Quizás haya un malentendido sobre cómo funciona la función ... esta es mi configuración base ... no se requiere una ACL explícita para que funcione la funcionalidad básica
Configuración de línea de base antes de configurar la login block-for
función
xconnect01#sh runn | i username|aaa|access-list
username cisco privilege 15 password 7 13061E010803
aaa new-model
aaa authentication login default local-case
aaa authentication enable default enable
aaa session-id common
xconnect01#
xconnect01#sh runn | b line vty
line vty 0 4
password 7 070C285F4D06
!
ntp clock-period 17180450
ntp server vrf mgmtVrf 172.16.1.5
end
xconnect01#
Configurar la función
Ahora configuro la login block-for
función básica ...
xconnect01#conf t
Enter configuration commands, one per line. End with CNTL/Z.
xconnect01(config)# login block-for 120 attempts 3 within 60
xconnect01(config)#end
xconnect01#quit
Connection closed by foreign host.
[mpenning@tsunami ~]$
Demostrando fallas
Ingresando algunos inicios de sesión incorrectos para bloquearme intencionalmente.
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:05:20 CST 2014
Trying 172.16.1.240...
Connected to 172.16.1.240.
Escape character is '^]'.
User Access Verification
Username: foobarme
Password:
% Authentication failed
Username: foobarme
Password:
% Authentication failed
Username: foobarme
Password:
% Authentication failed
Connection closed by foreign host.
[mpenning@tsunami ~]$
Demostrando los bloques por 120 segundos
Observe los comandos de fecha justo antes de mi telnet
; estos documentos exactamente cuando telnet al enrutador de laboratorio.
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:05:37 CST 2014
Trying 172.16.1.240...
telnet: Unable to connect to remote host: Connection refused
[mpenning@tsunami ~]$
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:06:51 CST 2014
Trying 172.16.1.240...
telnet: Unable to connect to remote host: Connection refused
[mpenning@tsunami ~]$
Demostrar un inicio de sesión exitoso después del período de silencio de 120 segundos
Dos minutos después de ser bloqueado, puedo volver a iniciar sesión ...
[mpenning@tsunami ~]$ date; telnet 172.16.1.240
Thu Mar 6 06:07:56 CST 2014
Trying 172.16.1.240...
Connected to 172.16.1.240.
Escape character is '^]'.
User Access Verification
Username: cisco
Password:
xconnect01>
show access-list sl_def_acl
? Si no se ha desarrollado una ACL en modo silencioso, utilizará lasl_def_acl
ACL predeterminada que no aparece en la configuración de ejecución.