Mi az a helyettesítő maszk? A helyettesítő maszk kiszámítása

Mi az a helyettesítő maszk?

A helyettesítő karakteres maszk olyan számsorozat, amely leegyszerűsíti a csomagok útválasztását a védett hálózat alhálózatain belül. Inverz maszknak is nevezik. Ennek fő oka az, hogy az alhálózati maszktól eltérően, amelyben a bináris 1 egyenlő egyezéssel, a bináris 0 pedig nem egyezés. A helyettesítő maszkban azonban ennek az ellenkezője igaz.

A helyettesítő maszk 32 bit hosszú. Invertáltan működik, de helyettesítő karakteres maszk esetén a nulla bitek azt sugallják, hogy a megfelelő bitpozíciónak meg kell egyeznie az IP-cím azonos bitpozíciójával. Az egy bit azt jelzi, hogy a megfelelő bitpozíciónak nem kell egyeznie az IP-cím bitpozíciójával.

A helyettesítő karakteres maszkok az alábbi szabályokat használják a bináris 1 és 0 párosításához:

  • Ha a helyettesítő karakter maszk 0 bit, akkor megegyezik a címben szereplő bit értékével.
  • Ha a helyettesítő karakter maszk 1. bit, akkor figyelmen kívül kell hagyni a megfelelő bitértéket a címben.

A Wild Card Mask for a Host mindig 0.0.0.0 lesz

Hogyan működik a helyettesítő maszk?

A következő példa lehetővé teszi a helyettesítő karakteres maszkok fogalmának megértését:

Helyettesítő maszk munka

A fenti képen egy hálózat látható három gazdagéppel és egy routerrel. Itt az útválasztó közvetlenül három alhálózathoz csatlakozik.

Tegyük fel, hogy csak a 10.0.1.0/24 alhálózat. Használhatja a helyettesítő karakter maszkját 0.0.0.255 ehhez a következő hálózati parancsban:

R1(config-router)#network 10.0.1.0 0.0.0.255

Miért 0.0.0.255 helyettesítő karakteres maszk?

Ehhez először a CISCO helyettesítő maszkját és az IP-címet binárissá kell konvertálnia:

10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.0.255 = 00000000.0000000.00000000.11111111

A helyettesítő karakter maszk nulla bitjeinek meg kell egyeznie a IP-cím a hálózatban, aminek szerepelnie kell a hálózati parancsban:

00001010.00000000.00000001.00000000
00000000.00000000.00000000.11111111

Látható, hogy a fenti példában az utolsó oktettnek nem kell egyeznie, mivel a helyettesítő karakterek mindegyike egy. Az első 24 bitnek egyeznie kell az összes nulla helyettesítő maszk bitje miatt.

Itt a helyettesítő karakter maszk az összes IP-címhez illeszkedik, ami segít nekik a 10.0.1-gyel kezdeni. x (10.0.1.0–10.0.1.255). Ebben az esetben csak egy hálózata lesz egyeztetve – 10.0.1.0/24.

Mi a teendő, ha a 10.0.0.0/24 és a 10.0.1.0/24 alhálózatokat is fel kívánja venni?

A következőkben a 0.0.1.255 helyettesítő karakteres maszkot kell használnia:

10.0.0.0 = 00001010.00000000.00000000.00000000
10.0.1.0 = 00001010.00000000.00000001.00000000
0.0.1.255 = 00000000.00000000.00000001.11111111

A fent megadott kimenetből láthatja, hogy a helyettesítő karakter maszkjával 0.0.1.255. Itt csak 23 bitnek kell egyeznie. Ez azt jelenti, hogy a tartományban lévő összes cím 10.0.0.0-10.0.1.255 párosítani kell. Tehát ebben az esetben mindkét IP-címet elértük.

Hogyan számítsuk ki a helyettesítő maszkot?

A helyettesítő karakteres maszkok kiszámítása nehéz feladat. Az egyik egyszerű gyorsbillentyű-módszer a alhálózati maszk től 255.255.255.255. A megoldás létrehozza a helyettesítő karakter maszkot.

Például:

 
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask)
2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask)
3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)

Hol használhatók a helyettesítő maszkok?

A hozzáférés-vezérlési listában használatban lévő helyettesítő karakteres maszkok módszere. Akkor hasznos, ha nagy hálózattal rendelkezik, és szabad forgalom áramlását kell lehetővé tenni több útválasztó között. Tehát, ha több útválasztóból és LAN-szegmensből álló nagy hálózattal rendelkezik, valószínűleg CISCO helyettesítő maszkokba fog ütközni.

Győződjön meg arról, hogy megfelelően beállította a helyettesítő karakteres maszkot, hogy csak a megengedett forgalom haladhasson át az útválasztón.

Összegzésként

  • A helyettesítő karakteres maszk olyan számsorozat, amely leegyszerűsíti a csomagok útválasztását a védett hálózat alhálózatain belül.
  • A helyettesítő karakter maszkokra vonatkozó két szabály a következő: 1) Ha a helyettesítő karakter maszk 0 bit, akkor megegyezik a címben szereplő bit értékével. 2) Ha a helyettesítő karakter maszk 1. bit, akkor figyelmen kívül kell hagyni a megfelelő bitértéket a címben.
  • A hozzáférés-vezérlési listában használatban lévő helyettesítő karakteres maszkok módszere. Akkor hasznos, ha nagy hálózattal rendelkezik, és szabad forgalom áramlását kell lehetővé tenni több útválasztó között.