와일드카드 마스크 계산기 - 서브넷 마스크 역변환기
← 메인 계산기로 돌아가기

와일드카드 마스크 계산기

ACL 및 OSPF 구성을 위한 와일드카드 마스크를 계산합니다.

wildcard.calcTitle

wildcard.calcDesc

wildcard.aclLabel

서브넷 마스크 조회 및 와일드카드 참조

CIDRwildcard.thSubnetwildcard.thWildcardwildcard.thHosts
네트워킹 가이드

와일드카드 마스크: 유연한 네트워크 접근 제어의 열쇠

와일드카드 마스크는 IP 주소의 어떤 부분이 정확히 일치해야 하고 어떤 부분이 무시될 수 있는지 정의하는 데 사용되는 Cisco 네트워킹의 기본적인 도구입니다. 서브넷 마스크가 네트워크와 호스트 부분 사이의 경계를 식별하는 것과는 대조적으로, 와일드카드 마스크는 다른 목적을 수행합니다—네트워크 엔지니어에게 접근 제어 목록(ACL) 및 OSPF와 같은 라우팅 프로토콜용 유연한 규칙을 만들 수 있는 능력을 제공합니다. 와일드카드 마스크를 이해하는 것은 네트워크 보안을 구성하고, 트래픽을 필터링하며, Cisco 디바이스에서 라우팅을 관리하는 모든 사람에게 필수적입니다.

와일드카드 마스크란 무엇이며 어떻게 작동하나요?

와일드카드 마스크는 서브넷 마스크와 마찬가지로 점으로 구분된 소수점 표기법으로 작성된 32비트 숫자입니다. 그러나 비트의 의미는 반전됩니다. 와일드카드 마스크에서 비트 위치의 0은 해당 IP 주소의 비트가 정확히 일치해야 함을 의미합니다. 1은 비트가 무시되거나 와일드카드됨을 의미합니다—0 또는 1일 수 있습니다. 이 반전은 처음에는 혼란스러울 수 있지만, 이것이 와일드카드 마스크에 힘과 유연성을 부여하는 것입니다. 예를 들어, 0.0.0.255의 와일드카드 마스크는 라우터에게 처음 3개의 옥텟은 정확히 일치하고 마지막 옥텟은 무시하도록 지시하여, 사실상 /24 서브넷 전체를 일치시킵니다.

와일드카드 마스크를 계산하는 가장 간단한 방법은 서브넷 마스크의 각 옥텟을 255에서 빼는 것입니다. 255.255.255.0의 서브넷 마스크의 경우 255에서 빼서 0.0.0.255를 얻습니다. 255.255.255.252(/30)의 경우 255에서 빼서 0.0.0.3을 얻습니다. 255.255.0.0(/16)의 경우 0.0.255.255가 됩니다. 서브넷 마스크의 비트별 NOT을 취하여 와일드카드 마스크를 계산할 수도 있습니다. 이 계산기는 두 계산을 모두 즉시 수행하여, 모든 CIDR 프리픽스 또는 서브넷 마스크를 해당 와일드카드 마스크로 변환하고 명확한 참조 테이블에 세부 정보를 표시합니다.

접근 제어 목록의 와일드카드 마스크

와일드카드 마스크의 가장 일반적인 사용은 Cisco ACL입니다. ACL 항목은 permit 또는 deny 동작, IP 주소 및 와일드카드 마스크로 구성됩니다. 이 조합은 라우터에게 어떤 트래픽을 일치시켜야 하는지 정확히 알려줍니다. 예를 들어, ACL 항목 <code class="dg-code">access-list 10 permit 192.168.1.0 0.0.0.255</code>는 192.168.1.0/24 네트워크의 모든 트래픽을 허용합니다. 단일 호스트만 허용하려면 <code class="dg-code">access-list 10 permit 192.168.1.100 0.0.0.0</code>을 사용하며, 와일드카드 마스크 0.0.0.0은 모든 비트가 정확히 일치해야 함을 의미합니다. 키워드 <code class="dg-code">host</code>를 약어로 사용할 수 있습니다: <code class="dg-code">access-list 10 permit host 192.168.1.100</code>.

와일드카드 마스크는 서브넷 마스크로는 불가능한 비연속 매칭도 지원합니다. 예를 들어, 0.0.3.255의 와일드카드 마스크는 세 번째 옥텟의 특정 비트만 일치시켜 서로 다른 서브넷에 걸친 특정 주소 조합에 일치시킬 수 있습니다. 이 유연성은 불연속 주소 범위를 가진 복잡한 네트워크 환경에서 특히 유용합니다. 그러나 비연속 와일드카드 마스크는 의도하지 않은 일치를 피하기 위해 신중한 계획이 필요합니다. 이 계산기의 참조 테이블은 모든 와일드카드 마스크가 일치하는 정확한 범위를 쉽게 확인할 수 있게 합니다.

OSPF 라우팅의 와일드카드 마스크

OSPF 구성에서 와일드카드 마스크는 <code class="dg-code">network</code> 명령에서 사용되어 라우터에게 어떤 인터페이스가 OSPF 라우팅 프로세스에 참여해야 하는지 알려줍니다. 구문은 <code class="dg-code">network [IP] [와일드카드-마스크] area [영역-ID]</code>입니다. 예를 들어, <code class="dg-code">network 192.168.1.0 0.0.0.255 area 0</code>은 IP 주소가 192.168.1.0/24 서브넷 내에 있는 모든 인터페이스에서 라우팅을 활성화하도록 OSPF에 지시합니다. 와일드카드 마스크는 지정된 주소와 일치하는 인터페이스만 포함되어 관리자에게 OSPF 참여에 대한 정밀한 제어를 제공합니다.

ACL과 OSPF 모두에서 올바른 와일드카드 마스크를 얻는 것이 중요합니다. 잘못된 와일드카드 마스크는 정상적인 트래픽을 차단하고, 무단 접근을 허용하거나, 라우팅 프로토콜을 실패시킬 수 있습니다. 가장 일반적인 실수는 와일드카드 마스크를 서브넷 마스크와 혼동하는 것입니다—0은 일치해야 함, 1은 무시를 의미하며 이는 서브넷 마스크의 반대임을 기억하세요. 와일드카드 마스크 계산기는 /0에서 /32까지의 완전한 참조를 제공하여, 모든 프리픽스 길이의 서브넷 마스크, 와일드카드 마스크 및 사용 가능한 호스트를 표시합니다. 라우팅 구성이나 CCNA 시험 준비 중 빠른 참조를 위해 이 페이지를 북마크하세요.

wildcard.article.c3



자주 묻는 질문

와일드카드 마스크의 용도는?

와일드카드 마스크는 Cisco ACL(접근 제어 목록) 및 OSPF(최단 경로 우선) 라우팅 프로토콜에서 IP 주소의 어떤 비트가 정확히 일치해야 하고 어떤 비트가 무시될 수 있는지를 지정하는 데 사용됩니다. ACL에서 허용되거나 거부되는 소스 또는 대상 IP 주소를 결정합니다. OSPF에서 네트워크 문장에서 라우터에게 어떤 인터페이스가 OSPF 라우팅 프로세스에 참여해야 하는지 알려주는 데 사용됩니다.

와일드카드 마스크를 얻는 방법은?

와일드카드 마스크를 계산하려면 서브넷 마스크의 각 옥텟을 255에서 빼세요. 예를 들어, 255.255.255.0의 서브넷 마스크는 0.0.0.255의 와일드카드 마스크가 됩니다. /24 CIDR 프리픽스는 0.0.0.255의 와일드카드 마스크를, /16은 0.0.255.255를, /30은 0.0.0.3을 제공합니다. 공식: 와일드카드 = ~서브넷_마스크(비트별 NOT)을 사용할 수도 있습니다. 이 계산기는 모든 CIDR 또는 서브넷 마스크를 해당 와일드카드 마스크로 자동 변환합니다.

와일드카드 마스크의 포인트는?

와일드카드 마스크의 포인트는 ACL 규칙과 라우팅 프로토콜을 위한 유연한 IP 주소 매칭을 제공하는 것입니다. 네트워크 비트와 호스트 비트를 식별하는 서브넷 마스크와 달리, 와일드카드 마스크는 0을 일치해야 함, 1을 무시로 사용합니다. 이를 통해 네트워크 관리자가 IP 주소 범위를 정확히 일치시킬 수 있습니다. 예를 들어, 0.0.0.255는 /24 서브넷의 모든 호스트와 일치하고, 0.0.3.255는 여러 서브넷에 걸친 신중하게 선택된 주소 세트와 일치할 수 있습니다.

왜 ACL은 와일드카드 마스크를 사용하나요?

ACL은 서브넷 마스크 대신 와일드카드 마스크를 사용합니다. 와일드카드 마스크가 더 큰 매칭 유연성을 제공하기 때문입니다. 와일드카드 마스크를 사용하면 정확한 IP 주소(0.0.0.0), 전체 서브넷(/24의 경우 0.0.0.255), 또는 서브넷 마스크로는 불가능한 비연속 주소 패턴에 일치시킬 수 있습니다. 이 유연성은 네트워크 엔지니어가 정확한 트래픽 필터링 규칙을 만들 수 있게 합니다—예를 들어, 특정 호스트 범위의 트래픽을 허용하면서 다른 것은 거부합니다.これは 서브넷 마스크만으로는 달성할 수 없습니다.

/30 와일드카드 마스크란?

/30 CIDR 프리픽스는 255.255.255.252의 서브넷 마스크와 0.0.0.3의 와일드카드 마스크에 해당합니다. 이 와일드카드 마스크는 IP 주소의 마지막 2비트에 일치합니다(3의 이진법은 00000011). 처음 30비트가 일치해야 하고 마지막 2비트는 변경 가능함을 의미합니다. /30 와일드카드 마스크는 ACL에서 포인트투포인트 링크 주소에 일치시키는 데 자주 사용되며, 서브넷에 4개의 주소만 존재합니다(네트워크, 2개 사용 가능, 브로드캐스트).