cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
23244
Visitas
50
ÚTIL
13
Respuestas

como calcular la wilcard mask entre rango de ip

buenos dias, consulta como se calcular la wilcard mask entre un rango de ip o un rango de sub redes

2 SOLUCIONES ACEPTADAS

Soluciones aceptadas

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Hola,

Recuerda que la wilcard es la representación de bits significativos (generalmente los bist de red)  y no significativos (generalmente los bits de host), se escribe exactamente al contrario de una mascara de subred, aquí tienes varios ejemplos:

10.0.0.0 /24 mascara: 255.255.255.0 wilcard 0.0.0.255

192.168.1.0 /20 mascara: 255.255.255.240 wildcard 0.0.0.0.15 (como puedes observar puedes ayudarte con la mascara para calcular la wilcard en cada octeto, como 255 (los bits enteros) - 240 (los bits de la mascara) = 15 (los bits no significativos de la wilcard).

otro ejemplo: 

172.16.5.0 / 17 mascara: 255.255.128.0 wilcard 0.0.127.255 (el tercer octeto es: 255-128 y el cuarto 255-0)

Si quedaste con alguna inquietud no dudes en escribir.

---No olvides puntear y/o marcar las respuestas útiles---

Saludos,

Ver la solución en mensaje original publicado

Me gustaría saber qué deseas hacer para poder ayudarte con más exactitud, ¿quieres configurar una access-list? El problema con los host que mencionas es que si por ejemplo tienes una red /24 como: 192.168.1.0/24 y deseas permitir los equipos 10, 11 y 12, deberás configurar 3 sentencias con las ips de los 3 equipos y una wilcard 0.0.0.0 o usar las ips con la palabra host en el comando. Luego de esas tres sentencias debes crear una cuarta donde deniegues el tráfico del resto de la red, usando la ip 192.168.1.0 con la wilcard 0.0.0.255.

Solo podrás usar una wilcard para un rango de host cuando todos ellos se encuentren en el mismo rango de bits, por ejemplo, si deseas permitir los equipos del 192.168.1.1-192.168.1.7 es posible usar una sentencia que permita la ip 192.168.1.0 con una wilcard 0.0.0.7, pero si por ejemplo no deseas el host 4 tendrás que denegardo en una línea previa a la que acabo de mencionarte.

Dime qué necesitas hacer para ayudarte y explicarte con mas detalle.

---No olvides puntear y/o marcar las respuestas útiles---

Saludos,

Ver la solución en mensaje original publicado

13 RESPUESTAS 13

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Hola,

Recuerda que la wilcard es la representación de bits significativos (generalmente los bist de red)  y no significativos (generalmente los bits de host), se escribe exactamente al contrario de una mascara de subred, aquí tienes varios ejemplos:

10.0.0.0 /24 mascara: 255.255.255.0 wilcard 0.0.0.255

192.168.1.0 /20 mascara: 255.255.255.240 wildcard 0.0.0.0.15 (como puedes observar puedes ayudarte con la mascara para calcular la wilcard en cada octeto, como 255 (los bits enteros) - 240 (los bits de la mascara) = 15 (los bits no significativos de la wilcard).

otro ejemplo: 

172.16.5.0 / 17 mascara: 255.255.128.0 wilcard 0.0.127.255 (el tercer octeto es: 255-128 y el cuarto 255-0)

Si quedaste con alguna inquietud no dudes en escribir.

---No olvides puntear y/o marcar las respuestas útiles---

Saludos,

ok, gracias, pero por ejemplo necesito para la red x la wilcard para que solo permita la entrada de los 9 primeros pc y el 10 11 y 12 los deniegue

o otro ejemplo que permita el pc 3 4 y 5 de la red

Me gustaría saber qué deseas hacer para poder ayudarte con más exactitud, ¿quieres configurar una access-list? El problema con los host que mencionas es que si por ejemplo tienes una red /24 como: 192.168.1.0/24 y deseas permitir los equipos 10, 11 y 12, deberás configurar 3 sentencias con las ips de los 3 equipos y una wilcard 0.0.0.0 o usar las ips con la palabra host en el comando. Luego de esas tres sentencias debes crear una cuarta donde deniegues el tráfico del resto de la red, usando la ip 192.168.1.0 con la wilcard 0.0.0.255.

Solo podrás usar una wilcard para un rango de host cuando todos ellos se encuentren en el mismo rango de bits, por ejemplo, si deseas permitir los equipos del 192.168.1.1-192.168.1.7 es posible usar una sentencia que permita la ip 192.168.1.0 con una wilcard 0.0.0.7, pero si por ejemplo no deseas el host 4 tendrás que denegardo en una línea previa a la que acabo de mencionarte.

Dime qué necesitas hacer para ayudarte y explicarte con mas detalle.

---No olvides puntear y/o marcar las respuestas útiles---

Saludos,

Gracias Diana.

No hay de qué Luis, es un gusto poder serviles. Muchas gracias por tomarte el tiempo de puntuar las respuestas.

 

Saludos cordiales,

Diana Rojas muy buenos tus aportes, yo tenia una duda con respecto a filtrar por ips pares e impares partiendo de un a red 200.48.225.130/29 gracias.

Complete the command below such that it allows IP Addresses 192-223.108.23.29

Answer: RouterA(config)#access-list 86 permit 198.108.23.29 31.0.0.0

 

Tengo este ejercicio pero no sé de donde sale el 198, o sea como hago para saber cual es la dirección que representa ese rango

Hola @jennifernathalmoreiravera 

 

No entiendo tu pregunta pero si lo que deseas saber es el segmento de red, entonces, es el siguiente:

192.0.0.0/3  

La IP 198 es una IP valida del rango de red, de hecho la ultima ip valida debería de ser 223.255.255.254

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"

**Please rate the answer if this information was useful***

**Por favor si la información fue util marca esta respuesta como correcta**

*Tu reconocimiento nos alienta a seguir participando en los foros *

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Disculpa tengo una pregunta como encontraría la wildcard en la red 192.168.1.0/24 la wildcard seria 0.0.0.255 pero tengo que denegar el servicio en ACL a los 50 primeros usuarios la pregunta como encuentro la wildcard para los 50 usuarios para aplicar en la ACL

Hola Daniel buenas tardes,

 

Una wildcard puede ser mas pequeña (no necesita se como las mascara de red), sin embargo poder aplicarla solo a los primeros 50 host de forma directa no es posible, podrías intentar usando la siguiente:

 

/26255.255.255.1920.0.0.63

 

Pero esta afectaría a los primeros 62 Hots (restando la IP de red).

 

Lo otro que podrías realizar es denegar las primeras 31 IPs: (0.0.0.31) y para denegar los otros 20 usar las siguientes: 0.0.0.47 y usar 0.0.0.0 para las IPs especificas de los host 48, 49 y 50.

 

***Por favor no olvides calificar y/o marcar como correctas las respuestas útiles, tu calificación promueve nuestra participación.***

 

Saludos,

Gracias, y como haría para no permitir los hosts impares impares de la red 192.168.3.0/24 ? te agradeceria si pudieras explicarme como 

Hola Diana tu dices que -> 192.168.1.0 /20 mascara: 255.255.255.240 wildcard 0.0.0.0.15

 

Pero la mascara 255.255.240.0 osea la wildcard 0.0.15.255   o estoy mal. Suludos

jimmy2-d1
Level 1
Level 1

facil solo pon las mascara completa 255.255.255.255 y se la resta con la de tu red por ejemplo tiene una red 192.168.1.1 con mascara 255.255.255.128 que daria asi                       

 

 255.255.255.255

-255.255.255.128

-----------------

0.0.0.127   seria el wildcard