3.15. Config-Payload
3.15. Config-Payload
Der Config-Payload wird verwendet, um Parameter wie die IP-Adresse des Clients, DNS-Server usw. zu konfigurieren. Er ermöglicht es der IKE-Gateways, dem Client eine interne Adresse zuzuweisen.
Das Format des Config-Payloads ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 19: Format des Config-Payloads
o CFG Type (1 Oktett) - Typ der Konfiguration. Definierte Werte umfassen:
- 1 - CFG_REQUEST: Der Client fordert eine Konfiguration von der Gateways an.
- 2 - CFG_REPLY: Das Gateway antwortet auf die Anfrage des Clients.
- 3 - CFG_SET: Der Client oder das Gateway legt eine Konfiguration fest.
- 4 - CFG_ACK: Bestätigt die Konfigurationsfestlegung.
o RESERVED (3 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.
o Configuration Attributes (variable Länge) - Verkettung von einem oder mehreren Konfigurationsattributen.
Das Format des Konfigurationsattributs ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 20: Format des Konfigurationsattributs
o Reserved (1 Bit) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.
o Attribute Type (15 Bit) - Typ des Attributs. Häufige Typen umfassen:
- 1 - Interne IP-Adresse (IPv4)
- 2 - Interne IP-Adresse (IPv6)
- 3 - Interner DNS-Server
- 4 - Interner NBNS-Server (NetBIOS)
- 5 - Interner DHCP-Server
- 6 - Anwendungsversion
- 7 - Liste geschützter Subnetze
- 8 - Ablauf der internen IPv4-Adresse
- 9 - Ablauf der internen IPv6-Adresse
- 10 - Ablauf der internen Adresse
- 11 - Zertifikats-Digest (CERTIFICATE_ACCEPTANCE)
- 12 - Zertifikatswiderruf (CERTIFICATE_REVOCATION)
o Length (2 Oktette) - Länge des Attributwerts in Oktetten.
o Value (variable Länge) - Wert des Attributs.
Hinweis: Der Config-Payload wird im IKE_AUTH-Austausch verwendet, und die Adresszuweisung erfolgt in der Regel nach der IKE_AUTH-Antwort über einen separaten INFORMATIONAL-Austausch.