Zum Hauptinhalt springen

3. IKE-Header und Payload-Formate

Dieses Kapitel definiert das Format von IKE-Nachrichten, einschließlich des IKE-Headers und der detaillierten Formate aller Payload-Typen.

Eine IKE-Nachricht beginnt mit einem IKE-Header, gefolgt von null oder mehr Payloads. Jeder Payload beginnt mit einem allgemeinen Payload-Header, der Folgendes enthält:

  • Next Payload: der Typ des nächsten Payloads
  • Critical-Bit: gibt an, ob der Payload kritisch ist
  • Payload Length: die Gesamtlänge des Payloads

Die Abschnitte von Kapitel 3 beschreiben das Format jedes Payload-Typs im Detail:

  • Abschnitt 3.1: IKE-Header-Format
  • Abschnitt 3.2: Allgemeiner Payload-Header
  • Abschnitt 3.3: SA-Payload (enthält Vorschläge und Transformationen)
  • Abschnitt 3.4: KE-Payload (Diffie-Hellman-Schlüsselaustausch)
  • Abschnitt 3.5: ID-Payload (Identifikation)
  • Abschnitt 3.6: CERT-Payload (Zertifikat)
  • Abschnitt 3.7: CERTREQ-Payload (Zertifikatsanforderung)
  • Abschnitt 3.8: AUTH-Payload (Authentifizierungsdaten)
  • Abschnitt 3.9: Nonce-Payload (Zufallswert)
  • Abschnitt 3.10: Notify-Payload (Benachrichtigung und Fehler)
  • Abschnitt 3.11: Delete-Payload (SA-Löschung)
  • Abschnitt 3.12: Vendor-ID-Payload (Anbieterkennung)
  • Abschnitt 3.13: TS-Payload (Traffic-Selektor)
  • Abschnitt 3.14: Verschlüsselter Payload (verschlüsselte Payloads)
  • Abschnitt 3.15: Config-Payload (Konfiguration)
  • Abschnitt 3.16: EAP-Payload (Extensible Authentication Protocol)

Diese Payload-Formate definieren gemeinsam die Nachrichtenstruktur des IKEv2-Protokolls. Alle Implementierungen MÜSSEN diese Payload-Typen unterstützen und MÜSSEN das Critical-Bit und die reservierten Felder korrekt behandeln.

Für die detaillierte operationelle Semantik des IKEv2-Protokolls siehe Kapitel 1 (Einführung) und Kapitel 2 (Protokolldetails).