Calculadora de Máscara Comodín - Convertidor de Máscara de Subred Inversa
← Volver a la Calculadora Principal

Calculadora de Máscara Comodín

Calcule máscaras comodín para ACLs y configuraciones OSPF.

wildcard.calcTitle

wildcard.calcDesc

wildcard.aclLabel

Búsqueda de Máscara de Subred y Referencia de Comodín

CIDRwildcard.thSubnetwildcard.thWildcardwildcard.thHosts
Guía de Redes

Máscaras Comodín: La Clave del Control de Acceso Flexible de Red

Una máscara comodín es una herramienta fundamental en el networking de Cisco utilizada para definir qué partes de una dirección IP deben coincidir exactamente y cuáles pueden ignorarse. Mientras que las máscaras de subred identifican el límite entre las porciones de red y host, las máscaras comodín sirven para un propósito diferente—dan a los ingenieros de red la capacidad de crear reglas flexibles para listas de control de acceso (ACL) y protocolos de enrutamiento como OSPF. Comprender las máscaras comodín es esencial para cualquiera que configure la seguridad de la red, filtre tráfico o gestione el enrutamiento en dispositivos Cisco.

Qué es una Máscara Comodín y Cómo Funciona

Una máscara comodín es un número de 32 bits escrito en notación decimal con puntos, igual que una máscara de subred. Sin embargo, el significado de los bits está invertido. En una máscara comodín, un 0 en una posición de bit significa que el bit correspondiente en la dirección IP debe coincidir exactamente. Un 1 significa que el bit se ignora o es comodín—puede ser 0 o 1. Esta inversión puede parecer confusa al principio, pero es lo que da a las máscaras comodín su poder y flexibilidad. Por ejemplo, una máscara comodín de 0.0.0.255 le dice al enrutador que coincida exactamente con los primeros tres octetos y ignore el último octeto, coincidiendo efectivamente con una subred /24 completa.

La forma más simple de calcular una máscara comodín es restar cada octeto de la máscara de subred de 255. Para una máscara de subred de 255.255.255.0, reste de 255 para obtener 0.0.0.255. Para 255.255.255.252 (/30), reste de 255 para obtener 0.0.0.3. Para 255.255.0.0 (/16), obtiene 0.0.255.255. También puede calcular la máscara comodín tomando el NOT bit a bit de la máscara de subred. Esta calculadora realiza ambos cálculos instantáneamente, convirtiendo cualquier prefijo CIDR o máscara de subred a su máscara comodín correspondiente y mostrando los detalles en una tabla de referencia clara.

Máscaras Comodín en Listas de Control de Acceso

El uso más común de las máscaras comodín es en ACLs de Cisco. Una entrada ACL consiste en una acción de permitir o denegar, una dirección IP y una máscara comodín. La combinación le dice al enrutador exactamente qué tráfico coincidir. Por ejemplo, la entrada ACL <code class="dg-code">access-list 10 permit 192.168.1.0 0.0.0.255</code> permite todo el tráfico de la red 192.168.1.0/24. Si quisieras permitir solo un host, usarías <code class="dg-code">access-list 10 permit 192.168.1.100 0.0.0.0</code>, donde la máscara comodín 0.0.0.0 significa que cada bit debe coincidir exactamente. La palabra clave <code class="dg-code">host</code> puede usarse como abreviatura: <code class="dg-code">access-list 10 permit host 192.168.1.100</code>.

Las máscaras comodín también soportan coincidencia no contigua, que es algo que las máscaras de subred no pueden hacer. Por ejemplo, una máscara comodín de 0.0.3.255 puede coincidir con combinaciones específicas de direcciones en diferentes subredes coincidiendo solo con ciertos bits en el tercer octeto. Esta flexibilidad es particularmente útil en entornos de red complejos con rangos de direcciones discontinuos. Sin embargo, las máscaras comodín no contiguas requieren una planificación cuidadosa para evitar coincidencias no deseadas. La tabla de referencia en esta calculadora facilita verificar el rango exacto que cualquier máscara comodín coincidirá.

Máscaras Comodín en el Enrutamiento OSPF

En la configuración OSPF, las máscaras comodín se usan en el comando <code class="dg-code">network</code> para decirle al enrutador qué interfaces deben participar en el proceso de enrutamiento OSPF. La sintaxis es <code class="dg-code">network [IP] [máscara-comodín] area [id-área]</code>. Por ejemplo, <code class="dg-code">network 192.168.1.0 0.0.0.255 area 0</code> le dice a OSPF que habilite el enrutamiento en cualquier interfaz cuya dirección IP caiga dentro de la subred 192.168.1.0/24. La máscara comodín asegura que solo se incluyan las interfaces que coincidan con las direcciones especificadas, dando a los administradores control preciso sobre la participación OSPF.

Tanto en ACLs como en OSPF, obtener la máscara comodín correcta es crítico. Una máscara comodín incorrecta puede bloquear tráfico legítimo, permitir acceso no autorizado o causar que los protocolos de enrutamiento fallen. El error más común es confundir máscaras comodín con máscaras de subred—recuerde que 0 significa debe coincidir y 1 significa ignorar, que es lo opuesto a una máscara de subred. La calculadora de máscara comodín proporciona una referencia completa desde /0 hasta /32, mostrando la máscara de subred, máscara comodín y hosts utilizables para cada longitud de prefijo. Marcador de página esta referencia para referencia rápida durante la configuración del enrutador o preparación del examen CCNA.

wildcard.article.c3



Preguntas Frecuentes

¿Para qué se usa una máscara comodín?

Una máscara comodín se usa en ACLs (Listas de Control de Acceso) de Cisco y protocolos de enrutamiento OSPF (Open Shortest Path First) para especificar qué bits de una dirección IP deben coincidir exactamente y qué bits pueden ignorarse. En ACLs, determina qué direcciones IP de origen o destino se permiten o deniegan. En OSPF, se usa en la declaración de red para decirle al enrutador qué interfaces deben participar en el proceso de enrutamiento OSPF.

¿Cómo obtener una máscara comodín?

Para calcular una máscara comodín, reste cada octeto de la máscara de subred de 255. Por ejemplo, una máscara de subred de 255.255.255.0 se convierte en una máscara comodín de 0.0.0.255. Un prefijo CIDR /24 da una máscara comodín de 0.0.0.255, un /16 da 0.0.255.255 y un /30 da 0.0.0.3. También puede usar la fórmula: comodín = ~máscara_subred (NOT bit a bit). Esta calculadora convierte automáticamente cualquier CIDR o máscara de subred a su máscara comodín correspondiente.

¿Cuál es el punto de una máscara comodín?

El punto de una máscara comodín es proporcionar coincidencia flexible de direcciones IP para reglas ACL y protocolos de enrutamiento. A diferencia de una máscara de subred que identifica bits de red vs host, una máscara comodín usa 0 para significar debe coincidir y 1 para significar ignorar. Esto permite a los administradores de red coincidir con un rango de direcciones IP con precisión. Por ejemplo, 0.0.0.255 coincide con cualquier host en una subred /24, y 0.0.3.255 puede coincidir con un conjunto cuidadosamente seleccionado de direcciones en múltiples subredes.

¿Por qué las ACLs usan máscaras comodín?

Las ACLs usan máscaras comodín en lugar de máscaras de subred porque las máscaras comodín ofrecen mayor flexibilidad de coincidencia. Con una máscara comodín, puedes coincidir con una dirección IP exacta (0.0.0.0), una subred completa (0.0.0.255 para /24) o incluso patrones de direcciones no contiguos que serían imposibles con una máscara de subred. Esta flexibilidad permite a los ingenieros de red crear reglas de filtrado de tráfico precisas—por ejemplo, permitir tráfico de un rango específico de hosts mientras se deniegan otros—algo que las máscaras de subred solas no pueden lograr.

¿Qué es una máscara comodín /30?

Un prefijo CIDR /30 corresponde a una máscara de subred de 255.255.255.252 y una máscara comodín de 0.0.0.3. Esta máscara comodín coincide con los últimos 2 bits de la dirección IP (ya que 3 en binario es 00000011), lo que significa que los primeros 30 bits deben coincidir y los últimos 2 bits pueden variar. Una máscara comodín /30 se usa comúnmente en ACLs para coincidir con direcciones de enlaces punto a punto, donde solo existen 4 direcciones en la subred (red, dos utilizables, broadcast).