Talvez haja um mal-entendido de como o recurso funciona ... essa é minha configuração básica ... nenhuma ACL explícita é necessária para que a funcionalidade básica funcione
Configuração da linha de base antes de configurar o login block-for
recurso
xconnect01#sh runn | i username|aaa|access-list
username cisco privilege 15 password 7 13061E010803
aaa new-model
aaa authentication login default local-case
aaa authentication enable default enable
aaa session-id common
xconnect01#
xconnect01#sh runn | b line vty
line vty 0 4
password 7 070C285F4D06
!
ntp clock-period 17180450
ntp server vrf mgmtVrf 172.16.1.5
end
xconnect01#
Configurando o Recurso
Agora eu configuro o login block-for
recurso básico ...
xconnect01#conf t
Enter configuration commands, one per line. End with CNTL/Z.
xconnect01(config)# login block-for 120 attempts 3 within 60
xconnect01(config)#end
xconnect01#quit
Connection closed by foreign host.
[mpenning@tsunami ~]$
Demonstrando falhas
Inserir alguns logins errados para me bloquear intencionalmente.
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:05:20 CST 2014
Trying 172.16.1.240...
Connected to 172.16.1.240.
Escape character is '^]'.
User Access Verification
Username: foobarme
Password:
% Authentication failed
Username: foobarme
Password:
% Authentication failed
Username: foobarme
Password:
% Authentication failed
Connection closed by foreign host.
[mpenning@tsunami ~]$
Demonstrando os blocos por 120 segundos
Observe os comandos date imediatamente antes do meu telnet
; estes documentos exatamente quando eu telnet para o roteador de laboratório.
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:05:37 CST 2014
Trying 172.16.1.240...
telnet: Unable to connect to remote host: Connection refused
[mpenning@tsunami ~]$
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:06:51 CST 2014
Trying 172.16.1.240...
telnet: Unable to connect to remote host: Connection refused
[mpenning@tsunami ~]$
Demonstrando um login bem-sucedido após o período silencioso de 120 segundos
Dois minutos depois de ser bloqueado, posso entrar novamente ...
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:07:56 CST 2014
Trying 172.16.1.240...
Connected to 172.16.1.240.
Escape character is '^]'.
User Access Verification
Username: cisco
Password:
xconnect01>
show access-list sl_def_acl
? Se uma ACL de modo silencioso não tiver sido desenvolvida, ela usará asl_def_acl
ACL padrão que não aparece na execução da configuração.