3.13. Payload TS
3.13. Payload TS
Le payload TS (Traffic Selector) est utilisé pour négocier le type de trafic que la Child SA protégera. Le payload TS contient une ou plusieurs sous-structures TS.
Le format du payload TS est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Next Payload |C| RESERVED | Payload Length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Number of TSs | RESERVED |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| |
~
Figure 16 : Format du payload TS
o Number of TSs (1 octet) - Nombre de sous-structures TS dans ce payload.
o RESERVED (3 octets) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.
o Traffic Selectors (longueur variable) - Concaténation d'une ou plusieurs sous-structures TS.
Le format de la sous-structure TS est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 17 : Sous-structure TS
o TS Type (1 octet) - Type du type d'adresse. Pour IPv4, c'est 7 ; pour IPv6, c'est 8.
o IP Protocol ID (or Next Header) (1 octet) - Identifiant de protocole IP (ou valeur de next header) auquel ce sélecteur s'applique. 0 s'il s'applique à tous les protocoles.
o Selector Length (2 octets) - Longueur de cette sous-structure TS en octets, à l'exclusion des champs TS Type et IP Protocol ID.
o Start Port (2 octets) - Port de début de la plage de ports.
o End Port (2 octets) - Port de fin de la plage de ports.
o Starting Address (longueur variable) - Adresse de début de la plage d'adresses.
o Ending Address (longueur variable) - Adresse de fin de la plage d'adresses.
Note : le payload TS est utilisé dans l'échange IKE_AUTH pour déterminer le trafic que la Child SA protégera. L'initiateur envoie ses sélecteurs de trafic souhaités, et le répondeur PEUT réduire cette plage, mais NE DOIT PAS l'étendre.