최상위 레벨 {}
이 섹션에는 서버의 전체 설정이 Verify Gateway for RADIUS 포함되어 있습니다.
형식
{
“address”:”xxx”,
“port”:xxx,
“trace-file”:”xxx”,
“ibm-auth-api”:{
…
},
“clients”:[
…
],
“policy”:[
…
]
}
값:
- "address":"::"
- RADIUS 서버가 요청을 수신 대기할 호스트 이름 또는 IP 주소를 지정합니다. 값 "::"은 로컬 컴퓨터의 모든 IPv6 및 IPv4 주소를 의미합니다. 모든 IPv4 주소에 대해 "0.0.0.0"을 사용할 수 있습니다. 또는 "192.168.0.128"과 같은 특정 인터페이스의 주소를 지정할 수도 있습니다.
- "port":"1812"
RADIUS 요청을 청취하는 IP 포트를 지정합니다. 포트 1812는 인증을 위한 새 RADIUS 표준 포트입니다.
- "trace-file":" c:/tmp/ibm-auth-api.log "
- 문제 디버깅을 위해 하위 레벨 추적을 출력할 파일을 지정합니다. \ 구분 기호를 사용하는 경우 백슬래시는 JSON 파일에서 특수 의미를 가지므로 각 경우에 이를 이중으로 사용해야 합니다. 예를 들면 다음과 같습니다.
"trace-file”:”c:\\tmp\\ibm-auth-api"참고: 이 구성 항목은 주석 처리되어 있습니다. 해당 항목을 설정해야 하는 경우 주석을 제거할 수 있습니다. - "trace-rollover": 0
- 파일이 저장되고 새로운 빈 추적 파일이 생성될 때, 추적 파일의 대략적인 최대 크기를 바이트 단위로 지정합니다. 추적 파일은 현재 타임스탬프를 파일 이름 끝에 추가하여 저장됩니다.
- "trace-localtime": false
- 추적 파일의 타임스탬프를 현지 시간으로 표시할지 여부를 지정합니다. 기본적으로 타임스탬프는 UTC를 사용합니다.
- "trace-prefix-all": false
- 모든 추적 라인 앞에 타임스탬프를 추가할지 여부를 지정합니다. 기본적으로 ISV REST API 요청/응답 추적 캡처 행에는 첫 번째 행에만 접두사가 붙습니다.
- "캐시 크기": 2048
- RADIUS 서버 인증 응답 패킷의 기록을 저장하는 데 사용되는 캐시의 크기를 지정합니다. 캐시된 응답 패킷은 RADIUS 클라이언트(NAS)로부터의 중복 또는 재전송된 요청에 응답하고, 서버에서 클라이언트로 전송되는 일련의 인증 요청 과정에서 인증 요청의 상태를 유지하는 데 사용됩니다. 인증 요청 빈도가 기본값인 2048을 초과하여 (가장 오래된 활성 인증 상태가 캐시에서 밀려나는 경우), 이 설정을 늘릴 수 있습니다.