محاسبهگر حرفهای ACL و Wildcard Mask
Wildcard Mask را از CIDR بسازید، Match شدن IPها را بررسی کنید و Ruleهای Cisco ACL را با Source، Destination، Protocol و Port بهصورت آماده تولید کنید.
router ospf 1
network 192.168.10.0 0.0.0.255 area 0
router eigrp 100
network 192.168.10.0 0.0.0.255Wildcard را تحلیل و Match را تست کنید
Wildcardهای غیرپیوسته هم برای Match تست میشوند؛ فقط در این حالت Prefix متناظر وجود ندارد.
IP با Base/Wildcard فعلی تطبیق دارد.
ACE آماده بسازید
برای Extended ACL، Source و Destination را بهصورت Any، Host یا Network تعریف کنید.
ip access-list extended MEDANET-FILTER 10 permit tcp 192.168.10.0 0.0.0.255 any eq 443
Prefixهای پرکاربرد
Subnet Mask و Wildcard متناظر را سریع ببینید.
| Prefix | Subnet Mask | Wildcard | Total IP | Usable |
|---|
Wildcard فقط Subnet Mask معکوس نیست
در ACL و برخی Routing Protocolها Wildcard مشخص میکند کدام Bitها باید Match شوند و کدام Bitها اهمیتی ندارند.
ACL
برای Source و Destination شبکه، Network Address بههمراه Wildcard در Rule استفاده میشود.
OSPF
در Cisco IOS کلاسیک، network statement معمولاً از Network و Wildcard همراه Area استفاده میکند.
EIGRP
Wildcard برای محدودکردن Interfaceهای Matchشونده در network statement کاربرد دارد.
Non-contiguous
Wildcard میتواند غیرپیوسته باشد؛ در این حالت دیگر معادل یک CIDR معمولی نیست ولی همچنان الگوی Match معتبر است.
چند نکته درباره ACL و Wildcard
Wildcard Mask چگونه از Subnet Mask ساخته میشود؟
هر Octet از 255 کم میشود؛ مثلاً Subnet Mask برابر 255.255.255.0 به Wildcard برابر 0.0.0.255 تبدیل میشود.
در Cisco ACL عبارت host چه معنایی دارد؟
عبارت host یک IP منفرد را Match میکند و از نظر منطقی معادل Wildcard صفر یعنی 0.0.0.0 برای همان IP است.
آیا Rule تولیدشده خودکار روی تجهیزات اعمال میشود؟
خیر. این ابزار فقط متن Config را میسازد؛ قبل از اعمال روی Router یا Firewall باید آن را با Policy و Context واقعی شبکه بررسی کنید.
