Passa al contenuto principale

3.15. Payload Config

3.15. Payload Config​

Il payload Config viene utilizzato per configurare parametri quali l'indirizzo IP del client, i server DNS, ecc. Consente al gateway IKE di assegnare un indirizzo interno al client.

Il formato del payload Config è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 19: Formato del payload Config

o CFG Type (1 ottetto) - Tipo di configurazione. I valori definiti includono:

  • 1 - CFG_REQUEST: il client richiede una configurazione al gateway.
  • 2 - CFG_REPLY: il gateway risponde alla richiesta del client.
  • 3 - CFG_SET: il client o il gateway imposta una configurazione.
  • 4 - CFG_ACK: conferma l'impostazione della configurazione.

o RESERVED (3 ottetti) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.

o Configuration Attributes (lunghezza variabile) - Concatenazione di uno o più attributi di configurazione.

Il formato dell'attributo di configurazione è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 20: Formato dell'attributo di configurazione

o Reserved (1 bit) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.

o Attribute Type (15 bit) - Tipo dell'attributo. I tipi comuni includono:

  • 1 - Indirizzo IP interno (IPv4)
  • 2 - Indirizzo IP interno (IPv6)
  • 3 - Server DNS interno
  • 4 - Server NBNS interno (NetBIOS)
  • 5 - Server DHCP interno
  • 6 - Versione dell'applicazione
  • 7 - Elenco delle subnet protette
  • 8 - Scadenza dell'indirizzo IPv4 interno
  • 9 - Scadenza dell'indirizzo IPv6 interno
  • 10 - Scadenza dell'indirizzo interno
  • 11 - Digest del certificato (CERTIFICATE_ACCEPTANCE)
  • 12 - Revoca del certificato (CERTIFICATE_REVOCATION)

o Length (2 ottetti) - Lunghezza del valore dell'attributo in ottetti.

o Value (lunghezza variabile) - Valore dell'attributo.

Nota: il payload Config viene utilizzato nello scambio IKE_AUTH e l'assegnazione degli indirizzi avviene in genere dopo la risposta IKE_AUTH, tramite uno scambio INFORMATIONAL separato.