メインコンテンツまでスキップ

2.3. 重複する要求のウィンドウサイズ

2.3. 重複する要求のウィンドウサイズ​

SET_WINDOW_SIZE 通知は, 送信エンドポイントが複数の未完了の交換に対する状態を保持できることを宣言し, 受信者が最初の要求に対する応答を得る前に複数の要求を送信することを許可します。SET_WINDOW_SIZE 通知に関連付けられたデータは 4 オクテット長でなければならず (MUST), 送信者が保持することを約束するメッセージ数のビッグエンディアン表現を含まなければなりません (MUST)。ウィンドウサイズは, 初期交換が完了するまで常に 1 です。

IKE エンドポイントは, ピアから, より高いスループットを可能にするために複数の未完了メッセージに対する状態を維持する準備ができていることを知らせる SET_WINDOW_SIZE 通知メッセージを受信しない限り, 後続のメッセージを送信する前に各メッセージに対する応答を待たなければなりません (MUST)。

IKE SA が確立された後, IKE のスループットを最大化するために, IKE エンドポイントは, ピアの SET_WINDOW_SIZE によって設定された制限まで, それらのいずれかに対する応答を得る前に複数の要求を発行してもよい (MAY)。これらの要求はネットワーク上で互いに追い越す可能性があります。IKE エンドポイントは, この状況でのデッドロックを回避するために, 要求が未完了の間に要求を受信して処理する準備ができていなければなりません (MUST)。IKE エンドポイントは, 要求が未完了の間に複数の要求を受信して処理してもよい (MAY)。

IKE エンドポイントは, 送信される IKE 要求について, ピアが宣言したウィンドウサイズを超えてはなりません (MUST NOT)。言い換えると, レスポンダが自分のウィンドウサイズを N と宣言した場合, イニシエータが要求 X を行う必要があるとき, 要求 X-N までのすべての要求に対する応答を受信するまで待たなければなりません (MUST)。IKE エンドポイントは, 対応する応答を受信するまで, 送信した各要求のコピーを保持しなければなりません (MUST) (または正確に再生成できなければなりません)。IKE エンドポイントは, 応答が失われてイニシエータが要求の再送によってその再送を要求した場合に備えて, 宣言したウィンドウサイズに等しい数の以前の応答のコピーを保持しなければなりません (MUST) (または正確に再生成できなければなりません)。

1 より大きいウィンドウサイズをサポートする IKE エンドポイントは, ネットワーク障害やパケットの並べ替えが発生した場合の性能を最大化するために, 受信した要求を順序どおりでなく処理できるべきです (ought to)。

ウィンドウサイズは通常, 特定の実装の (おそらく設定可能な) プロパティであり, (たとえば TCP のウィンドウサイズとは異なり) 輻輳制御には関連しません。特に, レスポンダが, 現在有効な値より小さい値を持つ SET_WINDOW_SIZE 通知を受信した場合に何をすべきかは定義されていません。したがって, 現在, 既存の IKE SA のウィンドウサイズを縮小する方法はなく, 増加させることしかできません。IKE SA を再鍵生成するとき, 新しい IKE SA は, 新しい SET_WINDOW_SIZE 通知を送信することによって明示的に増加されるまで, ウィンドウサイズ 1 で開始します。

INVALID_MESSAGE_ID 通知は, サポートされているウィンドウの外にある IKE メッセージ ID を受信したときに送信されます。この通知メッセージは応答内で送信してはなりません (MUST NOT)。無効な要求は確認応答されてはなりません (MUST NOT)。代わりに, 4 オクテットの無効なメッセージ ID を含む通知データを伴う INFORMATIONAL 交換を開始することによって, 相手側に通知してください。この通知の送信は任意 (OPTIONAL) であり, このタイプの通知はレート制限されなければなりません (MUST)。