tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:523 次★  发布日期:2013-12-30
 当前位置:技术资料 > 网络工程 > H3C > 正文
 
最近更新
    正在更新...
 

H3C WX系列动态黑名单典型配置举例

 

特性介绍

泛洪攻击(Flooding攻击)是指WLAN设备会在短时间内接收了大量的同种类型的报文。此时WLAN设备会被泛洪的攻击报文淹没而无法处理真正的无线终端的报文。

IDS攻击检测通过持续的监控每台设备的流量大小来预防这种泛洪攻击。当流量超出可容忍的上限时,该设备将被认为要在网络内泛洪从而被锁定,此时如果使能了动态黑名单,检查到的攻击设备将被加入动态黑名单。

IDS支持下列报文的泛洪攻击检测。

》 认证请求/解除认证请求(Authentication / De-authentication);

》关联请求/解除关联请求/重新关联请求(Association / Disassociation / Reassociation);

》探查请求(Probe request);

》空数据帧;

》Action帧;

当一个AP支持超过一个BSSID时,无线终端会发送探查请求报文到每个单独的BSSID。所以在报文为探查请求报文的情况下,需要考虑源端和目的地的共同流量,而对于其它类型的报文,只需要考虑源端的流量即可。

一、组网需求

动态黑名单配置组网图

说明:本配置举例中的AC使用的是WX6103无线控制器,AP使用的是WA2200系列无线局域网接入点设备,Client上线后通过DHCP服务器获取IP地址

二、使用版本及详细命令

请下载文档查阅:http://pan.baidu.com/s/1gdxF7Wn

三、主要配置步骤

#在WLAN IDS视图下使能动态黑名单功能

[AC]wlan ids
[AC-wlan-ids]dynamic-blacklist enable

3. 验证结果

当检测到洪攻击后(可以使用模拟工具每秒发送100个管理祯给AP),攻击源被加入动态黑名单,在动态黑名单老化期内,AC拒绝攻击源关联请求。

[AC]display wlan ids statistics                                                  

 Current attack tracking since: 2008-08-29/10:22:07                            

-------------------------------------------------------------------------------

 Type                                            Current       Total           

-------------------------------------------------------------------------------

 Probe Request Frame Flood Attack                0             0               

 Authentication Request Frame Flood Attack       0             0               

 Deauthentication Frame Flood Attack             1             1               

 Association Request Frame Flood Attack          0             0               

 Disassociation Request Frame Flood Attack       0             0               

 Reassociation Request Frame Flood Attack        0             0               

 Action Frame Flood Attack                       0             0               

 Null Data Frame Flood Attack                    0             0               

 Weak IVs Detected                               0             0               

 Spoofed Deauthentication Frame Attack           0             0               

 Spoofed Disassociation Frame Attack             0             0               

-------------------------------------------------------------------------------

[H3C]display wlan blacklist dynamic                                            

 Total Number of Entries : 1                                                   

                               Dynamic Blacklist                               

-------------------------------------------------------------------------------

 MAC-Address    Lifetime(s) Last Updated Since(hh:mm:ss) Reason                

-------------------------------------------------------------------------------

 000f-e2cc-ff01 300         00:00:04                     Deauth-Flood          

-------------------------------------------------------------------------------

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号