Passa al contenuto principale

3.13. Payload TS

3.13. Payload TS​

Il payload TS (Traffic Selector) viene utilizzato per negoziare il tipo di traffico che la Child SA proteggerà. Il payload TS contiene una o più sotto-strutture TS.

Il formato del payload TS è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Number of TSs | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 16: Formato del payload TS

o Number of TSs (1 ottetto) - Numero di sotto-strutture TS in questo payload.

o RESERVED (3 ottetti) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.

o Traffic Selectors (lunghezza variabile) - Concatenazione di una o più sotto-strutture TS.

Il formato della sotto-struttura TS è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 17: Sotto-struttura TS

o TS Type (1 ottetto) - Tipo del tipo di indirizzo. Per IPv4 è 7; per IPv6 è 8.

o IP Protocol ID (or Next Header) (1 ottetto) - ID del protocollo IP (o valore next header) a cui si applica questo selettore. 0 se si applica a tutti i protocolli.

o Selector Length (2 ottetti) - Lunghezza di questa sotto-struttura TS in ottetti, esclusi i campi TS Type e IP Protocol ID.

o Start Port (2 ottetti) - Porta iniziale dell'intervallo di porte.

o End Port (2 ottetti) - Porta finale dell'intervallo di porte.

o Starting Address (lunghezza variabile) - Indirizzo iniziale dell'intervallo di indirizzi.

o Ending Address (lunghezza variabile) - Indirizzo finale dell'intervallo di indirizzi.

Nota: il payload TS viene utilizzato nello scambio IKE_AUTH per determinare il traffico che la Child SA proteggerà. L'iniziatore invia i propri selettori di traffico desiderati e il risponditore PUÒ restringere tale intervallo, ma NON DEVE estenderlo.