3.15. Payload Config
3.15. Payload Config
Il payload Config viene utilizzato per configurare parametri quali l'indirizzo IP del client, i server DNS, ecc. Consente al gateway IKE di assegnare un indirizzo interno al client.
Il formato del payload Config è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 19: Formato del payload Config
o CFG Type (1 ottetto) - Tipo di configurazione. I valori definiti includono:
- 1 - CFG_REQUEST: il client richiede una configurazione al gateway.
- 2 - CFG_REPLY: il gateway risponde alla richiesta del client.
- 3 - CFG_SET: il client o il gateway imposta una configurazione.
- 4 - CFG_ACK: conferma l'impostazione della configurazione.
o RESERVED (3 ottetti) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.
o Configuration Attributes (lunghezza variabile) - Concatenazione di uno o più attributi di configurazione.
Il formato dell'attributo di configurazione è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 20: Formato dell'attributo di configurazione
o Reserved (1 bit) - DEVE essere inviato come zero e DEVE essere ignorato al ricevimento.
o Attribute Type (15 bit) - Tipo dell'attributo. I tipi comuni includono:
- 1 - Indirizzo IP interno (IPv4)
- 2 - Indirizzo IP interno (IPv6)
- 3 - Server DNS interno
- 4 - Server NBNS interno (NetBIOS)
- 5 - Server DHCP interno
- 6 - Versione dell'applicazione
- 7 - Elenco delle subnet protette
- 8 - Scadenza dell'indirizzo IPv4 interno
- 9 - Scadenza dell'indirizzo IPv6 interno
- 10 - Scadenza dell'indirizzo interno
- 11 - Digest del certificato (CERTIFICATE_ACCEPTANCE)
- 12 - Revoca del certificato (CERTIFICATE_REVOCATION)
o Length (2 ottetti) - Lunghezza del valore dell'attributo in ottetti.
o Value (lunghezza variabile) - Valore dell'attributo.
Nota: il payload Config viene utilizzato nello scambio IKE_AUTH e l'assegnazione degli indirizzi avviene in genere dopo la risposta IKE_AUTH, tramite uno scambio INFORMATIONAL separato.