Giới Thiệu Về Wildcard Mask

You might also like

Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 4

Giới thiệu về Wildcard mask

Wildcard mask gồm 32 bit, chia thành 4 octet, mỗi octet có 8 bit. Nó xác định bit nào trong địa
chỉ IP sẽ được bỏ qua khi so sánh địa chỉ đó với địa chỉ khác. Bit ‘1’ trong wildcard mask có
nghĩa là bỏ qua vị trí bit đó khi so sánh, và bit ‘0’ xác định vị trí bit phải giống nhau.

Với standard access list, nếu không thêm wildcard-mask trong câu lệnh tạo access-list thì mặc
định wildcard-mask sẽ là 0.0.0.0

• Wildcard mask và subnet mask

Mặc dầu đều có cấu trúc 32 bit giống nhau nhưng chúng hoạt động khác nhau. Các bit 0 và 1
trong một subnet mask xác định phần network, subnet, và phần host của một địa chỉ IP. Các bit 0
và 1 trong một wildcard-mask xác định bit nào trong địa chỉ IP sẽ được kiểm tra hay bỏ qua cho
mục đích điều khiển truy cập.

• Wildcard host

Wildcard mask dùng cho host hay còn gọi là wildcard-host có dạng : 0.0.0.0 (kiểm tra tất cả các
bit)

Ví dụ: 172.30.16.29 0.0.0.0

Ý nghĩa: khi kiểm tra ACL, nó sẽ kiểm tra tất cả các bit trong địa chỉ dùng để so khớp.

Wildcard mask cho host có thể được đại diện bằng từ khóa “host”:

Ví dụ: host 172.30.26.29

Ví dụ: Câu lệnh ACL cho phép một host như sau
Router(config)#access-list 1 permit 172.30.16.29 0.0.0.0
hoặc:
Router(config)#access-list 1 permit host 172.30.16.29

• Wildcard any

Wildcard mask cho tất cả các host được gọi là wildcard-any có dạng: 255.255.255.255 (không
kiểm tra tất cả các bit)

Ý nghĩa: chấp nhận tất cả các địa chỉ

Wildcard mask dùng cho tất cả các host có thể đại diện bằng từ khoá “any”

Ví dụ:
Router(config)#access-list 1 permit 0.0.0.0 255.255.255.255
hoặc:
Router(config)#access-list 1 permit any

Trong CCNA 1 bài khá quan trọng đó la chia wild card mask mình xin post cách chia của mình
cho các bạn tham khảo nha.Mình sẽ không đi sâu vào cơ chế chỉ nói ra cách chia của mình.

Đầu tiên bạn phải nắm sơ về chia sub net nó chỉ nằm ở những con số 1 2 4 8 16 32 64 128

Mình sẽ đí từ đơn giản tới phức tạp

1-Đối với 1địa chỉ IP(trường hợp cấm tới 1 trang web hay 1 địa chỉ)
VD: 192.168.1.112 khi đó wildcarrdmask của nó sẽ là 0.0.0.0

2-Đối với 1 dãy địa chỉ liền nhau chỉ thay đổi ở 1 optec
VD: Tìm wcm của 192.168.1.5 -> 192.168.1.23/24

Các bạn đí từ IP đầu tiên 192.168.1.5 các bạn thấy chúng ta chỉ quan tâm tới phần thay đổi còn
phần đầu cố định ta không quan tâm 192.168.1.

Địa chỉ IP lẻ luôn đứng 1 mình khi chia wcm nên ta có


192.168.1.5 0.0.0.0 //chỉ có 1 minh địa chỉ 192.168.1.5

Chúng ta còn lại 192.168.1.6->192.168.1.13

Bạn lấy 6 chia lần lượt cho các số 1 2 4 8 16 32 64 128 ta thấy nó chỉ chia hết cho 1 và 2.Số chia
hết này chính là số IP có thể có trong wcm này bạn chon số lớn nhất là 2 IP có nghĩa là nó sẽ
gồm 2 IP là 192.168.1.6 và 192.168.1.7

Địa chỉ IP đầu khi đem chia chính là IP mạng của wcm đó trong trương hợp này nó là
192.168.1.6 WCM phần không thay đổi bạn điền số 0 còn phần thay đổi ban lấy số IP mà bạn
chọn trừ đi 1.(trong trường hợp trên là 2-1=1)

Khi đó WCM của 192.168.1.6->192.168.1.7 là 192.168.1.6 0.0.0.1


Bạn làm tiếp 192.168.1.8->192.168.1.23

Tương tự 8 chiaheets cho 8 nên ta có 192.168.1.8 0.0.0.7

Cuối cùng ta có kết quả là


192.168.1.5 0.0.0.0 //chỉ gồm 192.168.1.5
192.168.1.6 0.0.0.1 //từ 192.168.1.6->192.168.1.7
192.168.1.8 0.0.0.7 //từ 192.168.1.8->192.168.1.15

192.168.1.16 bạn chú ý 16 chia hết cho 16 nhưng ta chỉ chia tới 23 có nghĩa là còn 8 địa chỉ nưa
nên lúc này ta không lấy 16 địa chỉ mà lấy 8 địa chỉ thôi.
192.168.1.16 0.0.0.7 //từ 192.168.1.16->192.168.1.23

3-Trường hợp 2 hay nhiều optec bạn cũng chia tương tự chỉ khác 1 xíu
VD:172.16.5.57->172.16.23.84/24

Đầu tiên bạn chia cho phần thay đổi đầu tiên không quan tâm tới optec 4
bạn chia cho phần 172.16.5.0->172.16.23.0
chia tương tự như trên ta có
172.16.5.0 0.0.0.255 //phần optec 4 thay đôi hoàn toàn nên là 255
172.16.6.0 0.0.1.255
172.16.8.0 0.0.7.255
172.16.16.0 0.0.7.255
Tiếp bạn chia phần sau như bạn chỉ chia cho dãy 172.16.5.57->172.16.5.63
172.16.5.57 0.0.0.0
172.16.5.58 0.0.0.1
172.16.5.60 0.0.0.3Khi đó ta kết hợp với ở trên ta (Ta có thể hiểu 1 wcm trên sẽ phân ra 3 phần
nhỏ)
Ta có kết quả
172.16.5.57 0.0.0.0
172.16.5.58 0.0.0.1
172.16.5.60 0.0.0.3

172.16.6.57 0.0.1.0
172.16.6.58 0.0.1.1
172.16.6.60 0.0.1.3

172.16.8.57 0.0.7.0
172.16.8.58 0.0.7.1
172.16.8.60 0.0.7.3

172.16.16.57 0.0.7.0
172.16.16.58 0.0.7.1
172.16.16.60 0.0.7.3

You might also like