在内。 a断开ACK可能包含属性ACCT终止原因(49)[RFC2866]设置的值6帮助复位。
2.2。更改授权消息(COA)
COAA-Request报文中包含的信息动态变化会话授权。这通常是用来修改数据过滤器。无论是入口或出口的数据过滤器可以样,发送除了识别属性第3节中描述。所使用的端口和报文格式(详见在第2.3节),都是一样的,断开请求消息。
下面的属性可能被发送中的CoA要求:
过滤器的ID(11) - 表示数据过滤器列表的名称 会议申请鉴定 属性映射到。
+ ---------- +COA请求+ ---------- + | | <-------------------- | | | NAS | |radius| | |COA响应|服务器|
| | ---------------------> | | + ---------- + ---------- +
NAS响应与RADIUS服务器发送请求的CoA COAA-ACK,如果NAS能够成功改变授权
为用户会话,或者如果请求是不成功的CoA-NAK。一 NAS必须应对的CoA请求包括服务类型属性
千叶,等。信息[6]
RFC 3576动态授权扩展到radius为2003年7月
值“仅授权”的CoA-NAK的CoA-ACK必须不
发送。一个NAS必须应对的CoA请求,包括服务类型 错误原因的CoA-NAK不受支持的值的属性; 属性值“不支持的服务”可能包括在内。
2.3。数据包格式
对于断开请求或的COA请求消息的UDP端口3799 作为目的端口。对于响应,源极和
目的地端口逆转。整整一个RADIUS报文
封装UDP数据领域。
概要的数据格式如下所示。这些字段是 发送的由左到右。
数据包格式包括领域:代码,标识符,长度, 验证器中的属性类型:长度值(TLV)格式。所有 领域持有radius[RFC2865]的含义相同。 Authenticator域必须以同样的方式计算 指定记帐请求[RFC2866]。
0 1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + |代码|标识符|长度|
+ - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + | |
|验证器| | | | |
+ - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + -