Wildcard 反掩码计算器
反转连续 IPv4 子网掩码,并比较 Cisco ACL 地址匹配写法
IP 与路由
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
IPV4 / CISCO ACL
只计算连续子网掩码的逐位取反:0 表示匹配,1 表示忽略。地址中自带的 /前缀优先于单独掩码字段。/31 显示两个点到点端点,/32 为单地址。
计算结果
CIDR、子网掩码、通配掩码、网络范围和地址数量会显示在这里。
工具说明
Wildcard 反掩码计算器把连续 IPv4 子网掩码逐位取反:0 位必须与参考地址匹配,1 位可忽略。可输入地址加单独的 /前缀或点分掩码,也可直接输入 地址/前缀;地址自带的前缀优先。规范网络、范围和数量都通过精确整数计算。/0–/30 使用传统的网络与广播地址预留模型,/31 显示两个点到点端点,/32 表示单地址。非连续通配模式不属于本转换器的范围。页面给出 Cisco 风格标准、命名和扩展源地址匹配三种替代写法,它们不是一套组合策略,也没有经过真实设备验证。
推荐工作流
生产可用片段
/31 通配掩码表达两个地址的匹配
text
输入:192.0.2.1/31
网络:192.0.2.0/31
子网掩码:255.255.255.254
通配掩码:0.0.0.1
端点:192.0.2.0 和 192.0.2.1
access-list 10 permit 192.0.2.0 0.0.0.1
/31 的端点 192.0.2.1 不是定向广播。
这行只表达地址匹配,并不是完整防火墙策略。常见问题
通配掩码怎样得到?
对 32 位子网掩码逐位取反,等价于每个八位段用 255 相减。例如 /24 的 255.255.255.0 对应 0.0.0.255。
支持任意 Cisco 通配模式吗?
不支持。Cisco 匹配可以表达某些非连续模式,但本工具从连续子网掩码出发;例如 255.0.255.0 会被拒绝。
输入 地址/前缀 时哪个字段优先?
地址中的前缀优先。例如 192.0.2.1/31 会忽略单独掩码字段。如果要使用单独字段,请只输入裸地址。
/31 和 /32 会显示广播地址吗?
不会。/31 按点到点地址对显示,/32 按单地址显示;它们的末地址标记为范围终点,不称为定向广播。
片段中的 host 和 any 表示什么?
/32 使用 host 匹配单地址,/0 使用 any 匹配全部 IPv4 地址空间。其他前缀使用规范网络加通配掩码。
可以把三段 ACL 当成一套配置全部应用吗?
三段是替代写法。选择并调整适合的形式后,还需检查方向、协议、端口、顺序、隐式拒绝、现有策略和设备语法;工具不连接或配置路由器。
继续浏览