Zum Hauptinhalt springen

3.15. Config-Payload

3.15. Config-Payload​

Der Config-Payload wird verwendet, um Parameter wie die IP-Adresse des Clients, DNS-Server usw. zu konfigurieren. Er ermöglicht es der IKE-Gateways, dem Client eine interne Adresse zuzuweisen.

Das Format des Config-Payloads ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 19: Format des Config-Payloads

o CFG Type (1 Oktett) - Typ der Konfiguration. Definierte Werte umfassen:

  • 1 - CFG_REQUEST: Der Client fordert eine Konfiguration von der Gateways an.
  • 2 - CFG_REPLY: Das Gateway antwortet auf die Anfrage des Clients.
  • 3 - CFG_SET: Der Client oder das Gateway legt eine Konfiguration fest.
  • 4 - CFG_ACK: Bestätigt die Konfigurationsfestlegung.

o RESERVED (3 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.

o Configuration Attributes (variable Länge) - Verkettung von einem oder mehreren Konfigurationsattributen.

Das Format des Konfigurationsattributs ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 20: Format des Konfigurationsattributs

o Reserved (1 Bit) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.

o Attribute Type (15 Bit) - Typ des Attributs. Häufige Typen umfassen:

  • 1 - Interne IP-Adresse (IPv4)
  • 2 - Interne IP-Adresse (IPv6)
  • 3 - Interner DNS-Server
  • 4 - Interner NBNS-Server (NetBIOS)
  • 5 - Interner DHCP-Server
  • 6 - Anwendungsversion
  • 7 - Liste geschützter Subnetze
  • 8 - Ablauf der internen IPv4-Adresse
  • 9 - Ablauf der internen IPv6-Adresse
  • 10 - Ablauf der internen Adresse
  • 11 - Zertifikats-Digest (CERTIFICATE_ACCEPTANCE)
  • 12 - Zertifikatswiderruf (CERTIFICATE_REVOCATION)

o Length (2 Oktette) - Länge des Attributwerts in Oktetten.

o Value (variable Länge) - Wert des Attributs.

Hinweis: Der Config-Payload wird im IKE_AUTH-Austausch verwendet, und die Adresszuweisung erfolgt in der Regel nach der IKE_AUTH-Antwort über einen separaten INFORMATIONAL-Austausch.