رفتن به محتوای اصلی
خدمات پشتیبانی و نگهداری شبکه

محاسبه‌گر ACL و Wildcard Mask

ابزار رایگان شبکه مدانت

محاسبه‌گر حرفه‌ای ACL و Wildcard Mask

Wildcard Mask را از CIDR بسازید، Match شدن IPها را بررسی کنید و Ruleهای Cisco ACL را با Source، Destination، Protocol و Port به‌صورت آماده تولید کنید.

تمام محاسبات داخل مرورگر
Network / Wildcard192.168.10.0 0.0.0.255
آماده
Prefix/24
Total IP256
Usable Host254
Wildcard0.0.0.255
Network192.168.10.0
Subnet Mask255.255.255.0
Wildcard Mask0.0.0.255
Broadcast192.168.10.255
Routing examplesrouter ospf 1 network 192.168.10.0 0.0.0.255 area 0 router eigrp 100 network 192.168.10.0 0.0.0.255
Wildcard Tester

Wildcard را تحلیل و Match را تست کنید

Wildcardهای غیرپیوسته هم برای Match تست می‌شوند؛ فقط در این حالت Prefix متناظر وجود ندارد.

نتیجهMatch می‌شود

IP با Base/Wildcard فعلی تطبیق دارد.

Cisco ACL Builder

ACE آماده بسازید

برای Extended ACL، Source و Destination را به‌صورت Any، Host یا Network تعریف کنید.

ip access-list extended MEDANET-FILTER
 10 permit tcp 192.168.10.0 0.0.0.255 any eq 443
Wildcard Quick Reference

Prefixهای پرکاربرد

Subnet Mask و Wildcard متناظر را سریع ببینید.

PrefixSubnet MaskWildcardTotal IPUsable
کاربرد عملی

Wildcard فقط Subnet Mask معکوس نیست

در ACL و برخی Routing Protocolها Wildcard مشخص می‌کند کدام Bitها باید Match شوند و کدام Bitها اهمیتی ندارند.

01

ACL

برای Source و Destination شبکه، Network Address به‌همراه Wildcard در Rule استفاده می‌شود.

02

OSPF

در Cisco IOS کلاسیک، network statement معمولاً از Network و Wildcard همراه Area استفاده می‌کند.

03

EIGRP

Wildcard برای محدودکردن Interfaceهای Match‌شونده در network statement کاربرد دارد.

04

Non-contiguous

Wildcard می‌تواند غیرپیوسته باشد؛ در این حالت دیگر معادل یک CIDR معمولی نیست ولی همچنان الگوی Match معتبر است.

پرسش‌های متداول

چند نکته درباره ACL و Wildcard

Wildcard Mask چگونه از Subnet Mask ساخته می‌شود؟

هر Octet از 255 کم می‌شود؛ مثلاً Subnet Mask برابر 255.255.255.0 به Wildcard برابر 0.0.0.255 تبدیل می‌شود.

در Cisco ACL عبارت host چه معنایی دارد؟

عبارت host یک IP منفرد را Match می‌کند و از نظر منطقی معادل Wildcard صفر یعنی 0.0.0.0 برای همان IP است.

آیا Rule تولیدشده خودکار روی تجهیزات اعمال می‌شود؟

خیر. این ابزار فقط متن Config را می‌سازد؛ قبل از اعمال روی Router یا Firewall باید آن را با Policy و Context واقعی شبکه بررسی کنید.

88