Zum Hauptinhalt springen

3.13. TS-Payload

3.13. TS-Payload​

Der TS-Payload (Traffic Selector) wird verwendet, um den Typ des Datenverkehrs auszuhandeln, den die Child SA schützen wird. Der TS-Payload enthält eine oder mehrere TS-Substrukturen.

Das Format des TS-Payloads ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Number of TSs | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 16: Format des TS-Payloads

o Number of TSs (1 Oktett) - Anzahl der TS-Substrukturen in diesem Payload.

o RESERVED (3 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.

o Traffic Selectors (variable Länge) - Verkettung von einer oder mehreren TS-Substrukturen.

Das Format der TS-Substruktur ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 17: TS-Substruktur

o TS Type (1 Oktett) - Typ des Adresstyps. Für IPv4 ist es 7; für IPv6 ist es 8.

o IP Protocol ID (or Next Header) (1 Oktett) - IP-Protokoll-ID (oder Next-Header-Wert), auf die sich dieser Selektor bezieht. 0, wenn er für alle Protokolle gilt.

o Selector Length (2 Oktette) - Länge dieser TS-Substruktur in Oktetten, ohne die Felder TS Type und IP Protocol ID.

o Start Port (2 Oktette) - Startport des Portbereichs.

o End Port (2 Oktette) - Endport des Portbereichs.

o Starting Address (variable Länge) - Anfangsadresse des Adressbereichs.

o Ending Address (variable Länge) - Endadresse des Adressbereichs.

Hinweis: Der TS-Payload wird im IKE_AUTH-Austausch verwendet, um den Datenverkehr zu bestimmen, den die Child SA schützen wird. Der Initiator sendet seine gewünschten Traffic-Selektoren, und der Responder KANN diesen Bereich verkleinern, DARF ihn aber NICHT erweitern.