Passa al contenuto principale

2.24. Explicit Congestion Notification (ECN)

2.24. Explicit Congestion Notification (ECN)​

Quando i tunnel IPsec si comportano come originariamente specificato in [IPSECARCH-OLD], l'uso di ECN non è appropriato per gli header IP esterni perché l'elaborazione di decapsulamento del tunnel scarta le indicazioni di congestione ECN a detrimento della rete. Il supporto ECN per i tunnel IPsec basati su IKEv1 richiede molteplici modalità operative e negoziazione (vedere [ECN]). IKEv2 semplifica questa situazione richiedendo che ECN sia utilizzabile negli header IP esterni di tutte le Child SA in modalità tunnel create da IKEv2. In particolare, gli incapsulatori e decapsulatori di tunnel di tutte le SA in modalità tunnel create da IKEv2 DEVONO supportare l'opzione a piena funzionalità ECN per tunnel specificata in [ECN] e DEVONO implementare l'elaborazione di incapsulamento e decapsulamento del tunnel specificata in [IPSECARCH] per prevenire lo scarto delle indicazioni di congestione ECN.