FAQ-Points for Attention in Configuring Telnet Account of Radius Authentication at MA5200G

Publication Date:  2012-07-27 Views:  94 Downloads:  0
Issue Description
Q: What should be noticed in configuring the Telnet account of radius authentication at MA5200G?
      
Alarm Information
Null
Handling Process
A: 
1. Difference to configuration of local telnet account: the authentication and accounting policy for telnet user is of radius(accounting is optional, because radius server does not charge on telnet user). 
2. Particularly, before the versions of VRP3.30-2212, the telnet account of radius authentication at MA5200G sets the priority to 3 by default, super password is not applicable for telent account of radius authentication. At the versions later than VRP3.30-2212, the telnet account of radius authentication at MA5200G radius sets the priority to 1 by default. However, if the radius does not advertise the priority, and the local domain is not configured with that, the telnet user canot access network. It is required to configure the priority of telnet user. 
a. For radius side, it configures the priority the attribute 26-29 of radius (Exec-Privilege: the priority of telnet management user is 0~4). 
b. MA5200G should be configured in the telnet user domain: 
[Quidway-aaa-domain-default_admin]adminuser-priority 3
Configure either radius or MA5200G is OK. 
      
Root Cause
Null
Suggestions
Null

END