access-list 1 permit 1.1.1.0 0.0.254.0 //允许第三位为奇数的路由
1.1.1.0 0.0.254.0:反掩码0表示匹配,1表示不匹配
124三段好理解,严格限制为1, 1, 和0(1.1.x.0)
第3位的ip是1(二进制0000 0001),反掩码是 1111 1110。由于反掩码里1表示不匹配,0表示匹配,所以第三段要求二进制第8必须为1,前7位任意。
同时,一个二进制数末位为1的话,一定是奇数。
所以这个acl的结果就是匹配 1.1.(奇数).0
华为同样如此:
rule 5 permit source 10.3.1.0 0.0.254.0 //匹配奇数路由
rule 10 permit source 10.3.0.0 0.0.254.0 //匹配偶数路由
本文详细解析了如何使用访问控制列表(ACL)来匹配特定的IP地址,特别是那些第三位为奇数的IP地址。通过具体的配置示例,解释了反掩码的工作原理以及如何精确地设置规则来匹配目标IP范围。
9725





