H3C总代理商,华为代理商欢迎您!

全国咨询服务电话

15378180513 

技术文档

联系我们

客户至上

成都达锐斯科技有限公司
地址:成都市武候区人民南路4段53号嘉云台丙栋7楼

电话:15378180513

联系人:

邮箱:3511891@qq.com

官网:http://www.cdh3c.com

技术文档

当前位置: 首页>>技术文档

L1000-AK320通过console或者web页面登录设备认证很慢

问题描述

现场设备SSH登录或者web登录时输入用户名和密码后认证很慢,大概20多分钟后才可以登录到设备

过程分析

查看设备的CPU、内存利用率是否正常,看设备相关运行参数都在正常范围内:


检查设备相关配置,是否有做认证等相关限制,现场配置本地用户同时在线数为3,现场确认没有超限制

检查设备日志,查看是否有明显报错,看日志中有大量的登录记录,用的是各种各样的用户名

进一步排查配置,发现设备有开启了密码控制策略,登录失败超过一定次数把地址加黑名单,且当前黑名单中的地址数量很多:


用户在登录认证的时候,识别到用户名之后,设备会把登录源地址和黑名单中的地址做对比,黑名单地址较多的情况下,这个流程会花费很长时间,导致现场需要20多分钟才能登录

现场设备登录认证的这个进程占用也比较高:

现场通过如下命令清空黑名单后登录设备恢复正常

reset password-control blacklist

解决方法

建议添加acl限制源地址登录防止暴力破解攻击,如果无法关闭的话只能关闭密码控制策略里的登录尝试次数功能了

ip https acl xxxx

ssh server acl xxxx

password-control login-attempt 5 exceed lock-time xxx

友情链接

新华三集团 思科 嵌入式主板

公司地址

ADDRESS

成都市武候区人民南路4段53号嘉云台丙栋7楼

服务电话

HOTTELEPHONE
  • 15378180513
公司简介
产品展示
H3C交换机
H3C路由器
思科交换机
思科路由器
华为交换机
企业新闻
技术文档
  • 扫一扫,加微信

Copyright © 2023 达锐斯科技 川公网安备 51010802000119号 XML地图

蜀ICP备2020034250号-1 技术支持: 网站模板