Cisco CLI Error: % Inconsistent address and mask
This error indicates that the network address specified in the command is not a valid network address for the subnet mask specified.
The basic format of the ip route command as follows:
ip route <network address> <subnet mask> <next-hop address>
| ip | route | 192.168.1.0 | 255.255.255.0 | 10.0.0.1 |
| network address | subnet mask | next hop |
The network address parameter must be a valid network address when combined with the subnet mask parameter. When entering the ip route command on a Cisco router, if we see the error message «% Inconsistent address and mask» it indicates to us that the combination of the network address parameter and the subnet mask parameter is incorrect.
Example 1 (Mistake or typo when entering the network address):
| ip | route | 10.8.1. 1 | 255.255.255.0 | 172.20.100.98 |
| network address | subnet mask | next hop |
| ip | route | 10.8.1. 0 | 255.255.255.0 | 172.20.100.98 |
| network address | subnet mask | next hop |
With the correct network address paramer, the router accepts the command:
Example 2 (Mistake or typo when entering the subnet mask):
| ip | route | 10.8.1.0 | 255.255.25 4 .0 | 172.20.100.98 |
| network address | subnet mask | next hop |
The IP address 10.8.1.0 is not a network address when combined with the subnet mask 255.255.25 4 .0. 10.8.1.0 is the 256th host address in the network 10.8. 0 .0 255.255.25 4 .0 (/2 3 )
10.8.0.0 255.255.25 4 .0 defines the range of IP address 10.8.0.0 — 10.8.1.255. The network address is 10.8.0.0 and the broadcast address is 10.8.1.255. (10.8.1.0 is a host address within this range.)
The correct subnet mask for this scenario is 255.255.25 5 .0. The correct command would be:
| ip | route | 10.8.1.0 | 255.255.25 5 .0 | 172.20.100.98 |
| network address | subnet mask | next hop |
With the correct subnet mask paramer, the router accepts the command:
Conclusion
The error message «% Inconsistent address and mask» may appear while attempting to add a static route on a Cisco router. This error message indicates that the combination of the network address and subnet mask parameters does not define a valid network address. If you receive this error message while configuring a static route on a Cisco router, check the network address and subnet mask parameters in the command that you have entered. There is a mistake or typo in either the network address or subnet mask parameter such that the network address as entered is actually a host address.
To gain a comprehensive understanding of Static Routes on Cisco routers, check out the course Course 4 — Static Routes on this website.
Inconsistent address and mask в чем ошибка

Полезные ссылки
http://cisco.com — тут как гворится есть всё !
http://ciscolab.ru — CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ — Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ — cisco на русском
http://ru.wikipedia.org/wiki/Cisco — cisco на Wikipedia
http://dreamcatcher.ru —
http://ods.com.ua/win/rus/rfc/faq/c_faq.html — FAQ по маршрутизаторам cisco
http://anticisco.ru — молодой портал по цискам
Цитата:
| Вообщем так есть 3560 у нее 2 влана: vlan 30 ip add 10.2.30.2 |
Из конфигов:
881 — vlan30 ip : 10.2.30.1/24
3560 — vlan30 ip: 10.2.10.1
Пишите одно, на деле совсем другое
Мой Вам совет, на бумажке нарисуйте три прямоугольника и спишите ир/сети и как соединены исходя из конфигов, а не по памяти. А-то я совсем запутался уже
Добавлено:
И уберите пока eigrp из конфигов, — излишни они тут пока.
Цитата:
| Из конфигов: 881 — vlan30 ip : 10.2.30.1/24 3560 — vlan30 ip: 10.2.10.1 |
сорь..
нельзя пишет Inconsistent address and mask
Цитата:
| 881#ip route 192.168.0.0. 255.255.248.0 10.2.30.2 |
Добавлено:
айпи 192,168,1,х имеет маску 255,255,248,0 а айпи 10,2,х.х 255,255,255,0
2) С появлением коммутаторов которые еще и могут на третьем уровне работать (L3), применяют "гибридный" так сказать метод маршрутизации. Т.е. маршрутизацию _только_ между VLAN-ми возлагают на коммутатор, а все остальное отправляем на рутер который для того и предназначен собственно.
У вас-же вообще непойми чего. Например зачем на 2921 VLAN 192 ? И зачем вообще на 881 его создавать ?
Как вообще все скоммутировано из-за этого тоже не совсем понятно никому.
К сожалению пока не будет ясной и четкой картины, вряд-ли кто-то возьмется вам помогать, — телепатов тут нема.
PS И пож. ставьте точки в IP-ках, если не трудно.
PSPS "В правильно заданном вопросе, содержится половина решения". (c) незнаючей.
Соответственно, те которые находятся в сети 192.168.1.0/24 должны понимать куда им отправлять обратно пакеты, с адресом источника 10.2.10.2, которые к ним пришли с 3560.
Для этого у них есть три пути, в данной последовательности:
1) Смотрим таблицу маршрутизации нет-ли там "подсказки" про этот конкретный IP
2) Смотрим таблицу маршрутизации нет-ли там "подсказки" про это конкретную (10.2.10.0) сеть. (маску этот хост может и не знать!)
3) Ну и коли никаких подсказок нет, — шлем тупо по дефолтному маршрут, с надеждой что там сам разберется как доставить наш ответ на пинг к этому конкретному адресу (в данном случае к 10.2.10.2).
Соответственно, если тем кто в сети 192.168.1.0 находится имеют дефолт до 3560 то они ему и отправят, а вот он уже будет дальше сам решать что с ним делать дальше.
Далее, допустим пакет от хоста в сети 192.168.1.0/24, с адресом назначения 10.2.10.2, добрался таки до 3560, то теперь он первым делом смотрит а нет-ли подходящего для него маршрута, и перым делом проверяет т.н. подключенные сети (connected network) и он его, в нашем случае, естественно обнаружит на своем интерфейсе который и смотрит в сторону 2921. НО если-б он его не обнаружил то начнет искать далее, по подсказкам, в таблице маршрутизации, по аналогии, как было описано выше в случае хоста.
Надеюсь азы маршрутизации понятно объяснил.
PS Дабы гарантировать что адрес источника, на 2921, будет именно 10.2.10.2 его принудительно указываем:
Код:
| #ping 192.168.1.28 source 10.2.10.2 |
Цитата:
| на каждый влан нужно указывать айпи адрес или нет? |
Но обычно придерживаются правило — один VLAN — одна сеть со своей маской.
Ну через коммутатор может проходить и транзитом VLAN который мы не хотим маршрутизировать самостоятельно на коммутаторе.
Например провайдер интернета выдал нам некий IP с маской 255.255.255.252 то в такой сети может быть только два хоста, — тогда просто на одном этом порте делаем access, с выделанным для этого транзита VLAN-ом, и далее отправляем этот VLAN в рутер транком. В итоге эти пакеты будут обрабатываться на втором уровне только. А рутер 'распакует' транк и по интерфейсам раскидает как надо уже самостоятельно. Эт я к тому что имя 3-х провайдеров необязательно иметь 4 порта в рутере, достаточно в таком случае (если он танком подключен) и одного.
Цитата:
| и еще раз повторюсь когда я вбиваю маршрут 192,168,1,0 255,255,248,0 10,2,10,1 мне ругаеться циска на ошибку Inconsistent address and mask |
Упс, маска-то 'широкая' — 2046 хостов. Конечно так тогда:
ip route 192.168.0.0 255.255.248.0 10.2.10.1
Добавлено:
мне на 3560 vlan 192 у которого айпи 192.168.1.27 сносить?
Цитата:
| вернемся к моим баранаам а как 3560 будет знать куда ей оптравлять |
Напоминаю что если есть интерфейс, на любой из цисок, с прописанным IP/маской то она уже знает что там есть эта сеть и добавляет её в таблицу маршрутизации с типом 'connected'
Если-же к этому интерфейсу подключить ноут например то для него прописываем дефолтный IP который равен IP на cisco. Естественно у ноута маска должна совпадать.
Обычно для таких ноутов/пк на циске настраивают dhcp в котором и указывают этот самый дефолт и маску для этих клиентов.
Цитата:
| мне на 3560 vlan 192 у которого айпи 192.168.1.27 сносить? |
Я так понимаю что там у вас ПК будут. Так зачем тогда сносить ?
Как я уже и говорил, я не телепат, и для начала:
1) Если в планируемой сети не больше 253 ПК то смените маску(и) на 255.255.255.0
2) Нарисуйте картинку что и как подключено, закиньте на fastpic или еще куда, и сюда через тег img запостите.
4) В интерфейсах пропишите 'description' назначение.
3) Если есть время — поставьте эмулятор GNS3 — возможно будет проще азы понять.
Цитата:
| убил влан 192 на 881 и 2921 прописал маршруты и там и там |
Это думаю правильно , но они разве в обе к 3560 подключены?, — нужна картинка подключений!
PS Для GNS3 рекомендую для 7200 — c7200-adventerprisek9-mz.124-15.T9.bin найти и использовать.
И так по кругу.
В консоли телефона крутиться следующее:
SSH: ssh_auth_useradd find ok (sshdActivate)
Authenticating SCCP69xx.9-1-1-0.loads file successfully.
0004429582 — Idle/Max KIPS: 0 / 160823 — MIPs avail: 0.00 CPU Idle: 0.00
TID: 0x95b07d70 task name: PROVISION tag name: versionStamp value : <6921 Jan 30 2015 13:
9:11> is error format.
предистория:
приобрел для подлючения рабочих мест SG200-50 50-Port
через некоторое время после подлючения рабочих мест через этот коммутатор заметил, что он ребутается, при этом перезапуски выполняются через одинаковые промежуки времени
стал курить логи, в логах нашел такую ошибку:
could not insert in cash ***** FATAL ERROR ***** Reporting Task: SNMP
далее в гулке нашел это (те же ошибки, сейчас лень воспроизводить):
https://supportforums.cisco.com/discussion/12100116/fatal-crash-every-24h-sg300
грустно и печально, договорился с начальством о покупке второй железки .
каково же было мое удивление, когда вторая, новая циска так же стала ребутаться
стал смотреть более внимательно логи обоих железок, нашел ошибки уровня warning о загрузке образа с tftp сервера
да, у нас в сети есть tftp удаленного запуска
очень интересная ситуация
зачем циске было пытаться утягивать образ с tftp я вообще не понимаю.
после исправления ситуации аптайм коммутаторов уже более 3 суток.
Цитата:
| Уберите eigrp c 881 |
Так писал-же я уже, и не в первый раз уже! Потом динамику будете настраивать, если пожелаете.
!Расскажем 881-й что у нас где-то есть сеть 192.168.0.0/21
881(config)#ip route 192.168.0.0 255.255.248.0 10.2.30.2
!Расскажем 2921-й что у нас где-то есть сеть 192.168.0.0/21 за 3560
2921(config)#ip route 192.168.0.0 255.255.248.0 10.2.10.1
!Расскажем 3560 что у нас где-то есть сеть 10.2.30.0/24 за 2921
3560(config)#ip route 10.2.30.0 255.255.255.0 10.2.10.2
Собственно все, все циски знают куда отправлять пакеты.
Если не работает — смотрим на разрешенное(ные) VLAN в танке:
Код:
| interface GigabitEthernet0/2 switchport trunk allowed vlan 10 |
А на 3560 Вам надо просто убрать 'левый' VLAN10, а 30-й переделать в 10-й:
3560(config)#no interface Vlan10
3560(config)#no interface Vlan30
3560(config)#no vlan30
3560(config)#interface Vlan10
3560(config-if)#ip 10.2.10.1 255.255.255.0
3560(config-if)#end
Inconsistent Address and mask
When statically routing a route in the format [destination network address] [mask] [next hop address or interface name], I get the Inconsistent Address and mask error. Any assistance would be appreciated.
Network address: 10.10.233.0
Mask: 255.255.254.0 (fitted to suit 300 host )
Hop address: 10.10.235.162
![]()
![]()
1 Answer 1
That would be correct. If you mask the address you think is the network’s address with the network mask, you get a different, real network address.
The network is from 10.10.232.0 to 10.10.233.255.255 .
You must do IP math in binary, then it makes sense, and otherwise you make mistakes. See this excellent answer for how to do that.
With that mask ( 255.255.254.0 ), that address ( 10.10.233.0 ) is not a network address, it is a host address on a different network ( 10.10.232.0 ).