Mikä on jokerimerkkimaski? Kuinka se lasketaan

⚡ Älykäs yhteenveto

Jokerimerkkimaski on 32-bittinen käänteinen maski, joka kertoo reitittimille ja käyttöoikeuslistoille, mitkä IP-osoitteen osat vastaavat toisiaan ja mitkä ohittavat. Se käyttää nollabittejä vastaavuuksien löytämiseen ja ykkösbittejä ohittamiseen.

  • 🔄 Käänteinen logiikka: Jokerimerkkimaski kääntää aliverkon peitesäännöt päinvastaisiksi – 0-bitin on vastattava osoitetta ja 1-bittiä ei oteta huomioon.
  • 🧮 Laskelma: allatract aliverkon peite osoitteesta 255.255.255.255 saadaksesi vastaavan jokerimerkkimaskin.
  • 🎯 Isäntä ja kaikki: Avainsana host on yhtä kuin 0.0.0.0 ja avainsana any on yhtä kuin 255.255.255.255.
  • 🛡️ ACL:n käyttö: Jokerimerkkimaskit määrittävät, mitkä osoitealueet käyttöoikeusluettelo sallii tai estää.
  • 🧭 reititys: OSPF- ja EIGRP-verkkolausekkeet käyttävät myös jokerimerkkimaskeja rajapintojen valitsemiseen.
  • 🤖 AI-apu: Tekoälyavustajat voivat luoda ja validoida jokerimerkkimaskeja, mikä vähentää manuaalisia ACL-virheitä.

Mikä on jokerimerkkimaski ja miten se lasketaan

Mikä on Wildcard Mask?

Jokerimerkkimaski on numerosarja, joka virtaviivaistaa pakettien reititystä yksityisen verkon aliverkoissa. Sitä kutsutaan myös käänteiseksi maskiksi. Toisin kuin aliverkon peite, jossa binääriarvo 1 tarkoittaa osumaa ja binääriarvo 0 tarkoittaa, ettei osumaa ole, jokerimerkkimaski kääntää tämän logiikan päinvastaiseksi.

Jokerimerkkimaski on 32 bittiä pitkä. Jokerimerkkimaskissa nollabitit osoittavat, että vastaavan bitin sijainnin on oltava sama kuin IP-osoite, kun taas ykkösbitit osoittavat, että vastaavan sijainnin ei tarvitse täsmätä.

Jokerimerkkimaskit käyttävät seuraavia sääntöjä binäärilukujen 1 ja 0 yhdistämiseen:

  • Jos jokerimerkkimaskin bitti on 0, se vastaa osoitteessa olevaa bittiarvoa.
  • Jos jokerimerkkimaskin bitti on 1, vastaava bittiarvo osoitteessa jätetään huomiotta.

Yksittäisen isännän jokerimerkkimaski on aina 0.0.0.0.

Jokerimerkkimaski vs. aliverkon maski

Jokerimerkkimaskit ja aliverkon maskit näyttävät samankaltaisilta, mutta niillä on vastakkaiset tarkoitukset. Aliverkon maski erottaa osoitteen verkko-osan isäntäosasta, kun taas jokerimerkkimaski kertoo laitteelle, mitkä osoitebitit vastaavat toisiaan ja mitkä jätetään huomiotta. Alla olevassa taulukossa vertaillaan näitä kahta:

Perusta Aliver.peite Wildcard Mask
Binääri 1 Tunnistaa verkon bitit Jätä tämä kohta huomiotta (ei kiinnosta)
Binääri 0 Tunnistaa isäntäbitit Täytyy vastata tätä kohtaa täsmälleen
Tarkoitus Määrittää aliverkon rajat Suodattaa osoitteita ACL-luetteloissa ja reitityslausekkeissa
Esimerkki /24:lle 255.255.255.0 0.0.0.255
Bittien on oltava vierekkäisiä Kyllä Ei — maskit voivat olla irrallaan toisistaan

Kuinka jokerimerkkimaski toimii?

Seuraava esimerkki auttaa sinua ymmärtämään jokerimerkkimaskien käsitteen. Kaavio näyttää verkon, jossa on kolme isäntäkonetta ja reititin, joka on kytketty suoraan kolmeen aliverkkoon:

Kolmeen aliverkkoon kytketyn reitittimen verkkokaavio, joka havainnollistaa jokerimerkkimaskin yhteensovittamista

Oletetaan, että haluat mainostaa vain aliverkkoa 10.0.1.0/24. Voit käyttää jokerimerkkimaskia 0.0.0.255 seuraavassa verkkokomennossa:

R1(config-router)#network 10.0.1.0 0.0.0.255

Miksi jokerimerkkimaski 0.0.0.255?

Muunna ensin Cisco jokerimerkkimaski ja IP-osoite binäärimuotoon:

10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.0.255 = 00000000.00000000.00000000.11111111

Jokerimerkkimaskin nollabittien on vastattava samaa kohtaa IP-osoitteessa kuin verkkokomennossa:

00001010.00000000.00000001.00000000
00000000.00000000.00000000.11111111

Yllä olevassa esimerkissä viimeisen oktetin ei tarvitse täsmätä, koska jokerimerkkibitit ovat kaikki ykkösiä. Ensimmäisten 24 bitin on täsmättävä, koska jokerimerkkimaskin bitit ovat kaikki nollia.

Tässä jokerimerkkimaski täsmää kaikkiin IP-osoitteisiin, jotka alkavat merkeillä 10.0.1.x (10.0.1.0 - 10.0.1.255). Tässä tapauksessa vain yksi verkko täsmää: 10.0.1.0/24.

Entä jos haluat sisällyttää sekä 10.0.0.0/24- että 10.0.1.0/24-aliverkot?

Sinun on käytettävä jokerimerkkimaskia 0.0.1.255, kuten alla on esitetty:

10.0.0.0 = 00001010.00000000.00000000.00000000
10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.1.255 = 00000000.00000000.00000001.11111111

Jokerimerkkimaskilla 0.0.1.255 vain 23 bitin täytyy täsmätä. Tämä tarkoittaa, että kaikki osoitteet välillä 10.0.0.0–10.0.1.255 täsmäävät, joten molemmat aliverkot ovat katettuja.

Kuinka laskea jokerimerkkimaski?

Jokerimerkkimaskin laskeminen käsin voi olla haastava tehtävä. Yksi helppo oikotie on subtract aliverkon peite osoitteesta 255.255.255.255. Tulos on jokerimerkkimaski.

Esimerkiksi:

 
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask)
2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask)
3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)

Yleisten jokerimerkkien maskien arvot

Alla olevassa taulukossa luetellaan usein käytetyt CIDR-etuliitteet vastaavine aliverkko- ja jokerimerkkimaskeineen, joten voit etsiä arvon sen sijaan, että laskeisit sen joka kerta:

CIDR Aliver.peite Wildcard Mask Osoitteet täsmäävät
/8 255.0.0.0 0.255.255.255 16,777,216
/ 16 255.255.0.0 0.0.255.255 65,536
/ 24 255.255.255.0 0.0.0.255 256
/ 25 255.255.255.128 0.0.0.127 128
/ 26 255.255.255.192 0.0.0.63 64
/ 27 255.255.255.224 0.0.0.31 32
/ 28 255.255.255.240 0.0.0.15 16
/ 30 255.255.255.252 0.0.0.3 4

Jokerimerkkimaskin avainsanat: isäntä ja mikä tahansa

Cisco IOS tarjoaa kaksi lyhyttä avainsanaa, joten sinun ei tarvitse kirjoittaa yleisiä jokerimerkkimaskeja käyttöoikeusluetteloon:

  • isäntä — korvaa jokerimerkkimaskin 0.0.0.0 ja vastaa yhtä täsmälleen yhtä IP-osoitetta. Esimerkiksi isäntä 10.0.1.5 on sama kuin 10.0.1.5 0.0.0.0.
  • Kaikki — korvaa jokerimerkkimaskin 255.255.255.255 ja löytää täsmäävän IP-osoitteen. Esimerkiksi Kaikki on sama kuin 0.0.0.0 255.255.255.255.

Nämä avainsanat tekevät ACL-lausekkeista lyhyempiä ja helpommin luettavia, ja ne vähentävät ty-virheen todennäköisyyttä.ping maskissa on virhe.

Missä jokerimerkkinaamioita voidaan käyttää?

Jokerimerkkimaskeja käytetään käyttöoikeusluetteloissa (ACL). Ne ovat hyödyllisiä, kun sinulla on suuri verkko ja sinun on hallittava liikennettä useiden reitittimien ja lähiverkon segmenttien välillä. Kun hallitset suurta verkkoa, jossa on useita reitittimiä, törmäät todennäköisesti seuraaviin ongelmiin: Cisco jokerimerkkinaamarit.

Jokerimerkkimaskit näkyvät myös dynaamisissa reititys protokollia, kuten OSPF ja EIGRP, joissa verkkomääritykset käyttävät niitä reititykseen osallistuvien rajapintojen valitsemiseen. Sinun on asetettava jokerimerkkimaski huolellisesti, jotta vain tarkoitettu liikenne voi kulkea reitittimesi läpi.

UKK

Kyllä. OSPF- ja EIGRP-verkkolausekkeet käyttävät jokerimerkkimaskeja päättääkseen, mitkä rajapinnat kuuluvat reititysprosessiin. Esimerkiksi verkko 10.0.1.0 0.0.0.255 aktivoi reitityksen jokaisessa rajapinnassa 10.0.1.0/24-aliverkossa.

Kyllä. Toisin kuin aliverkon peite, jokerimerkkipeite ei tarvitse peräkkäisiä bittejä. Peite, kuten 0.0.0.254, löytää täsmälleen vain parilliset osoitteet viimeisessä oktetissa, mikä on hyödyllistä valittaessa vuorottelevia isäntiä ACL:ssä.

Termi on yleisin ns. Cisco IOS, mutta käänteisen maskin käsitettä käytetään myös muilla alustoilla. Monet palomuurit ja reitittimet käyttävät samaa match-and-ignor-logiikkaa, vaikka ne nimeäisivät sen eri tavalla tai hyväksyisivät etuliitteen pituuden.

Ei. Jokerimerkkimaski on vain ACL-luetteloiden ja reitityslausekkeiden sisällä käytettävää täsmäytyslogiikkaa. Se ei muuta paketin sisältöä tai lisää mitattavissa olevaa viivettä; se yksinkertaisesti kertoo laitteelle, mitä osoitebittejä vertailla.

Väärä maski vastaa liian montaa tai liian harvaa osoitetta. Liian leveä maski voi sallia ei-toivottua liikennettä ja luoda tietoturva-aukkoja, kun taas liian kapea maski voi estää lailliset isännät. Tarkista aina alue ennen säännön soveltamista.

CIDR-etuliite, kuten /24, on lyhenne yhtenäiselle aliverkon peitteelle. Jokerimerkkimaski, kuten 0.0.0.255, ilmaisee saman vastaavuusalueen, mutta voi myös kuvata ei-yhtenäisiä malleja, joita yksinkertainen etuliite ei voi esittää.

Kyllä. Tekoäly ja koneoppimisen avustajat voivat muuntaa aliverkon tai osoitealueen oikeaksi jokerimerkkimaskiksi, merkitä liian sallivat maskit ja selittää jokaisen säännön selkokielellä. Insinöörin tulisi silti tarkistaa tuloste ennen käyttöönottoa.

GitHub Copilot osaa laatia ACL- ja OSPF-lausekkeita jokerimerkkimaskeilla lyhyestä kommentista, joka kuvaa kohdealueen. Varmista aina, että luotu maski vastaa tarkoitettuja osoitteita ennen sen käyttöä tuotantolaitteessa.

Tiivistä tämä viesti seuraavasti: