Дата  Запланированые курсы
05.08 Adobe InDesign для профессионалов
19.08 Автоматизация работы в Excel с использованием VBA
26.08 Инструменты бизнес-анализа Microsoft Excel: PowerPivot, PowerView
02.09 Управление IT- проектами
02.09 Поисковая оптимизация (SEO)
02.09 DEV-QT10. Прикладное программирование на С++ с использованием Qt. Базовый уровень
02.09 DEV-PYQT. Разработка оконных приложений Python c использованием Qt
02.09 DEV-OCPJP. Подготовка к сдаче сертификационных экзаменов серии Oracle Certified Professional Java Programmer
09.09 Основы создания веб-сайтов. Adobe Dreamweaver
16.09 Поисковая оптимизация (SEO) для профессионалов
16.09 Разработка Web-приложений (Основы PHP)
30.09 Введение в тестирование программного обеспечения
30.09 Введение в тестирование программного обеспечения
30.09 Введение в тестирование программного обеспечения
21.10 Профессиональная верстка сайтов. HTML5 и CSS3
28.10 DEV-PYWEB. Разработка WEB приложений на языке Python
25.11 Поисковая оптимизация (SEO)
09.12 Поисковая оптимизация (SEO) для профессионалов
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

non-contiguous subnet mask
George_Z
#1 Оставлено : 9 февраля 2009 г. 5:47:05(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 24.09.2007(UTC)
Сообщений: 49
Баллов: 147
Откуда: Zimbabwe Leningrad

Узнал тут о существовании таких масок, у которых биты(1) могут располагаться не последовательно, т.е. чередоваться нулями.
Зовутся они non-contiguous subnet(network) mask - не знаю как по-русски :)
Почитал немного чухонские сайты и понял, что для маршрутизации такие маски не используются и никто толком не знает зачем их вообще вводили ))
Правда, из интернетов же узнал, что используются они для написания правил в фаерволах.

Итак вопрос: правильно ли я все понял?
Если да, то каким образом такие маски используются в фаерволах?
Реклама
Dimitry.Ketov
#2 Оставлено : 9 февраля 2009 г. 14:29:01(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 3,382
Баллов: 10,146
Откуда: Russia Санкт-Петербург

Егор Александрович, вы вроде на 4ом семестре нашей специальности ВМКСиС...
wildcard mask в Cisco IOS ACLs вам ничего не напоминает?
George_Z
#3 Оставлено : 9 февраля 2009 г. 17:46:22(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 24.09.2007(UTC)
Сообщений: 49
Баллов: 147
Откуда: Zimbabwe Leningrad

Дмитрий Владимирович, учусь вроде бы...

<blockquote id="quote"><font size="1" face="Verdana, Helvetica, Arial" id="quote">quote:<hr height="1" noshade id="quote"><i>Originally posted by Dimitry.Ketov</i>
<br />wildcard mask в Cisco IOS ACLs вам ничего не напоминает?
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
Wildcard mask может быть вида 0.255.0.255?
или, скажем, 0.0.0.116?
Если да, то напоминает

Мне приходилось сталкиваться только с масками
вида 0.0.0.255, 0.0.7.255, 0.0.0.15 и тд.
Во всех таких масках биты (1) следуют последовательно и нулями не чередуются.

Пример non-contiguous mask, которую можно использовать для разбиения подсетей приводится здесь:

www.grosse.is-a-g...plus/hd211sd/hd211.html

Непонятно, правда, зачем это надо...
artmar
#4 Оставлено : 9 февраля 2009 г. 20:01:25(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 22.10.2003(UTC)
Сообщений: 330
Баллов: 990
Откуда: Russia СПб

иногда возникает необходимость вычленения некоторых множеств подсетей или хостов (четных, нечетных, у которых определенный бит имеет нужное значение и пр.) Вот тогда они и используются. Бывает это, конечно, очень редко, так как о них просто не знают ;)

Всего хорошего
George_Z
#5 Оставлено : 12 февраля 2009 г. 19:45:09(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 24.09.2007(UTC)
Сообщений: 49
Баллов: 147
Откуда: Zimbabwe Leningrad

artmar:
Да, я примерно так себе это и представлял.

Дмитрий Владимирович, попробовал тут non-contiguous wildcard маску
применить в cisco acl - действительно работает.

Но мне совершенно не понятно ваше удивление по поводу того, что я учусь на 4-ом семестре и не знал о такой возможности.
Я посмотрел конспект за 2 семестр, где нам давали cisco acl - там нет ничего о таких масках.
В документе cisco по access-листам тоже не нашел инчего:
www.cisco.com/en/...00800a5b9a.shtml#topic2
Может на лекциях рассказывали - не помню...

Как сказал artmar <blockquote id="quote"><font size="1" face="Verdana, Helvetica, Arial" id="quote">quote:<hr height="1" noshade id="quote">о них просто не знают<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">

PS: вы вот, Дмитрий Владимирович, не поленились посмотреть мои ИО и где я учусь, это конечно приятно, но вот чуть более развернутый ответ дать затруднились...
Да и ответ то вопросом на вопрос, таки в лучших педагогических традициях.
:)
Dimitry.Ketov
#6 Оставлено : 12 февраля 2009 г. 20:27:24(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 3,382
Баллов: 10,146
Откуда: Russia Санкт-Петербург

<blockquote id="quote"><font size="1" face="Verdana, Helvetica, Arial" id="quote">quote:<hr height="1" noshade id="quote">Я посмотрел конспект за 2 семестр, где нам давали cisco acl - там нет ничего о таких масках.<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">

Там нет нет и указаний на то, что wildcard должна быть contiguous [:)]
Там просто говорится про 1 - проверяется совпадение и 0 - непроверяется овпадение.

<blockquote id="quote"><font size="1" face="Verdana, Helvetica, Arial" id="quote">quote:<hr height="1" noshade id="quote">чуть более развернутый ответ дать затруднились...<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
Да не успел просто, Артем (artmar) - наш выпускник, кстати, меня опередил.

<blockquote id="quote"><font size="1" face="Verdana, Helvetica, Arial" id="quote">quote:<hr height="1" noshade id="quote">Да и ответ то вопросом на вопрос, таки в лучших педагогических традициях.<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
Конечно в лучших - я Вам дал почву для размышлений, и Вы поставив эксперимент - подтвердили ваши же предположения.
При этом достигнуто наилчшее качество результата обучения.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.