如何从 52.112.0.0/14 构建防火墙规则

网络工程 ip
2022-02-13 04:33:48

我正在尝试创建防火墙规则以允许 Microsoft Teams 通过我的防火墙。我可以在这里看到https://docs.microsoft.com/en-us/microsoft-365/enterprise/urls-and-ip-address-ranges?view=o365-worldwide#skype-for-business-online-and-微软团队

52.112.0.0/14 是使用的地址,但我的路由器中记录的 ip 是 52.113.89.125。

89.125 可能会不时更改,但是当我在 https://ipinfo.io/52.113.89.125上查找它时,它的“路由”是 52.112.0.0/14...

我希望能够为此创建防火墙规则,但我不确定 52.112.0.0/14 的含义以及如何构建防火墙规则

1个回答

52.112.0.0/14无类域间路由CIDR 表示法 ( RFC 4632 )。

Krischan JodiesIP 计算器很好地说明了这一点:

Address:   52.112.0.0            00110100.01110000.00000000.00000000
Netmask:   255.252.0.0 = 14      11111111.11111100.00000000.00000000
Wildcard:  0.3.255.255           00000000.00000011.11111111.11111111
=>
Network:   52.112.0.0/14         00110100.01110000.00000000.00000000
Broadcast: 52.115.255.255        00110100.01110011.11111111.11111111
HostMin:   52.112.0.1            00110100.01110000.00000000.00000001
HostMax:   52.115.255.254        00110100.01110011.11111111.11111110
Hosts/Net: 262142

52.112.0.0/14主机范围一样52.112.0.1-属于它。52.115.255.25452.113.89.125

但仅仅允许52.112.0.0/14是不够的,因为该站点列出了该服务的多个范围。您必须将它们全部添加到您的规则中以使其可靠地工作。

防火墙可以是很多东西:不可能告诉如何为您的防火墙构建规则。