3. IKE-Header und Payload-Formate
Dieses Kapitel definiert das Format von IKE-Nachrichten, einschließlich des IKE-Headers und der detaillierten Formate aller Payload-Typen.
Eine IKE-Nachricht beginnt mit einem IKE-Header, gefolgt von null oder mehr Payloads. Jeder Payload beginnt mit einem allgemeinen Payload-Header, der Folgendes enthält:
- Next Payload: der Typ des nächsten Payloads
- Critical-Bit: gibt an, ob der Payload kritisch ist
- Payload Length: die Gesamtlänge des Payloads
Die Abschnitte von Kapitel 3 beschreiben das Format jedes Payload-Typs im Detail:
- Abschnitt 3.1: IKE-Header-Format
- Abschnitt 3.2: Allgemeiner Payload-Header
- Abschnitt 3.3: SA-Payload (enthält Vorschläge und Transformationen)
- Abschnitt 3.4: KE-Payload (Diffie-Hellman-Schlüsselaustausch)
- Abschnitt 3.5: ID-Payload (Identifikation)
- Abschnitt 3.6: CERT-Payload (Zertifikat)
- Abschnitt 3.7: CERTREQ-Payload (Zertifikatsanforderung)
- Abschnitt 3.8: AUTH-Payload (Authentifizierungsdaten)
- Abschnitt 3.9: Nonce-Payload (Zufallswert)
- Abschnitt 3.10: Notify-Payload (Benachrichtigung und Fehler)
- Abschnitt 3.11: Delete-Payload (SA-Löschung)
- Abschnitt 3.12: Vendor-ID-Payload (Anbieterkennung)
- Abschnitt 3.13: TS-Payload (Traffic-Selektor)
- Abschnitt 3.14: Verschlüsselter Payload (verschlüsselte Payloads)
- Abschnitt 3.15: Config-Payload (Konfiguration)
- Abschnitt 3.16: EAP-Payload (Extensible Authentication Protocol)
Diese Payload-Formate definieren gemeinsam die Nachrichtenstruktur des IKEv2-Protokolls. Alle Implementierungen MÜSSEN diese Payload-Typen unterstützen und MÜSSEN das Critical-Bit und die reservierten Felder korrekt behandeln.
Für die detaillierte operationelle Semantik des IKEv2-Protokolls siehe Kapitel 1 (Einführung) und Kapitel 2 (Protokolldetails).