WILD

Wildcard 反掩码计算器

把 IPv4 CIDR 或子网掩码转换为 Cisco ACL Wildcard 与示例

IP 与路由
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
IPV4 / CISCO ACL

Wildcard 是子网掩码逐位取反:0 表示必须匹配,1 表示忽略该位。

计算结果

CIDR、Subnet Mask、Wildcard、网络范围和地址数量会显示在这里。

工具说明

Wildcard 反掩码计算器接受一个 IPv4 地址,以及 CIDR 前缀或连续子网掩码。工具会规范化所在网络,计算逐位取反的 Wildcard、广播地址、传统可用主机范围和精确地址数量,并生成 Cisco 风格标准 ACL、命名 ACL 与扩展 ACL 地址匹配示例;/32 会使用 host,/0 会使用 any。示例只表达地址范围,接口方向、协议、端口、规则顺序、平台语法与最终安全策略仍需人工复核。

场景配方

01

把子网规划转换为 ACL 地址匹配

目标:避免手工取反错误并保持预期网络边界

  1. 输入目标网络中的地址与 CIDR 前缀或子网掩码。
  2. 核对规范网络、广播地址和 Wildcard。
  3. 选择最接近的 ACL 示例,再在设备评审中补齐协议、端口、序号与方向。

结果:得到计算过程可审计的地址匹配表达式。

常见问题

Wildcard 是怎样计算的?

对子网掩码每一位取反,等价于每个十进制段用 255 相减。

Cisco Wildcard 中 0 和 1 表示什么?

0 位必须与参考地址一致,1 位在匹配时被忽略。

可以输入点分十进制子网掩码吗?

可以,可输入 255.255.255.0 等连续掩码,也可输入 /24。

支持非连续掩码吗?

不支持,本工具转换普通 CIDR 子网掩码;任意 ACL Wildcard 模式需要单独设计规则。

为什么 /31 和 /32 的可用地址不同?

工具把 /31 视为点对点地址对,把 /32 视为单主机,不再扣除网络与广播地址。

生成的 ACL 可以直接用于生产吗?

应先复核,接口方向、协议、端口、序号、隐式拒绝和设备语法不属于本次计算。

继续浏览