顶级 {}
本节包含服务器全局设置 Verify Gateway for RADIUS 。
格式
{
“address”:”xxx”,
“port”:xxx,
“trace-file”:”xxx”,
“ibm-auth-api”:{
…
},
“clients”:[
…
],
“policy”:[
…
]
}
值:
- "地址":"::"
- 指定 RADIUS 服务器用于监听请求的主机名或 IP 地址。 “::”值表示本地计算机上的所有 IPv6 和 IPv4 地址。 您可以对所有 IPv4 地址使用“0.0.0.0”。 也可以指定特定接口的地址,例如“192.168.0.128”。
- "port":"1812"
指定用于侦听 RADIUS 请求的 IP 端口。 端口 1812 是用于认证的新的 RADIUS 标准端口。
- "trace-file":" c:/tmp/ibm-auth-api.log "
- 指定用于输出低级别跟踪的文件,以调试问题。 如果使用 \ 分隔符,那么必须使用双分隔符,因为反斜杠在 JSON 文件中具有特殊含义,例如
"trace-file”:”c:\\tmp\\ibm-auth-api"注意: 此配置项已被注释掉,若需设置该项,可删除注释。 - "trace-rollover": 0
- 指定在保存文件并创建新的空跟踪文件时,该跟踪文件的近似最大大小(以字节为单位)。 跟踪文件通过在文件名后附加当前时间戳的方式进行保存。
- "trace-localtime": false
- 指定跟踪文件的时间戳是否应采用本地时间。 默认情况下,时间戳使用UTC时间。
- "trace-prefix-all": false
- 指定是否应在所有跟踪行前添加时间戳。 默认情况下,ISV REST API 请求/响应跟踪捕获的行仅在第一行添加前缀。
- "缓存大小": 2048
- 指定用于存储 RADIUS 服务器身份验证响应数据包历史记录的缓存大小。 缓存的响应数据包用于响应来自 RADIUS 客户端(NAS)的重复或重新发送的请求,并用于在服务器向客户端发起的一系列访问验证过程中维护身份验证请求的状态。 如果身份验证请求的速率超过默认值 2048(导致最旧的活动身份验证状态被挤出缓存),可以提高此设置值。