Professional Documents
Culture Documents
Giới Thiệu Về Wildcard Mask
Giới Thiệu Về Wildcard Mask
Giới Thiệu Về Wildcard Mask
Wildcard mask gồm 32 bit, chia thành 4 octet, mỗi octet có 8 bit. Nó xác định bit nào trong địa
chỉ IP sẽ được bỏ qua khi so sánh địa chỉ đó với địa chỉ khác. Bit ‘1’ trong wildcard mask có
nghĩa là bỏ qua vị trí bit đó khi so sánh, và bit ‘0’ xác định vị trí bit phải giống nhau.
Với standard access list, nếu không thêm wildcard-mask trong câu lệnh tạo access-list thì mặc
định wildcard-mask sẽ là 0.0.0.0
Mặc dầu đều có cấu trúc 32 bit giống nhau nhưng chúng hoạt động khác nhau. Các bit 0 và 1
trong một subnet mask xác định phần network, subnet, và phần host của một địa chỉ IP. Các bit 0
và 1 trong một wildcard-mask xác định bit nào trong địa chỉ IP sẽ được kiểm tra hay bỏ qua cho
mục đích điều khiển truy cập.
• Wildcard host
Wildcard mask dùng cho host hay còn gọi là wildcard-host có dạng : 0.0.0.0 (kiểm tra tất cả các
bit)
Ý nghĩa: khi kiểm tra ACL, nó sẽ kiểm tra tất cả các bit trong địa chỉ dùng để so khớp.
Wildcard mask cho host có thể được đại diện bằng từ khóa “host”:
Ví dụ: Câu lệnh ACL cho phép một host như sau
Router(config)#access-list 1 permit 172.30.16.29 0.0.0.0
hoặc:
Router(config)#access-list 1 permit host 172.30.16.29
• Wildcard any
Wildcard mask cho tất cả các host được gọi là wildcard-any có dạng: 255.255.255.255 (không
kiểm tra tất cả các bit)
Wildcard mask dùng cho tất cả các host có thể đại diện bằng từ khoá “any”
Ví dụ:
Router(config)#access-list 1 permit 0.0.0.0 255.255.255.255
hoặc:
Router(config)#access-list 1 permit any
Trong CCNA 1 bài khá quan trọng đó la chia wild card mask mình xin post cách chia của mình
cho các bạn tham khảo nha.Mình sẽ không đi sâu vào cơ chế chỉ nói ra cách chia của mình.
Đầu tiên bạn phải nắm sơ về chia sub net nó chỉ nằm ở những con số 1 2 4 8 16 32 64 128
1-Đối với 1địa chỉ IP(trường hợp cấm tới 1 trang web hay 1 địa chỉ)
VD: 192.168.1.112 khi đó wildcarrdmask của nó sẽ là 0.0.0.0
2-Đối với 1 dãy địa chỉ liền nhau chỉ thay đổi ở 1 optec
VD: Tìm wcm của 192.168.1.5 -> 192.168.1.23/24
Các bạn đí từ IP đầu tiên 192.168.1.5 các bạn thấy chúng ta chỉ quan tâm tới phần thay đổi còn
phần đầu cố định ta không quan tâm 192.168.1.
Bạn lấy 6 chia lần lượt cho các số 1 2 4 8 16 32 64 128 ta thấy nó chỉ chia hết cho 1 và 2.Số chia
hết này chính là số IP có thể có trong wcm này bạn chon số lớn nhất là 2 IP có nghĩa là nó sẽ
gồm 2 IP là 192.168.1.6 và 192.168.1.7
Địa chỉ IP đầu khi đem chia chính là IP mạng của wcm đó trong trương hợp này nó là
192.168.1.6 WCM phần không thay đổi bạn điền số 0 còn phần thay đổi ban lấy số IP mà bạn
chọn trừ đi 1.(trong trường hợp trên là 2-1=1)
192.168.1.16 bạn chú ý 16 chia hết cho 16 nhưng ta chỉ chia tới 23 có nghĩa là còn 8 địa chỉ nưa
nên lúc này ta không lấy 16 địa chỉ mà lấy 8 địa chỉ thôi.
192.168.1.16 0.0.0.7 //từ 192.168.1.16->192.168.1.23
3-Trường hợp 2 hay nhiều optec bạn cũng chia tương tự chỉ khác 1 xíu
VD:172.16.5.57->172.16.23.84/24
Đầu tiên bạn chia cho phần thay đổi đầu tiên không quan tâm tới optec 4
bạn chia cho phần 172.16.5.0->172.16.23.0
chia tương tự như trên ta có
172.16.5.0 0.0.0.255 //phần optec 4 thay đôi hoàn toàn nên là 255
172.16.6.0 0.0.1.255
172.16.8.0 0.0.7.255
172.16.16.0 0.0.7.255
Tiếp bạn chia phần sau như bạn chỉ chia cho dãy 172.16.5.57->172.16.5.63
172.16.5.57 0.0.0.0
172.16.5.58 0.0.0.1
172.16.5.60 0.0.0.3Khi đó ta kết hợp với ở trên ta (Ta có thể hiểu 1 wcm trên sẽ phân ra 3 phần
nhỏ)
Ta có kết quả
172.16.5.57 0.0.0.0
172.16.5.58 0.0.0.1
172.16.5.60 0.0.0.3
172.16.6.57 0.0.1.0
172.16.6.58 0.0.1.1
172.16.6.60 0.0.1.3
172.16.8.57 0.0.7.0
172.16.8.58 0.0.7.1
172.16.8.60 0.0.7.3
172.16.16.57 0.0.7.0
172.16.16.58 0.0.7.1
172.16.16.60 0.0.7.3