Domanda

non RADIUS hanno una dimensione massima del pacchetto? Una delle mie applicazioni richiederanno un'immagine biometrico firmato da inviare per l'autenticazione e non sono sicuro se il raggio sarà in grado di gestirlo.

È stato utile?

Soluzione

È possibile passare queste informazioni nella sezione autenticatore che dista 16 ottetti (65k) di lunghezza.

Altri suggerimenti

Secondo RFC 2865 che descrive il protocollo RADIUS, anche se il campo lunghezza del pacchetto Radius è lungo 2 ottetti, la dimensione massima del pacchetto è limitata a 4096 byte (qualcun altro potrebbe essere in grado di chiarire la ragione di questo). Il campo di lunghezza per attributo è 1 ottetto e quindi attributi sono limitati a 255 byte.

RFC7499 consente per grandi pacchetti basati su frammento riassemblaggio, che è concatenando il contenuto di più pacchetti RADIUS.

e si afferma la logica per il limite originale come:

  

per evitare UDP      la frammentazione il più possibile. A quei tempi, una dimensione di 4096 byte      sembrava abbastanza grande per qualsiasi scopo. Ora, nuovi scenari stanno emergendo      che richiedono lo scambio di informazioni di autorizzazione superiore a questo      limite di 4096 byte.

Il nuovo limite non è assoluto. RFC7499 suggerisce che 25 roundtrips dovrebbero essere il massimo, e che i pacchetti devono essere limitati alla PMTU rete.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top