ワイルドカードマスク

ワイルドカードマスク

ワイルドカードマスクは、 IPアドレスのどの部分が検査に利用可能かを示すビットマスクです。Cisco IOSでは[1]、ワイルドカードマスクはいくつかの場所で使用されています。例えば、 以下のようになります。

  • OSPFなどの一部のルーティング プロトコルのネットワークまたはサブネットのサイズを示すため
  • アクセス制御リスト(ACL)で許可または拒否する IP アドレスを指定します。

ワイルドカードマスクは、反転したサブネットマスクと考えることができます。例えば、サブネットマスク255.255.255.0(11111111.11111111.11111111.00000000 2)は、ワイルドカードマスク0.0.0.255(00000000.00000000.00000000.11111111 2)に反転されます。

ワイルドカードマスクはマッチングルールです。[2]ワイルドカードマスクのルールは次のとおりです。

  • 0は同等のビットが一致する必要があることを意味する
  • 1は同等のビットが重要ではないことを意味する

ワイルドカード ビット パターンは検査のためにマスクできます。たとえば、IP アドレス 10.10.10.2 ( 00001010.00001010.000001010.00000010 2 ) にワイルドカード マスク 0.0.0.254 ( 00000000.00000000.0000000.11111110 2 ) を適用すると、偶数 IP アドレス 10.10.10.0、10.10.10.2、10.10.10.4、10.10.10.6 などに一致します。同じマスクを 10.10.10.1 ( 00001010.00001010.00000001 2 ) に適用すると、奇数 IP アドレスに一致します。 10.10.10.1、10.10.10.3、10.10.10.5 など。

ネットワークとワイルドカード マスクの組み合わせ 1.1.1.1 0.0.0.0 は、1.1.1.1 のみで構成されたインターフェイスと一致し、それ以外は一致しません。

ワイルドカードマスクは、サブネットマスクが適用できない状況で使用されます。例えば、影響を受ける2つのホストが異なるサブネットに属している場合、ワイルドカードマスクを使用することで、それらをグループ化することができます。

ワイルドカードマスクのリスト
スラッシュ ネットマスク ワイルドカードマスク
/32 255.255.255.255 0.0.0.0
/31 255.255.255.254 0.0.0.1
/30 255.255.255.252 0.0.0.3
/29 255.255.255.248 0.0.0.7
/28 255.255.255.240 0.0.0.15
/27 255.255.255.224 0.0.0.31
/26 255.255.255.192 0.0.0.63
/25 255.255.255.128 0.0.0.127
/24 255.255.255.0 0.0.0.255
/23 255.255.254.0 0.0.1.255
/22 255.255.252.0 0.0.3.255
/21 255.255.248.0 0.0.7.255
/20 255.255.240.0 0.0.15.255
/19 255.255.224.0 0.0.31.255
/18 255.255.192.0 0.0.63.255
/17 255.255.128.0 0.0.127.255
/16 255.255.0.0 0.0.255.255
/15 255.254.0.0 0.1.255.255
/14 255.252.0.0 0.3.255.255
/13 255.248.0.0 0.7.255.255
/12 255.240.0.0 0.15.255.255
/11 255.224.0.0 0.31.255.255
/10 255.192.0.0 0.63.255.255
/9 255.128.0.0 0.127.255.255
/8 255.0.0.0 0.255.255.255
/7 254.0.0.0 1.255.255.255
/6 252.0.0.0 3.255.255.255
/5 248.0.0.0 7.255.255.255
/4 240.0.0.0 15.255.255.255
/3 224.0.0.0 31.255.255.255
/2 192.0.0.0 63.255.255.255
/1 128.0.0.0 127.255.255.255
/0 0.0.0.0 255.255.255.255

参考文献

  1. ^ Cisco Wide Area Application Services コマンド リファレンス Cisco コマンド リファレンス
  2. ^ マッチングガイド OmniSecuサイト
Retrieved from "https://en.wikipedia.org/w/index.php?title=Wildcard_mask&oldid=1293209659"