set system authentication-order radius

set system authentication-order password

set system radius-server 211.100.21.200 port 1645

set system radius-server 211.100.21.200 secret cds-china

set system radius-server 211.100.21.200 source-address 114.112.32.138  (这条可不配)

注:当交换机中有内网地址时候一定设source-address 并把这个地址设为公网地址  不让交换机默认用私网地址与AAA服务器通信,但是AAA服务器回包的时候找不到这个私网地址。

set system login user cds-china class super-user (建立一个用户名用于交换机和radius服务器通信,这个名字和acs用户组中的Juniper RADIUS Attributes中的2636\001] Juniper-Local-User-Name 名字一致)