Mi az a helyettesítő maszk? A helyettesítő maszk kiszámítása
Mi az a helyettesítő maszk?
A helyettesítő karakteres maszk olyan számsorozat, amely leegyszerűsíti a csomagok útválasztását a védett hálózat alhálózatain belül. Inverz maszknak is nevezik. Ennek fő oka az, hogy az alhálózati maszktól eltérően, amelyben a bináris 1 egyenlő egyezéssel, a bináris 0 pedig nem egyezés. A helyettesítő maszkban azonban ennek az ellenkezője igaz.
A helyettesítő maszk 32 bit hosszú. Invertáltan működik, de helyettesítő karakteres maszk esetén a nulla bitek azt sugallják, hogy a megfelelő bitpozíciónak meg kell egyeznie az IP-cím azonos bitpozíciójával. Az egy bit azt jelzi, hogy a megfelelő bitpozíciónak nem kell egyeznie az IP-cím bitpozíciójával.
A helyettesítő karakteres maszkok az alábbi szabályokat használják a bináris 1 és 0 párosításához:
- Ha a helyettesítő karakter maszk 0 bit, akkor megegyezik a címben szereplő bit értékével.
- Ha a helyettesítő karakter maszk 1. bit, akkor figyelmen kívül kell hagyni a megfelelő bitértéket a címben.
A Wild Card Mask for a Host mindig 0.0.0.0 lesz
Hogyan működik a helyettesítő maszk?
A következő példa lehetővé teszi a helyettesítő karakteres maszkok fogalmának megértését:
A fenti képen egy hálózat látható három gazdagéppel és egy routerrel. Itt az útválasztó közvetlenül három alhálózathoz csatlakozik.
Tegyük fel, hogy csak a 10.0.1.0/24 alhálózat. Használhatja a helyettesítő karakter maszkját 0.0.0.255 ehhez a következő hálózati parancsban:
R1(config-router)#network 10.0.1.0 0.0.0.255
Miért 0.0.0.255 helyettesítő karakteres maszk?
Ehhez először a CISCO helyettesítő maszkját és az IP-címet binárissá kell konvertálnia:
10.0.1.0 = 00001010.00000000.00000001.00000000 0.0.0.255 = 00000000.0000000.00000000.11111111
A helyettesítő karakter maszk nulla bitjeinek meg kell egyeznie a IP-cím a hálózatban, aminek szerepelnie kell a hálózati parancsban:
00001010.00000000.00000001.00000000 00000000.00000000.00000000.11111111
Látható, hogy a fenti példában az utolsó oktettnek nem kell egyeznie, mivel a helyettesítő karakterek mindegyike egy. Az első 24 bitnek egyeznie kell az összes nulla helyettesítő maszk bitje miatt.
Itt a helyettesítő karakter maszk az összes IP-címhez illeszkedik, ami segít nekik a 10.0.1-gyel kezdeni. x (10.0.1.0–10.0.1.255). Ebben az esetben csak egy hálózata lesz egyeztetve – 10.0.1.0/24.
Mi a teendő, ha a 10.0.0.0/24 és a 10.0.1.0/24 alhálózatokat is fel kívánja venni?
A következőkben a 0.0.1.255 helyettesítő karakteres maszkot kell használnia:
10.0.0.0 = 00001010.00000000.00000000.00000000 10.0.1.0 = 00001010.00000000.00000001.00000000 0.0.1.255 = 00000000.00000000.00000001.11111111
A fent megadott kimenetből láthatja, hogy a helyettesítő karakter maszkjával 0.0.1.255. Itt csak 23 bitnek kell egyeznie. Ez azt jelenti, hogy a tartományban lévő összes cím 10.0.0.0-10.0.1.255 párosítani kell. Tehát ebben az esetben mindkét IP-címet elértük.
Hogyan számítsuk ki a helyettesítő maszkot?
A helyettesítő karakteres maszkok kiszámítása nehéz feladat. Az egyik egyszerű gyorsbillentyű-módszer a alhálózati maszk től 255.255.255.255. A megoldás létrehozza a helyettesítő karakter maszkot.
Például:
1) 255.255.255.255 - 255.255.255.255 = 0.0.0.0 (wildcard mask) 2) 255.255.255.255 - 255.255.255.128 = 0.0.0.127 (wildcard mask) 3) 255.255.255.255 - 192.0.0.0 = 63.255.255.255 (wildcard mask)
Hol használhatók a helyettesítő maszkok?
A hozzáférés-vezérlési listában használatban lévő helyettesítő karakteres maszkok módszere. Akkor hasznos, ha nagy hálózattal rendelkezik, és szabad forgalom áramlását kell lehetővé tenni több útválasztó között. Tehát, ha több útválasztóból és LAN-szegmensből álló nagy hálózattal rendelkezik, valószínűleg CISCO helyettesítő maszkokba fog ütközni.
Győződjön meg arról, hogy megfelelően beállította a helyettesítő karakteres maszkot, hogy csak a megengedett forgalom haladhasson át az útválasztón.
Összegzésként
- A helyettesítő karakteres maszk olyan számsorozat, amely leegyszerűsíti a csomagok útválasztását a védett hálózat alhálózatain belül.
- A helyettesítő karakter maszkokra vonatkozó két szabály a következő: 1) Ha a helyettesítő karakter maszk 0 bit, akkor megegyezik a címben szereplő bit értékével. 2) Ha a helyettesítő karakter maszk 1. bit, akkor figyelmen kívül kell hagyni a megfelelő bitértéket a címben.
- A hozzáférés-vezérlési listában használatban lévő helyettesítő karakteres maszkok módszere. Akkor hasznos, ha nagy hálózattal rendelkezik, és szabad forgalom áramlását kell lehetővé tenni több útválasztó között.