DevOps и серверы
Обратная маска Cisco
Переводит маску подсети, обратную маску и префикс друг в друга и объясняет, какие адреса совпадут в списке доступа.
255.255.255.0, 0.0.0.255 или /24 — разберётся само.
Маска подсети
255.255.255.0
Обратная маска
0.0.0.255
Префикс
/24
Адресов под маской
256
Побитно
Маска подсети
11111111.11111111.11111111.00000000
Обратная маска
00000000.00000000.00000000.11111111
Совпадают 24 старших бит: адреса различаются только там, где в обратной маске стоят единицы.
Распознано как: обратная маска. Битов под хосты: 8.
Готовые строки конфигурации
access-list 10 permit 192.168.1.0 0.0.0.255
ip access-list extended WEB permit tcp 192.168.1.0 0.0.0.255 any eq 443
ip route 192.168.1.0 255.255.255.0 10.0.0.1
Зачем вообще обратная маска
В списках доступа Cisco единица означает «этот бит не важен», а ноль — «должен совпасть». Это ровно наоборот по сравнению с маской подсети, отсюда и путаница. Зато обратная маска умеет то, чего не умеет обычная: быть несплошной. Например, 0.0.0.254 совпадает только с чётными адресами, а 0.0.255.0 — с одним и тем же хостом во всех подсетях третьего октета. В настройке интерфейса такая маска недопустима, в ACL — обычное дело.