2.22. IPComp
2.22. IPComp
[IP-COMP] で定義された IP 圧縮 (IP Compression) の使用は, Child SA のセットアップの一部としてネゴシエートできます。IP 圧縮は各パケットに追加のヘッダと圧縮パラメータ・インデックス (CPI) を伴いますが, 仮想的な「圧縮アソシエーション」は, それを含む ESP または AH SA の外部には存在しません。圧縮アソシエーションは, 対応する ESP または AH SA が消滅すると消滅します。それは明示的にどの Delete ペイロードにも記述されません。
IP 圧縮のネゴシエーションは, Child SA に関連する暗号パラメータのネゴシエーションから独立しています。Child SA を要求するノードは, IPCOMP_SUPPORTED タイプの 1 つ以上の Notify ペイロードを通じて, 1 つ以上の圧縮アルゴリズムのサポートをアドバタイズしてもかまいません (MAY)。この Notify メッセージは, Child SA をネゴシエートする SA ペイロードを含むメッセージにのみ含めることができ, その SA での IPComp の使用に対する送信側の意思を示します。応答は, IPCOMP_SUPPORTED タイプの Notify ペイロードで, 単一の圧縮アルゴリズムの受け入れを示してもかまいません (MAY)。これらのペイロードは, SA ペイロードを含まないメッセージに出現してはなりません (MUST NOT)。
この Notify メッセージに関連するデータは, 2 オクテットの IPComp CPI に続いて 1 オクテットの変換 ID が続き, オプションでその変換 ID によって長さとフォーマットが定義される属性が続きます。SA を提案するメッセージは, 複数のサポートされるアルゴリズムを示すために複数の IPCOMP_SUPPORTED 通知を含んでもかまいません。SA を受け入れるメッセージは, 多くても 1 つしか含めることができません。
変換 ID を以下に示します。以下の表の値は, RFC 4306 の発行日時点でのみ現在の値です。それ以降に追加された, またはこの文書の発行後に追加される他の値があるかもしれません。読者は最新の値について [IKEV2IANA] を参照すべきです。
名称 番号 定義元
IPCOMP_OUI 1 IPCOMP_DEFLATE 2 RFC 2394 IPCOMP_LZS 3 RFC 2395 IPCOMP_LZJH 4 RFC 3051
複数の圧縮アルゴリズムを受け入れること, および Child SA の 2 つの方向に異なる圧縮アルゴリズムを利用可能にすることについて議論されてきましたが, この仕様の実装は, 提案されなかった IPComp アルゴリズムを受け入れてはならず (MUST NOT), 複数を受け入れてはならず (MUST NOT), また Child SA のセットアップで提案され受け入れられたアルゴリズム以外を使用して圧縮してはならない (MUST NOT)。
IPComp のネゴシエーションを暗号パラメータから分離することの副作用は, 複数の暗号スイートを提案し, それらのうちいくつかには IP 圧縮を伴わせ, 他には伴わせないように提案できないことです。
場合によっては, ロバスト・ヘッダ圧縮 (ROHC) が IP 圧縮よりも適切かもしれません。 [ROHCV2] は, IKEv2 および IPsec との ROHC の使用を定義しています。