• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACL 通配符

2024-05-23提问
  • 0关注
  • 0收藏,289浏览
粉丝:0人 关注:0人

问题描述:

26.1-255.173-189.0/24 请问这个网段,ACL 通配符怎么写?

组网及组网描述:

26.1-255.173-189.0/24 请问这个网段,ACL 通配符怎么写?

4 个回答
粉丝:1人 关注:0人

单个ip地址 通配符反掩码用0.0.0.0

24位掩码的地址 通配符反掩码用0.0.0.255

暂无评论

粉丝:207人 关注:1人

这是一个有趣的问题!ACL(Access Control List)通配符用于匹配IP地址,以便在网络设备上实施访问控制策略。让我们来计算一下这个网段的ACL通配符。

首先,我们将这个网段的IP地址转换为二进制形式。然后,我们可以根据通配符的规则来确定通配符掩码。

  1. 对某个A、B、C类网络进行ACL的通配符屏蔽:

    • 假设我们要匹配 26.1-255.173-189.0/24 这个网段。
    • 首先,将IP地址转换为二进制形式:
      • 26.1.0.0 转换为二进制: 00011010.00000001.00000000.00000000
      • 255.173.189.0 转换为二进制: 11111111.10101101.10111101.00000000
    • 现在,我们可以计算通配符掩码:
      • 通配符掩码的规则是:0表示严格匹配,1表示任意匹配。
      • 对于每一位,如果是0,我们需要严格匹配;如果是1,我们可以任意匹配。
      • 计算得到的通配符掩码为: 00000001.10101100.01000010.11111111
    • 将通配符掩码转换回十进制形式: 1.172.66.255
    • 因此,ACL通配符为: 26.1.0.0 0.0.3.25526.1.0.0 0.0.3.255
  2. 对某个子网应用ACL:

    • 如果你要对子网应用ACL,你可以使用子网掩码来代替通配符掩码。例如,对于 26.1-255.173-189.0/24 这个网段,子网掩码为 255.255.255.0
  3. 对特定主机应用ACL:

    • 如果你要匹配特定主机,通配符需要全匹配。例如,对于主机 26.1.0.1,通配符为 0.0.0.0host 26.1.0.1
  4. 对任意主机或网络应用ACL:

    • 这是任意匹配的情况,通配符为 0.0.0.0 255.255.255.255any
  5. 比较特殊的情况:

    • 如果你想不按规则出牌,例如只想让部分主机被屏蔽,可以使用不连续的0和1。例如,你可以使用通配符 192.168.1.23 0.0.0.5 来匹配一些特定的主机。

希望这些解释对你有帮助!如果还有其他问题,请随时告知。12345

暂无评论

粉丝:14人 关注:0人

你这个是作业题吧,日常工作中应该不会这样去配置。

26.1-255.173-189.0/24 难点在173-189,这个不是很常规的分段,这个只能这样处理:

1、1010 11XX组,172-175

172:1010 1100 ,173:1010 1101 ,174:1010 1110,175 :1010 1111

这一组比你需要的,多了172

2、1011 XXXX组,176-191

176:1011  0000,191:1011 1111

第二组比你需要的,多了190-191

所以在写ACL的时候,先把26.1-255.172.0/24和26.1-255.190-191.0/24deny掉,然后再写两个段就可以了。

acl number 2001

rule 0 deny source 26.1.172.0  0.255.0.255 

rule 5 deny source 26.1.190.0  0.255.0.255

rule 10 deny source 26.1.191.0  0.255.0.255


rule 15 permit source  26.1.173.0  0.255.172.255

 rule 20 permit source  26.1.189.0  0.255.176.255

哦,1-255这还要排除个0,反正思路就是上面的思路,自己扩展一下就是了

暂无评论

粉丝:27人 关注:9人

没法一行搞定,建议拆成几行。。。。。。

单看那个1-255就知道了,只能先deny掉0再匹配0-255,根本没办法一行搞定。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明