评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
采用RADIUS认证,用户输入的用户名不包含域名时认证失败
常见原因
用户输入的用户名不包含域名时,该用户使用全局默认域认证,而全局默认域下未配置RADIUS认证,导致该用户认证不通过。
全局默认域:
- 管理用户(通过Telnet、SSH、FTP、HTTP、Terminal等方式的接入用户)使用全局默认管理域认证。
- 普通用户(通过MAC、Portal和802.1X认证方式接入,以及PPP方式的接入用户)使用全局默认普通域认证。
处理步骤
请确保配置RADIUS认证的域与用户认证时所属域一致,有以下三种方式:
- 管理员将RADIUS认证所属域配置为全局默认域。
- 用户为管理用户,在系统视图下执行命令domain domain-name admin,将RADIUS认证所属域设置为全局默认管理域。
- 用户为普通用户,在系统视图下执行命令domain domain-name,将RADIUS认证所属域设置为全局默认普通域。
- 管理员在缺省的全局默认域下配置RADIUS认证。
- 用户为管理用户,在缺省的全局默认管理域default_admin下配置RADIUS认证。
- 用户为普通用户,在缺省的全局默认普通域default下配置RADIUS认证。
- 用户输入用户名时带上RADIUS认证所属域的域名。