilizar la máscara comodín 0.0.0.255 en el siguiente comando de red:

R1(config-router)#network 10.0.1.0 0.0.0.255

¿Por qué la máscara comodín de 0.0.0.255?

Primero, convierta el Cisco Máscara comodín y dirección IP en binario:

10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.0.255 = 00000000.00000000.00000000.11111111

Los bits cero de la máscara comodín deben coincidir con la misma posición en la dirección IP que se incluye en el comando de red:

00001010.00000000.00000001.00000000
00000000.00000000.00000000.11111111

En el ejemplo anterior, el último octeto no necesita coincidir porque todos los bits comodín son unos. Los primeros 24 bits sí deben coincidir porque todos los bits de la máscara comodín son ceros.

Aquí, la máscara comodín coincide con todas las direcciones IP que comienzan con 10.0.1.x (de 10.0.1.0 a 10.0.1.255). En este caso, solo se encuentra una red: 10.0.1.0/24.

¿Qué sucede si desea incluir las subredes 10.0.0.0/24 y 10.0.1.0/24?

Debe utilizar la máscara comodín 0.0.1.255, como se muestra a continuación:

10.0.0.0 = 00001010.00000000.00000000.00000000
10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.1.255 = 00000000.00000000.00000001.11111111

Con la máscara comodín 0.0.1.255, solo es necesario que coincidan 23 bits. Esto significa que todas las direcciones en el rango de 10.0.0.0 a 10.0.1.255 coinciden, por lo que ambas subredes están cubiertas.

¿Cómo calcular la máscara comodín?

Calcular una máscara comodín a mano puede ser una tarea desafiante. Un atajo fácil es sustituirtract la máscara de subred de 255.255.255.255. El resultado es la máscara comodín.

Por ejemplo:

 
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask)
2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask)
3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)

Valores comunes de máscara comodín

La tabla que aparece a continuación enumera los prefijos CIDR de uso frecuente con su subred y máscaras comodín correspondientes, para que pueda consultar un valor en lugar de calcularlo cada vez:

CIDR Máscara de subred Máscara comodín Direcciones coincidentes
/8 255.0.0.0 0.255.255.255 16,777,216
/ 16 255.255.0.0 0.0.255.255 65,536
/ 24 255.255.255.0 0.0.0.255 256
/ 25 255.255.255.128 0.0.0.127 128
/ 26 255.255.255.192 0.0.0.63 64
/ 27 255.255.255.224 0.0.0.31 32
/ 28 255.255.255.240 0.0.0.15 16
/ 30 255.255.255.252 0.0.0.3 4

Palabras clave de máscara comodín: anfitrión y cualquier

Cisco IOS proporciona dos palabras clave abreviadas para que no tenga que escribir máscaras comodín comunes en una lista de control de acceso:

  • host — reemplaza la máscara comodín 0.0.0.0 y coincide con una dirección IP exacta. Por ejemplo, anfitrión 10.0.1.5 es el mismo que 10.0.1.5 0.0.0.0.
  • cualquier — reemplaza la máscara comodín 255.255.255.255 y coincide con todas las direcciones IP. Por ejemplo, cualquier es el mismo que 0.0.0.0 255.255.255.255.

Estas palabras clave hacen que las declaraciones ACL sean más cortas y fáciles de leer, y reducen la posibilidad de un error.ping Error en la máscara.

¿Dónde se pueden utilizar las máscaras comodín?

Las máscaras comodín se utilizan en las listas de control de acceso (ACL). Son útiles cuando se tiene una red grande y se necesita controlar el flujo de tráfico entre varios enrutadores y segmentos LAN. Siempre que se administra una red grande con varios enrutadores, es probable que se encuentre con Cisco máscaras comodín.

Las máscaras comodín también aparecen en dinámica enrutamiento Protocolos como OSPF y EIGRP utilizan instrucciones de red para seleccionar las interfaces que participan en el enrutamiento. Es necesario configurar cuidadosamente la máscara comodín para que solo el tráfico deseado pueda pasar por el enrutador.

Preguntas Frecuentes

Sí. Las declaraciones de red de OSPF y EIGRP utilizan máscaras comodín para determinar qué interfaces pertenecen a un proceso de enrutamiento. Por ejemplo, la declaración network 10.0.1.0 0.0.0.255 activa el enrutamiento en todas las interfaces de la subred 10.0.1.0/24.

Sí. A diferencia de una máscara de subred, una máscara comodín no necesita bits contiguos. Una máscara como 0.0.0.254 solo coincide con direcciones pares en el último octeto, lo cual es útil para seleccionar hosts alternos en una ACL.

El término es más común en Cisco IOS, pero el concepto de máscara inversa también aparece en otras plataformas. Muchos cortafuegos y enrutadores utilizan la misma lógica de coincidencia e ignorancia, incluso cuando la etiquetan de forma diferente o aceptan una longitud de prefijo en su lugar.

No. Una máscara comodín solo coincide con la lógica utilizada en las listas de control de acceso (ACL) y las instrucciones de enrutamiento. No modifica el contenido de los paquetes ni añade un retardo apreciable; simplemente le indica al dispositivo qué bits de dirección debe comparar.

Una máscara incorrecta coincide con demasiadas o muy pocas direcciones. Una máscara demasiado amplia puede permitir tráfico no deseado y crear vulnerabilidades de seguridad, mientras que una máscara demasiado estrecha puede bloquear hosts legítimos. Siempre verifique el rango antes de aplicar la regla.

Un prefijo CIDR como /24 es una abreviatura de una máscara de subred contigua. Una máscara comodín como 0.0.0.255 expresa el mismo rango de coincidencia, pero también puede describir patrones no contiguos que un prefijo simple no puede representar.

Sí. Los asistentes de IA y aprendizaje automático pueden convertir una subred o un rango de direcciones en la máscara comodín correcta, marcar las máscaras demasiado permisivas y explicar cada regla en lenguaje sencillo. Aun así, un ingeniero debe revisar el resultado antes de la implementación.

Copiloto de GitHub Se pueden generar declaraciones ACL y OSPF con máscaras comodín a partir de un breve comentario que describa el rango de destino. Confirme siempre que la máscara generada coincida con las direcciones previstas antes de aplicarla a un dispositivo de producción.

Resumir este post con: