Cấu hình số lần xác thực không thành công tối đa Để tránh các cuộc tấn công mật khẩu dò tìm vào thiết bị, bạn có thể cấu hình số lần thử đăng nhập không thành công tối đa để người dùng sẽ bị khóa sau ngưỡng này. Điều này áp dụng cho tài khoản người dùng cục bộ trên thiết bị. Router# config terminal Router(config)# username john-admin secret Lms!a2eZSf*% Router(config)# aaa new-model Router(config)# aaa local authentication attempts max-fail 5 <- tối đa 5 lần đăng nhập thất bại Router(config)# aaa authentication login default local Chi tiết xem tại: Cấu hình bảo mật tăng cường cho Router / Switch của Cisco