ワイルドカードマスクは、 IPアドレスのどの部分が検査に利用可能かを示すビットマスクです。Cisco IOSでは[1]、ワイルドカードマスクはいくつかの場所で使用されています。例えば、 以下のようになります。
ワイルドカードマスクは、反転したサブネットマスクと考えることができます。例えば、サブネットマスク255.255.255.0(11111111.11111111.11111111.00000000 2)は、ワイルドカードマスク0.0.0.255(00000000.00000000.00000000.11111111 2)に反転されます。
ワイルドカードマスクはマッチングルールです。[2]ワイルドカードマスクのルールは次のとおりです。
- 0は同等のビットが一致する必要があることを意味する
- 1は同等のビットが重要ではないことを意味する
ワイルドカード ビット パターンは検査のためにマスクできます。たとえば、IP アドレス 10.10.10.2 ( 00001010.00001010.000001010.00000010 2 ) にワイルドカード マスク 0.0.0.254 ( 00000000.00000000.0000000.11111110 2 ) を適用すると、偶数 IP アドレス 10.10.10.0、10.10.10.2、10.10.10.4、10.10.10.6 などに一致します。同じマスクを 10.10.10.1 ( 00001010.00001010.00000001 2 ) に適用すると、奇数 IP アドレスに一致します。 10.10.10.1、10.10.10.3、10.10.10.5 など。
ネットワークとワイルドカード マスクの組み合わせ 1.1.1.1 0.0.0.0 は、1.1.1.1 のみで構成されたインターフェイスと一致し、それ以外は一致しません。
ワイルドカードマスクは、サブネットマスクが適用できない状況で使用されます。例えば、影響を受ける2つのホストが異なるサブネットに属している場合、ワイルドカードマスクを使用することで、それらをグループ化することができます。
| スラッシュ | ネットマスク | ワイルドカードマスク |
|---|---|---|
| /32 | 255.255.255.255 | 0.0.0.0 |
| /31 | 255.255.255.254 | 0.0.0.1 |
| /30 | 255.255.255.252 | 0.0.0.3 |
| /29 | 255.255.255.248 | 0.0.0.7 |
| /28 | 255.255.255.240 | 0.0.0.15 |
| /27 | 255.255.255.224 | 0.0.0.31 |
| /26 | 255.255.255.192 | 0.0.0.63 |
| /25 | 255.255.255.128 | 0.0.0.127 |
| /24 | 255.255.255.0 | 0.0.0.255 |
| /23 | 255.255.254.0 | 0.0.1.255 |
| /22 | 255.255.252.0 | 0.0.3.255 |
| /21 | 255.255.248.0 | 0.0.7.255 |
| /20 | 255.255.240.0 | 0.0.15.255 |
| /19 | 255.255.224.0 | 0.0.31.255 |
| /18 | 255.255.192.0 | 0.0.63.255 |
| /17 | 255.255.128.0 | 0.0.127.255 |
| /16 | 255.255.0.0 | 0.0.255.255 |
| /15 | 255.254.0.0 | 0.1.255.255 |
| /14 | 255.252.0.0 | 0.3.255.255 |
| /13 | 255.248.0.0 | 0.7.255.255 |
| /12 | 255.240.0.0 | 0.15.255.255 |
| /11 | 255.224.0.0 | 0.31.255.255 |
| /10 | 255.192.0.0 | 0.63.255.255 |
| /9 | 255.128.0.0 | 0.127.255.255 |
| /8 | 255.0.0.0 | 0.255.255.255 |
| /7 | 254.0.0.0 | 1.255.255.255 |
| /6 | 252.0.0.0 | 3.255.255.255 |
| /5 | 248.0.0.0 | 7.255.255.255 |
| /4 | 240.0.0.0 | 15.255.255.255 |
| /3 | 224.0.0.0 | 31.255.255.255 |
| /2 | 192.0.0.0 | 63.255.255.255 |
| /1 | 128.0.0.0 | 127.255.255.255 |
| /0 | 0.0.0.0 | 255.255.255.255 |
参考文献
- ^ Cisco Wide Area Application Services コマンド リファレンス Cisco コマンド リファレンス
- ^ マッチングガイド OmniSecuサイト