Назад | Перейти на главную страницу

Фильтрация даже IP-адреса с роутера

Есть ли способ отфильтровать четные (или нечетные) IP-адреса, проходящие через маршрутизатор (я работаю с трассировщиком пакетов cisco), используя списки доступа или любые другие методы?

Спасибо

Да, это возможно, поскольку Cisco буквально воспринимает маски хостов ACL и разрешает любые битовые маски. Маска хоста IPv4 составляет 32 бита. В нормальном определении крайние левые биты равны нулю, а крайние правые биты равны единице, но теоретически вы можете смешивать нули и единицы, и Cisco это позволяет. Видеть http://www.cisco.com/c/en/us/support/docs/security/ios-firewall/23602-confaccesslists.html#topic2

Например:

  • 192.168.2.0 0.0.1.255 соответствует чему угодно между 192.168.2.0 и 192.168.3.255
  • 192.168.2.0 0.0.1.254 соответствует только четным адресам между 192.168.2.0 и 192.168.3.255
  • 192.168.2.1 0.0.1.254 соответствует только нечетным адресам между 192.168.2.0 и 192.168.3.255

Как заметил @ ron-maupin, это не очень полезно, в основном это полезно только для вашего довольно необычного запроса.