巧用不连续子网掩码解决非常规问题
发布时间:2010-09-07 23:41:03 作者:佚名
我要评论
我们通常习惯使用连续的子网掩码(形如11111111.11111111.11111111.00000000),
而对于不连续的子网掩码(形如11111111.11111111.00000000.00001111)基本上没有去关注过。
实际上,有时候巧妙地使用不连续的子
我们通常习惯使用连续的子网掩码(形如11111111.11111111.11111111.00000000),
而对于不连续的子网掩码(形如11111111.11111111.00000000.00001111)基本上没有去关注过。
实际上,有时候巧妙地使用不连续的子网掩码,还能解决一些常规方法不容易搞定的问题。
例如,某个公司的网络及对网络配置的要求如下图所示,对于图示的情况,我们就可以用不连续子网掩码加路由策略来解决。
第一步:定义3条ACL,分别匹配上面三类客户端:
cj-3560G #sh ip access-l
Standard IP access list acl_linux
10 permit 172.16.0.3, wildcard bits 0.0.255.252
Standard IP access list acl_isa
10 permit 172.16.0.2, wildcard bits 0.0.255.252
Standard IP access list acl_router
10 permit 172.16.0.1, wildcard bits 0.0.255.252
20 permit 172.16.0.0, wildcard bits 0.0.255.252
解释:
反向掩码: 0 .0 .255 .252
0000 0000.0000 0000.1111 1111.1111 1100 (不连续反向子网掩码)
正向掩码: 1111 1111 .1111 1111. 0000 0000.0000 0011 (不连续子网掩码)
IP地址: 172 .16 .0 .0000 0011
172 .16 .0 .3
可以看出来,只要IP地址为172. 16. x. xxxxxx11(x表示0或者1当中的任何一个), 即以二进制表示的IP地址的最右边两位为11,就匹配ACL acl_linux,其它两个ACL的解释与此类似。
第二步:定义路由策略
cj-3560G #sh route-map rm-select-gw
route-map rm-select-gw, permit, sequence 10
Match clauses:
ip address (access-lists): acl-router
Set clauses:
ip next-hop 172.16.0.1
Policy routing matches: 0 packets, 0 bytes
route-map rm-select-gw, permit, sequence 20
Match clauses:
ip address (access-lists): acl-isa
Set clauses:
ip next-hop 172.16.0.2
Policy routing matches: 0 packets, 0 bytes
route-map rm-select-gw, permit, sequence 30
Match clauses:
ip address (access-lists): acl-linux
Set clauses:
ip next-hop 172.16.0.3
Policy routing matches: 0 packets, 0 bytes
第三步:应用定义的路由策略到每一个SVI,例如:
cj-3560G #sh run int vlan1
interface Vlan1
ip address 172.16.0.254 255.255.255.0
ip policy route-map rm-select-gw
end
实际上,有时候巧妙地使用不连续的子网掩码,还能解决一些常规方法不容易搞定的问题。
例如,某个公司的网络及对网络配置的要求如下图所示,对于图示的情况,我们就可以用不连续子网掩码加路由策略来解决。

cj
反向掩码: 0 .0 .255 .252
cj
cj
相关文章

微软新版Outlook将推出邮件分类快捷键及多项优化:5月开始部署
微软计划在新版Outlook for Windows中引入邮件分类快捷功能,用户可通过预设快捷键快速对邮件进行分类,从而大幅提升工作效率并优化管理流程2025-04-21rsync The --password-file option may only be used when accessing a
客户端上传文件执行命令出错,提醒The --password-file option may only be used when accessing an rsync daemon.查找资料也很少这样的说法,最后发现是冒号的问题2025-02-26
邮箱在使用的时候,由于各种原因,有时候我们可能会遇到忘记密码、账号被盗等问题,这时候就需要进行163邮箱找回操作,本文将为大家介绍如何进行163邮箱找回操作2025-02-01
电子邮件成为了我们日常生活和工作中不可或缺的一部分,无论是注册社交媒体、购物平台,还是与他人沟通,一个稳定的邮箱账号都变得至关重要,本文将为您提供详细的电子邮件2025-02-01
wps调用Outlook 批量发送电子邮件时持续弹出警告框怎么办?
如何解决程序调用outlook时一直警告,wps调用outlook发送邮件时,发送的时候,会一直出现警告,需要你一个个点确定或拒绝,本文介绍如何解决这个警告2025-02-01
QQ邮箱文件怎么发送微信? 电脑qq邮箱中转站中文件分享到微信的方法
在使用邮箱软件的时候,有的用户想要通过QQ邮箱文件,QQ邮箱中存在这种功能,但是很多小伙伴不知道到底要如何操作,下面小编就给大家带来QQ邮箱文件发送微信教程,感兴趣的2024-09-29
微信电脑版怎么独立窗口中打开订阅号? 订阅号独立窗口显示的教程
微信电脑版看订阅号的时候,想要独立窗口显示订阅号,该怎么操作呢?下面我们就来看看详细的教程2024-09-29
Outlook在windows系统中有哪些快捷键? Outlook的键盘快捷方式大全
Outlook可以用它来收发电子邮件、管理联系人信息、记日记、安排日程、分配任务,新版Outlook for Windows带来了许多新功能,今天我们就来看看Outlook快捷键汇总2024-09-13
微信怎么调默认浏览器? 微信设置默认浏览器打开网页链接的教程
微信怎么调默认浏览器?只需简单设置,在微信就可以使用默认浏览器打开网站,该怎么设置呢?详细请看下文介绍2024-08-14
GameViewer怎么删除设备 GameViewer删除设备的步骤
GameViewer怎么删除设备?GameViewer 是一款专为游戏玩家设计的远程控制助手,下文中为大家带来了GameViewer删除设备步骤,需要的朋友快来看看吧2024-06-17








最新评论