防止無線PSK防暴力破解,或者配置密碼錯誤限製功能;
該功能不是默認的,需要配置命令如下:
wlan password-failure-limit enable
可以跟參數:
detection-period:檢測周期
failure-threshold:密碼錯誤次數閾值;
開啟後,在指定檢測周期內密碼校驗失敗次數達到指定上限後,客戶端會被立即加入動態黑名單中。
可以利用命令 display wlan blacklist dynamic 查看;
可以利用命令 wlan dynamic-blacklist lifetime xxx;修改動態黑名單時間;默認是300秒;
實際測試可知:
在配置命令前,終端密碼輸入錯誤後,提示“密碼錯誤”;
配置命令後,多次輸入錯誤後,會提示“無法加入”;
需要注意的是,輸入密碼錯誤,或者加入黑名單不會有log日誌或者回顯;
目前僅可以從AC probe視圖下 利用 display system internal wlan client history-record mac-address xx // xx為終端mac地址; 查看終端上下線原因,加入黑名單的記錄;
配置命令如下:
wlan password-failure-limit enable
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作