3.13. Payload TS
3.13. Payload TS
Il payload TS (Traffic Selector) viene utilizzato per negoziare il tipo di traffico che la Child SA proteggerà. Il payload TS contiene una o più sotto-strutture TS.
Il formato del payload TS è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Next Payload |C| RESERVED | Payload Length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Number of TSs | RESERVED |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| |
~
Figure 16: Formato del payload TS
o Number of TSs (1 ottetto) - Numero di sotto-strutture TS in questo payload.
o RESERVED (3 ottetti) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.
o Traffic Selectors (lunghezza variabile) - Concatenazione di una o più sotto-strutture TS.
Il formato della sotto-struttura TS è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | TS Type | IP Protocol ID (or Next Header) | Selector | | | |Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Start Port | End Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Starting Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Ending Address ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 17: Sotto-struttura TS
o TS Type (1 ottetto) - Tipo del tipo di indirizzo. Per IPv4 è 7; per IPv6 è 8.
o IP Protocol ID (or Next Header) (1 ottetto) - ID del protocollo IP (o valore next header) a cui si applica questo selettore. 0 se si applica a tutti i protocolli.
o Selector Length (2 ottetti) - Lunghezza di questa sotto-struttura TS in ottetti, esclusi i campi TS Type e IP Protocol ID.
o Start Port (2 ottetti) - Porta iniziale dell'intervallo di porte.
o End Port (2 ottetti) - Porta finale dell'intervallo di porte.
o Starting Address (lunghezza variabile) - Indirizzo iniziale dell'intervallo di indirizzi.
o Ending Address (lunghezza variabile) - Indirizzo finale dell'intervallo di indirizzi.
Nota: il payload TS viene utilizzato nello scambio IKE_AUTH per determinare il traffico che la Child SA proteggerà. L'iniziatore invia i propri selettori di traffico desiderati e il risponditore PUÒ restringere tale intervallo, ma NON DEVE estenderlo.