在 Cisco 路由器中创建 ACL 时,您使用通配符掩码。如果您0在通配符掩码中设置了一位,则该位必须与地址完全匹配。请记住,地址和掩码(包括通配符掩码)实际上只是 32 位数字。这仅适用于 IPv4;IPv6 使用 CIDR 表示法。
例如:
ip access-list 10 deny 192.168.2.0 0.0.1.255 ! denies anything between 192.168.2.0 and 192.168.3.255
ip access-list 10 deny 192.168.2.0 0.0.1.254 ! denies only even addresses between 192.168.2.0 and 192.168.3.255
ip access-list 10 deny 192.168.2.1 0.0.1.254 ! denies only odd addresses between 192.168.2.0 and 192.168.3.255
这是 Cisco 课程中曾经教授过的内容,但在现实世界中实际上并没有多大用处。如果您必须使用不连续的通配符掩码,您可能应该重新考虑网络设计。