Passa al contenuto principale

A1. IPv4 Options

Questa tabella mostra come le opzioni IPv4 sono classificate rispetto alla "mutabilità". Dove sono forniti due riferimenti, il secondo sostituisce il primo. Questa tabella è basata in parte su informazioni fornite in RFC 1700, "ASSIGNED NUMBERS", (ottobre 1994).

IMMUTABLE -- incluso nel calcolo ICV

CopyClass#NameReference
000End of Options List[RFC791]
001No Operation[RFC791]
102Security[RFC1108] (storico ma in uso)
105Extended Security[RFC1108] (storico ma in uso)
106Commercial Security
1020Router Alert[RFC2113]
1021Sender Directed Multi-Destination Delivery[RFC1770]

MUTABLE -- azzerato

CopyClass#NameReference
103Loose Source Route[RFC791]
024Time Stamp[RFC791]
007Record Route[RFC791]
109Strict Source Route[RFC791]
0218Traceroute[RFC1393]

EXPERIMENTAL, SUPERCEDED -- azzerato

CopyClass#NameReference
108Stream ID[RFC791, RFC1122 (Host Req)]
0011MTU Probe[RFC1063, RFC1191 (PMTU)]
0012MTU Reply[RFC1063, RFC1191 (PMTU)]
1017Extended Internet Protocol[RFC1385, DH98 (IPv6)]
0010Experimental Measurement
1213Experimental Flow Control
1014Experimental Access Ctl
0015???
1016IMI Traffic Descriptor
1019Address Extension

Notes

NOTA: L'uso dell'opzione Router Alert è potenzialmente incompatibile con l'uso di IPsec. Sebbene l'opzione sia immutabile, il suo uso implica che ogni router lungo il percorso di un pacchetto "elaborerà" il pacchetto e di conseguenza potrebbe modificare il pacchetto. Ciò accadrebbe su base hop-by-hop mentre il pacchetto va da router a router. Prima di essere elaborato dall'applicazione a cui sono diretti i contenuti dell'opzione (ad esempio, Resource Reservation Protocol (RSVP)/Internet Group Management Protocol (IGMP)), il pacchetto dovrebbe incontrare l'elaborazione AH. Tuttavia, l'elaborazione AH richiederebbe che ogni router lungo il percorso sia membro di una SA multicast definita dall'SPI. Ciò potrebbe porre problemi per i pacchetti che non sono strettamente instradati dalla sorgente, e richiede tecniche di supporto multicast non attualmente disponibili.

NOTA: L'aggiunta o la rimozione di etichette di sicurezza (ad esempio, Basic Security Option (BSO), Extended Security Option (ESO), o Commercial Internet Protocol Security Option (CIPSO)) da parte dei sistemi lungo il percorso di un pacchetto entra in conflitto con la classificazione di queste opzioni IP come immutabili ed è incompatibile con l'uso di IPsec.

NOTA: Le opzioni End of Options List DOVREBBERO essere ripetute come necessario per garantire che l'intestazione IP termini su un confine di 4 byte al fine di garantire che non ci siano byte non specificati che potrebbero essere utilizzati per un canale nascosto.