3.13. TS-Payload
3.13. TS-Payload
Der TS-Payload (Traffic Selector) wird verwendet, um den Typ des Datenverkehrs auszuhandeln, den die Child SA schützen wird. Der TS-Payload enthält eine oder mehrere TS-Substrukturen.
Das Format des TS-Payloads ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Next Payload |C| RESERVED | Payload Length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Number of TSs | RESERVED |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| |
~
Figure 16: Format des TS-Payloads
o Number of TSs (1 Oktett) - Anzahl der TS-Substrukturen in diesem Payload.
o RESERVED (3 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.
o Traffic Selectors (variable Länge) - Verkettung von einer oder mehreren TS-Substrukturen.
Das Format der TS-Substruktur ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 17: TS-Substruktur
o TS Type (1 Oktett) - Typ des Adresstyps. Für IPv4 ist es 7; für IPv6 ist es 8.
o IP Protocol ID (or Next Header) (1 Oktett) - IP-Protokoll-ID (oder Next-Header-Wert), auf die sich dieser Selektor bezieht. 0, wenn er für alle Protokolle gilt.
o Selector Length (2 Oktette) - Länge dieser TS-Substruktur in Oktetten, ohne die Felder TS Type und IP Protocol ID.
o Start Port (2 Oktette) - Startport des Portbereichs.
o End Port (2 Oktette) - Endport des Portbereichs.
o Starting Address (variable Länge) - Anfangsadresse des Adressbereichs.
o Ending Address (variable Länge) - Endadresse des Adressbereichs.
Hinweis: Der TS-Payload wird im IKE_AUTH-Austausch verwendet, um den Datenverkehr zu bestimmen, den die Child SA schützen wird. Der Initiator sendet seine gewünschten Traffic-Selektoren, und der Responder KANN diesen Bereich verkleinern, DARF ihn aber NICHT erweitern.