3.15. Payload Config
3.15. Payload Config
Le payload Config est utilisé pour configurer les paramètres tels que l'adresse IP du client, les serveurs DNS, etc. Il permet à la passerelle IKE d'attribuer une adresse interne au client.
Le format du payload Config est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 19 : Format du payload Config
o CFG Type (1 octet) - Type de configuration. Les valeurs définies incluent :
- 1 - CFG_REQUEST : le client demande une configuration à la passerelle.
- 2 - CFG_REPLY : la passerelle répond à la demande du client.
- 3 - CFG_SET : le client ou la passerelle définit une configuration.
- 4 - CFG_ACK : accuse réception de la configuration définie.
o RESERVED (3 octets) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.
o Configuration Attributes (longueur variable) - Concaténation d'une ou plusieurs attributs de configuration.
Le format de l'attribut de configuration est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 20 : Format de l'attribut de configuration
o Reserved (1 bit) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.
o Attribute Type (15 bits) - Type de l'attribut. Les types courants incluent :
- 1 - Adresse IP interne (IPv4)
- 2 - Adresse IP interne (IPv6)
- 3 - Serveur DNS interne
- 4 - Serveur NBNS interne (NetBIOS)
- 5 - Serveur DHCP interne
- 6 - Version de l'application
- 7 - Liste des sous-réseaux protégés
- 8 - Expiration de l'adresse IPv4 interne
- 9 - Expiration de l'adresse IPv6 interne
- 10 - Expiration de l'adresse interne
- 11 - Digest de certificat (CERTIFICATE_ACCEPTANCE)
- 12 - Révocation de certificat (CERTIFICATE_REVOCATION)
o Length (2 octets) - Longueur de la valeur de l'attribut en octets.
o Value (longueur variable) - Valeur de l'attribut.
Note : le payload Config est utilisé dans l'échange IKE_AUTH, et l'attribution d'adresse se fait généralement après la réponse IKE_AUTH, via un échange INFORMATIONAL séparé.