Måste bara dokumentera det här så att jag ska komma ihåg det framöver: Igår räknade jag fram att jag för mitt stora projekt just nu enkelt kan sammanfatta sexton olika (icke-intilliggande) IP-subnät med en enda rad i en access-lista genom kreativt användande av wildcard-masken. Ett exempel, naturligtvis med en anonymiserad IP-range:
IP 10.10.32.48, wildcard-mask 0.0.3.207.
Det tog lite binärt räknande och till slut var jag tvungen att köra resultatet genom en IP Subnet Calculator för att övertyga min chef och en av mina kollegor om att den här masken gör precis vad jag vill, nämligen matchar följande sexton nät, och bara dem:
10.10.32.48/28, 10.10.32.112/28, 10.10.32.176/28, 10.10.32.240/28, 10.10.33.48/28, 10.10.33.112/28, 10.10.33.176/28, 10.10.33.240/28, 10.10.34.48/28, 10.10.34.112/28, 10.10.34.176/28, 10.10.34.240/28, 10.10.35.48/28, 10.10.35.112/28, 10.10.35.176/28, 10.10.35.240/28.
Ett tag kände jag mig som om jag hade tagit TCP/IP till nästa nivå. :-)
Visar inlägg med etikett nörd. Visa alla inlägg
Visar inlägg med etikett nörd. Visa alla inlägg
10 oktober 2007
Prenumerera på:
Inlägg (Atom)