Wildcard mask é o inverso da subnet mask. Onde a subnet mask tem 1, a wildcard tem 0. Onde a subnet mask tem 0, a wildcard tem 1.
Ela define quais bits de um endereço IP o roteador deve verificar (bits 0) e quais pode ignorar (bits 1).
É usada em dois lugares principais no Cisco IOS: ACLs e no comando network do OSPF e EIGRP.
A lógica dos bits
Na wildcard mask:
- Bit 0: verifica esse bit. O bit do endereço precisa casar exatamente.
- Bit 1: ignora esse bit. Qualquer valor é aceito.
Isso é o oposto da subnet mask, onde o bit 1 indica a parte de rede e o bit 0 indica a parte de host.
Como calcular a wildcard mask
A forma mais simples: subtraia a subnet mask de 255.255.255.255.
| Subnet mask | Cálculo | Wildcard mask |
|---|---|---|
| 255.255.255.0 (/24) | 255.255.255.255 - 255.255.255.0 | 0.0.0.255 |
| 255.255.255.128 (/25) | 255.255.255.255 - 255.255.255.128 | 0.0.0.127 |
| 255.255.255.192 (/26) | 255.255.255.255 - 255.255.255.192 | 0.0.0.63 |
| 255.255.255.224 (/27) | 255.255.255.255 - 255.255.255.224 | 0.0.0.31 |
| 255.255.255.240 (/28) | 255.255.255.255 - 255.255.255.240 | 0.0.0.15 |
| 255.255.255.252 (/30) | 255.255.255.255 - 255.255.255.252 | 0.0.0.3 |
Usando wildcard mask em ACLs
Em uma ACL, a wildcard mask especifica quais endereços a regra cobre.
! Permite apenas o host 192.168.1.10
access-list 10 permit 192.168.1.10 0.0.0.0
! Permite toda a rede 192.168.1.0/24
access-list 10 permit 192.168.1.0 0.0.0.255
! Permite a sub-rede 10.0.1.0/26
access-list 10 permit 10.0.1.0 0.0.0.63
Atalhos importantes:
host 192.168.1.10equivale a192.168.1.10 0.0.0.0anyequivale a0.0.0.0 255.255.255.255
Usando wildcard mask no OSPF
No comando network do OSPF, a wildcard mask define quais interfaces entram no processo OSPF.
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 10.0.0.0 0.0.0.3 area 0
A primeira linha adiciona todas as interfaces com endereço na rede 192.168.1.0/24 ao OSPF área 0. A segunda linha adiciona especificamente a interface com endereço na sub-rede 10.0.0.0/30.
Wildcard masks não convencionais
A wildcard mask não precisa ser contígua como a subnet mask. Você pode criar wildcards que casam com padrões específicos de bits.
Exemplo: casar apenas endereços pares em uma sub-rede (bit menos significativo = 0):
access-list 10 permit 192.168.1.0 0.0.0.254
A wildcard 0.0.0.254 em binário é 11111110. O bit menos significativo é 0, então o roteador verifica esse bit. Apenas endereços com último octeto par são aceitos.
Na prática, wildcards não contíguas são raras em produção mas podem cair na prova CCNA como conceito.
Wildcard mask vs subnet mask
| Subnet mask | Wildcard mask | |
|---|---|---|
| Bit 1 significa | Parte de rede (verifica) | Ignora |
| Bit 0 significa | Parte de host | Verifica |
| Onde é usada | Interface, rotas | ACL, OSPF network |
| Exemplo /24 | 255.255.255.0 | 0.0.0.255 |
O que a prova CCNA cobra
Wildcard mask aparece em Security Fundamentals (ACLs) e IP Connectivity (OSPF). Os pontos mais frequentes:
Calcular a wildcard mask para uma subnet específica. Identificar qual conjunto de endereços uma ACL com wildcard cobre. Configurar o comando network do OSPF com a wildcard correta. Diferença entre wildcard mask e subnet mask.
FAQ
Por que o OSPF usa wildcard mask em vez de subnet mask? Por consistência com as ACLs e por flexibilidade. A wildcard permite adicionar múltiplas interfaces com uma única linha de comando, cobrindo um range de endereços.
0.0.0.0 como wildcard significa o quê?
Verifica todos os 32 bits. Só casa com um único endereço IP específico. É o equivalente ao host no atalho da ACL.
255.255.255.255 como wildcard significa o quê?
Ignora todos os 32 bits. Casa com qualquer endereço IP. É o equivalente ao any no atalho da ACL.
Leia também:
▌ Wildcard mask é tema recorrente em ACL e OSPF no CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.
Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre ACLs e OSPF.