Buen día Paul,
s1(config)#aaa new-model
Este comando habilita las funciones de AAA.
s1(config)#aaa authentication login default group radius local
Este comando define la lista de autentificación, primero intentara autentificar por medio del Radius y en caso de fallar intentará con los usuarios locales.
Para habilitar el Radius:
Step 1 : ip radius source-interface interface_name
Step 2 : radius-server host {hostname | ip-address} test username username
Step 3 : radius-server key string
Step 4 : radius-server vsa send authentication
Step 5 : radius-server dead-criteria tries num-tries
Ejemplo:
Switch(config)# ip radius source-interface Vlan80
Switch(config)# radius-server host 172.l20.39.46 test username user1
Switch(config)# radius-server key rad123
Switch(config)# radius-server dead-criteria tries 2
Aqui te dejo un link con más información:
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_52_se/configuration/guide/swwebauth.html
Saludos,
Sergio