На главную

DevOps и серверы

Обратная маска Cisco

Переводит маску подсети, обратную маску и префикс друг в друга и объясняет, какие адреса совпадут в списке доступа.

255.255.255.0, 0.0.0.255 или /24 — разберётся само.

Маска подсети

255.255.255.0

Обратная маска

0.0.0.255

Префикс

/24

Адресов под маской

256

Побитно

Маска подсети

11111111.11111111.11111111.00000000

Обратная маска

00000000.00000000.00000000.11111111

Совпадают 24 старших бит: адреса различаются только там, где в обратной маске стоят единицы.

Распознано как: обратная маска. Битов под хосты: 8.

Готовые строки конфигурации

access-list 10 permit 192.168.1.0 0.0.0.255
ip access-list extended WEB
 permit tcp 192.168.1.0 0.0.0.255 any eq 443
ip route 192.168.1.0 255.255.255.0 10.0.0.1

Зачем вообще обратная маска

В списках доступа Cisco единица означает «этот бит не важен», а ноль — «должен совпасть». Это ровно наоборот по сравнению с маской подсети, отсюда и путаница. Зато обратная маска умеет то, чего не умеет обычная: быть несплошной. Например, 0.0.0.254 совпадает только с чётными адресами, а 0.0.255.0 — с одним и тем же хостом во всех подсетях третьего октета. В настройке интерфейса такая маска недопустима, в ACL — обычное дело.