学员提问:
假设我们现在要匹配从 192.168.16.0 到 192.168.31.0 的网络:(一般的做法是下面这样的)
R1(config)# access-list 10 permit 192.168.16.0
R1(config)# access-list 10 permit 192.168.17.0
R1(config)# access-list 10 permit 192.168.18.0
R1(config)# access-list 10 permit 192.168.19.0
R1(config)# access-list 10 permit 192.168.20.0
R1(config)# access-list 10 permit 192.168.21.0
R1(config)# access-list 10 permit 192.168.22.0
R1(config)# access-list 10 permit 192.168.23.0
R1(config)# access-list 10 permit 192.168.24.0
R1(config)# access-list 10 permit 192.168.24.0
R1(config)# access-list 10 permit 192.168.25.0
R1(config)# access-list 10 permit 192.168.26.0
R1(config)# access-list 10 permit 192.168.27.0
R1(config)# access-list 10 permit 192.168.28.0
R1(config)# access-list 10 permit 192.168.29.0
R1(config)# access-list 10 permit 192.168.30.0
R1(config)# access-list 10 permit 192.168.31.0
你会发现配置以下通配符掩码远比上面的方式更为高效:
R1(config)# access-list 10 permit 192.168.16.0 0.0.15.255
请问:
1。这是如何得来的?
2。ACL语句中没有给它配置通配符掩码,系统是自动给它们分配什么样的通配符掩码的呢?
捷盈讲师及学员解答:
那么通配符就是0.0.15..255,只需要匹配到第三节的前面4位。

