成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

子網掩碼、反掩碼以及ospf network命令誤區

網絡 網絡管理
本文為大家徹底澄清子網掩碼、反掩碼、通配符掩碼以及ospf network命令誤區。

在學習過程中,難免會有些誤區,本文為大家徹底澄清子網掩碼、反掩碼、通配符掩碼以及ospf network命令誤區,并介紹一些正確的示例:

1.子網掩碼(IP subnet mask)

用途:標識一個IP地址的網絡位,主機位

網絡設備判斷目的IP跟自己是否同一網段的依據。

特點:1和0絕對不可能間隔,1總在0的前面。

網絡通信角度,子網掩碼只具有本地意義。跟對端沒有匹配的硬性要求。

誤區:一條鏈路兩端的子網掩碼必須一致(是習慣不是必須)

例外:ospf 多路訪問網絡中,掩碼不一致會影響ospf鄰居關系建立

2.通配符掩碼 wildcard mask

用途:選出一組符合否規則的IP地址

特點:0表匹配,1表示不需要匹配。0和1 的位置根據需求可隨意穿插

示例1:

deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

deny ip 192.168.1.2 0.0.0.255 192.168.2.2 0.0.0.255

deny ip 192.168.1.3 0.0.0.255 192.168.2.3 0.0.0.255

這三跳條目是完全相同的,效果都是阻止192.168.1.x 訪問192.168.1.x (x表示任意數字)

紅色字體部分對應的是全1,所以是忽略的 ,寫什么都無所謂了

實例2:

deny ip 192.168.1.0 255.0.0.255 192.168.2.0 255.0.0.255

deny ip 193.168.1.0 255.0.0.255 193.168.2.0 255.0.0.255

deny ip 194.168.1.0 255.0.0.255 194.168.2.0 255.0.0.255

這三跳條目是完全相同的,效果都是阻止x.168.1.x 訪問 x.168.2.x (x表示任意數字)

紅色字體部分對應的是全1,所以是忽略的 ,寫什么都無所謂了

3. 反掩碼(中國式教育的敗筆,誤人子弟的一個說法,通配符掩碼的錯誤理解)

需求1:阻止192.168.1.0/24 訪問 192.168.2.0/24

命令:deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

看起啦確實是把掩碼反過來寫正好滿足要求,實際上邏輯關系已經變了。只是恰巧蒙對了而已。

少有求知欲的同學都有必要問一下,為什么要把掩碼反過來寫呢?

如果寫成 deny ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0

嚴格解讀效果是:拒絕 x.x.x.0 訪問 x.x.x.0

但是很多版本故作人性化,show run的時候自己給該成了:

deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

這屬于操作系統對客戶錯誤理解的妥協

后期的思科版本不再做此修改

-----------------------------------------------------------------

需求2:阻止 X.168.1.x 訪問 X.168.2.x

命令:deny ip 192.168.1.0 255.0.0.255 192.168.2.0 255.0.0.255

這個需求用反掩碼的邏輯恐怕就行不通了吧? 當然這個需求屬于怪異需求。

4.ospf的network命令(非rfc規定,各廠家可以自行設計,以下為大部分廠家邏輯)

正解:

Network + IP + wild card bits

Network 通過 IP 和 wild card bits 篩選出一組IP地址,從而定位出需要開啟OSPF的接口(誰擁有其中一個IP地址誰就開啟OSPF)

接口開啟ospf 含義有二:1. 從該接口收發ospf報文

2.該接口所在的網絡對應的路由成為ospf的資源,從其他接口發給鄰居(當然ospf發的不是路由條目)

示例:inter f0/1

ip add 10.1.1.1 255.255.255.0

router ospf 1

network 10.1.1.1 0.0.0.255 area 0

這個network命令實際上宣告了10.1.1.0-10.1.1.255 這256個地址。

當然在這個環境下恰好有且僅有一個接口在這個范圍內。

也就是說把接口的掩碼反過來寫正好能且只能宣告一個接口。不會多宣告

如果寫成

network 10.1.1.1 0.0.0.0 area 0 效果也完全一樣

或者寫成

network 10.1.1.2 0.0.0.255 area 0 紅色字體部分隨便寫,效果也是一樣的

如果寫成

network 0.0.0.0 255.255.255.255 area 0 宣告所有的IP地址,也就是所有的接口

如果寫成

network 0.0.0.0 0.0.0.0 area 0 也是宣告所有接口,邏輯上講不通(這個背過吧)

重大誤區:

1. network 宣告的是路由,影響鄰居學習路由的掩碼

2. network IP 后面跟的是反掩碼,必須把掩碼反過來寫,否則會影響路由學習

錯誤理解示例1:

network 10.1.1.1 0.0.0.0

會導致鄰居學到 10.1.1.1/32位的路由(已經遇到好多人跟我糾結這種問題,唉,網絡世界,其實難尋知己)

原文博客:http://blog.sina.com.cn/s/blog_bf5ae9030101cy25.html

責任編輯:張存 來源: 新浪微博
相關推薦

2023-09-13 10:41:24

子網掩碼網絡

2015-03-25 12:02:29

VLSM可變長子網掩碼子網劃分

2020-07-02 16:14:37

IP地址子網掩碼計算

2009-09-27 10:54:06

CCNA基礎IP地址

2020-07-03 09:16:13

OSPF鄰居子網掩碼

2025-05-22 08:40:00

IP 地址子網掩碼網絡范圍

2018-07-12 09:56:39

DNS服務器端口

2019-07-30 09:27:38

子網子網掩碼 IP

2010-08-24 13:14:43

網絡IP地址配置

2011-05-31 13:14:57

子網掩碼

2011-05-31 13:15:00

子網

2024-12-05 11:03:04

2014-08-29 09:39:59

路由掩碼

2025-04-24 08:35:00

子網掩碼網絡IP地址

2010-01-15 14:38:27

交換機子網掩碼故障

2025-05-27 10:10:00

網絡地址子網劃分網絡

2019-09-29 00:04:57

網絡VLAN三層交換機

2019-07-01 05:02:34

IP地址子網掩碼 網關

2021-07-02 09:05:16

網絡技術網絡協議網絡

2009-12-22 17:46:56

Fedora 9嵌入式
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品综合视频 | 国产成人免费视频网站高清观看视频 | 黄色av网站在线观看 | 久久久亚洲 | 免费xxxx大片国产在线 | 日韩福利片 | 91精品国产综合久久久久 | 日韩中文字幕一区 | 国产精品亚洲精品 | 天天爽网站 | 欧美精品日韩精品 | 亚洲精品一区二区网址 | 日韩色图视频 | 欧美一区二区三区国产 | 国产精品色哟哟网站 | 欧美九九九 | 欧美精品在线视频 | 久久伊人一区二区 | 国产剧情久久 | 国产精品日韩欧美一区二区三区 | 九色 在线 | 免费一区在线 | 久草青青草| 羞羞视频网站 | 日韩一区二区在线看 | 青青草视频网 | 日韩在线中文字幕 | 自拍偷拍亚洲欧美 | 日本三级电影免费观看 | 在线视频一区二区 | 国产激情99| 午夜综合 | 91在线免费观看 | 五月免费视频 | 日日干日日| 久久久国产一区二区三区四区小说 | 欧美成人精品一区二区三区 | 日韩国产在线 | 91综合网 | a毛片| 天天爽夜夜爽精品视频婷婷 |