全局开启密码错误限制功能,配置无线客户端的密码错误限制检测周期为300秒,检测阈值为3次
wlan password-failure-limit enable detection-period 300 failure-threshold 3
异常现象:客户测试连续3次以上输入错误密码之后,终端没有被加入动态黑名单中。
1、查看服务模板配置如下:
wlan service-template XX-office
ssid XX
vlan 70
client forwarding-location ap vlan 70
client forwarding-location ap vlan 80
client forwarding-location ap vlan 90
user-isolation enable
akm mode psk
preshared-key pass-phrase cipher $c$3$jy7Wqz54ILcur49ywuFelx80J4GEZUDey+SC3G0c+SwhlHw=
cipher-suite ccmp
security-ie rsn
wpa3 personal mandatory
pmf mandatory
bss transition-management enable
access-control acl 4000
service-template enable
2、关闭服务模板中的wpa3安全模式再次测试,该功能生效,即在指定检测周期内密码校验失败次数达到指定上限时,客户端会被立即加入到动态黑名单中。
使用限制:WPA3和WAPI安全模式暂不支持密码错误限制功能。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作