Cisco Cisco ASR 5000

Page of 9109
FA Service Configuration Mode Commands   
▀  authentication aaa 
 
 
▄  Command Line Interface Reference, StarOS Release 18 
5052 
   
authentication aaa 
This configuration enables or disables the authentication parameters for the FA service to override dynamic keys from 
AAA with static keys to support MIP registration with an HA that does not support dynamic keys. 
Product
 
FA 
ASN-GW 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > Global Configuration > Context Configuration > FA Service Configuration 
configure > context context_name > fa-service service_name
 
Entering the above command sequence results in the following prompt: 
[context_name]host_name(config-fa-service)# 
Syntax
 
[ no | default ] authentication aaa-distributed-mip-keys override 
no
 
Disable the override of dynamic keys from AAA. 
default
 
By default the override behavior is disabled and the system uses dynamic keys from AAA after successful 
EAP authentication. If EAP authentication fails, the system uses static keys by default. 
Usage 
Specify how the system will perform authentication of registration request messages. By default dynamic 
MN-HA and FA-HA keys from AAA after successful EAP authentication used by a PMIP client in WiMAX 
calls for MIP registration with HA. This configuration in FA service overrides the dynamic keys from AAA 
with static keys to support MIP registration with an HA that does not support dynamic keys. 
Example
 
The following command configures the FA service to override use of AAA MIP keys and force the use of 
statically configured FA-HA SPI/key for WiMAX calls. 
authentication aaa-distributed-mip-keys override