最上位の {}
このセクションには、サーバーの Verify Gateway for RADIUS グローバル設定が含まれています。
フォーマット
{
“address”:”xxx”,
“port”:xxx,
“trace-file”:”xxx”,
“ibm-auth-api”:{
…
},
“clients”:[
…
],
“policy”:[
…
]
}
値:
- "address":"::"
- RADIUSサーバーがリクエストを待機するホスト名またはIPアドレスを指定します。 "::" の値は、ローカル・コンピューターのすべての IPv6 アドレスおよび IPv4 アドレスを意味します。 "0.0.0.0" を指定するとすべての IPv4 アドレスを表すことができます。 あるいは、特定のインターフェースのアドレス ("192.168.0.128" など) を指定できます。
- "port":"1812"
RADIUS 要求を listen する IP ポートを指定します。 ポート 1812 は、認証のための新しい RADIUS 標準のポートです。
- "trace-file":" c:/tmp/ibm-auth-api.log "
- 問題をデバッグする目的で低レベルのトレースを出力するファイルを指定します。 JSON ファイルでは円記号が特別な意味を持つため、¥ の区切り記号を使用する場合は、以下のように、それぞれの位置で 2 個ずつ記述してください。
"trace-file”:”c:\\tmp\\ibm-auth-api"注: この設定項目はコメントアウトされています。設定を行う必要がある場合は、コメントを削除してください。 - "trace-rollover": 0
- ファイルが保存され、新しい空のトレースファイルが作成される際の、トレースファイルのおおよその最大サイズ(バイト単位)を指定します。 トレースファイルは、現在のタイムスタンプを末尾に追加して名前を変更することで保存されます。
- "trace-localtime": false
- トレースファイルのタイムスタンプを現地時間で指定するかどうかを指定します。 デフォルトでは、タイムスタンプはUTCを使用します。
- "trace-prefix-all": false
- すべてのトレース行の先頭にタイムスタンプを付けるかどうかを指定します。 デフォルトでは、ISV REST APIのリクエストおよびレスポンスのトレース記録は、最初の行にのみプレフィックスが付与されます。
- "cache-size": 2048
- RADIUSサーバーの認証応答パケットの履歴を保存するために使用されるキャッシュのサイズを指定します。 キャッシュされた応答パケットは、RADIUSクライアント(NAS)からの重複または再送信されたリクエストに応答するため、およびサーバーからクライアントへの一連のアクセスチャレンジにわたって認証リクエストの状態を維持するために使用されます。 認証リクエストの頻度がデフォルト値の2048を超え、その結果、最も古いアクティブな認証状態がキャッシュから追い出されてしまう場合は、この設定値を増やすことができます。