Wildcard 反掩码计算器
把 IPv4 CIDR 或子网掩码转换为 Cisco ACL Wildcard 与示例
IP 与路由
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
IPV4 / CISCO ACL
Wildcard 是子网掩码逐位取反:0 表示必须匹配,1 表示忽略该位。
计算结果
CIDR、Subnet Mask、Wildcard、网络范围和地址数量会显示在这里。
工具说明
Wildcard 反掩码计算器接受一个 IPv4 地址,以及 CIDR 前缀或连续子网掩码。工具会规范化所在网络,计算逐位取反的 Wildcard、广播地址、传统可用主机范围和精确地址数量,并生成 Cisco 风格标准 ACL、命名 ACL 与扩展 ACL 地址匹配示例;/32 会使用 host,/0 会使用 any。示例只表达地址范围,接口方向、协议、端口、规则顺序、平台语法与最终安全策略仍需人工复核。
场景配方
01
把子网规划转换为 ACL 地址匹配
目标:避免手工取反错误并保持预期网络边界
- 输入目标网络中的地址与 CIDR 前缀或子网掩码。
- 核对规范网络、广播地址和 Wildcard。
- 选择最接近的 ACL 示例,再在设备评审中补齐协议、端口、序号与方向。
结果:得到计算过程可审计的地址匹配表达式。
常见问题
Wildcard 是怎样计算的?
对子网掩码每一位取反,等价于每个十进制段用 255 相减。
Cisco Wildcard 中 0 和 1 表示什么?
0 位必须与参考地址一致,1 位在匹配时被忽略。
可以输入点分十进制子网掩码吗?
可以,可输入 255.255.255.0 等连续掩码,也可输入 /24。
支持非连续掩码吗?
不支持,本工具转换普通 CIDR 子网掩码;任意 ACL Wildcard 模式需要单独设计规则。
为什么 /31 和 /32 的可用地址不同?
工具把 /31 视为点对点地址对,把 /32 视为单主机,不再扣除网络与广播地址。
生成的 ACL 可以直接用于生产吗?
应先复核,接口方向、协议、端口、序号、隐式拒绝和设备语法不属于本次计算。
继续浏览