3.11. Delete-Payload
3.11. Delete-Payload
Der Delete-Payload enthält eine Menge von zu löschenden SPIs. Er kann für eine IKE SA oder eine IPsec SA verwendet werden.
Das Format des Delete-Payloads ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 14: Format des Delete-Payloads
o Protocol ID (1 Oktett) - Protokoll, auf das sich diese Löschung bezieht. Für eine IKE-SA-Löschung ist es 1 (IKE). Für eine IPsec-SA-Löschung ist es 2 (AH) oder 3 (ESP).
o SPI Size (1 Oktett) - Länge jedes SPI in Oktetten. Für eine IKE-Löschung ist es 8 (die IKE-SPI-Länge beträgt 8 Oktette). Für eine IPsec-Löschung ist es 4.
o Num of SPIs (2 Oktette) - Anzahl der in diesem Payload enthaltenen SPIs.
o Security Parameter Index(es) (SPI) (variable Länge) - Feld der zu löschenden SPIs, wobei jeder SPI eine Länge von SPI Size Oktetten hat.
Hinweis: Betrifft die Löschung eine IKE SA, enthält das SPI-Feld den SPI der IKE SA. Betrifft die Löschung eine Child SA, enthält das SPI-Feld den SPI der Child SA.
Eine Implementierung DARF keinen neuen Datenverkehr mehr an die gelöschten SAs senden, nachdem sie einen Delete-Payload gesendet hat. Bei Empfang eines Delete-Payloads MUSS die Implementierung die angegebenen SAs löschen und den Datenverkehr an diese SAs stoppen.