Aller au contenu principal

3.13. Payload TS

3.13. Payload TS​

Le payload TS (Traffic Selector) est utilisé pour négocier le type de trafic que la Child SA protégera. Le payload TS contient une ou plusieurs sous-structures TS.

Le format du payload TS est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Number of TSs | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 16 : Format du payload TS

o Number of TSs (1 octet) - Nombre de sous-structures TS dans ce payload.

o RESERVED (3 octets) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.

o Traffic Selectors (longueur variable) - Concaténation d'une ou plusieurs sous-structures TS.

Le format de la sous-structure TS est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 17 : Sous-structure TS

o TS Type (1 octet) - Type du type d'adresse. Pour IPv4, c'est 7 ; pour IPv6, c'est 8.

o IP Protocol ID (or Next Header) (1 octet) - Identifiant de protocole IP (ou valeur de next header) auquel ce sélecteur s'applique. 0 s'il s'applique à tous les protocoles.

o Selector Length (2 octets) - Longueur de cette sous-structure TS en octets, à l'exclusion des champs TS Type et IP Protocol ID.

o Start Port (2 octets) - Port de début de la plage de ports.

o End Port (2 octets) - Port de fin de la plage de ports.

o Starting Address (longueur variable) - Adresse de début de la plage d'adresses.

o Ending Address (longueur variable) - Adresse de fin de la plage d'adresses.

Note : le payload TS est utilisé dans l'échange IKE_AUTH pour déterminer le trafic que la Child SA protégera. L'initiateur envoie ses sélecteurs de trafic souhaités, et le répondeur PEUT réduire cette plage, mais NE DOIT PAS l'étendre.