Question

Est-ce que RADIUS ont une taille maximale des paquets? L'une de mes applications nécessiteront une image biométrique signée à envoyer à des fins d'authentification et je ne suis pas sûr de savoir si le rayon sera en mesure de le gérer.

Était-ce utile?

La solution

Vous pouvez transmettre cette information dans la section authentificateur Wich est de 16 octets (65k) longue.

Autres conseils

Selon RFC 2865 qui détaille le protocole RADIUS, bien que le champ de longueur de paquet Rayon est de 2 octets de long, la taille maximale des paquets est limitée à 4096 octets (quelqu'un d'autre peut être en mesure de préciser la raison de cela). Le champ de longueur par attribut est 1 octet et par conséquent, les attributs sont limitées à 255 octets.

RFC7499 permet de grands paquets à partir de réassemblage de fragment, qui est la concaténation du contenu de plusieurs paquets RADIUS.

et indique les raisons de la limite d'origine comme étant:

  

pour éviter UDP      la fragmentation, autant que possible. À l'époque, une taille de 4096 octets      semblait assez grand pour tout usage. Maintenant, de nouveaux scénarios émergent      qui nécessitent l'échange d'informations d'autorisation dépassant cette      limite de 4096 octets.

La nouvelle limite n'est pas absolue. RFC7499 suggère que 25 allers-retours doivent être au maximum, et que les paquets doivent être limités au PMTU réseau.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top