メインコンテンツまでスキップ

3.15. Config ペイロード

3.15. Config Payload​

Config ペイロードは、クライアントの IP アドレス、DNS サーバ等のパラメータを構成するために使用される。IKE ゲートウェイがクライアントに内部アドレスを割り当てることを可能にする。

Config ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 19:  Config ペイロード形式

o CFG Type (1 オクテット) - 構成の型。定義される値は以下の通り:

  • 1 - CFG_REQUEST:クライアントがゲートウェイに構成を要求する。
  • 2 - CFG_REPLY:ゲートウェイがクライアントの要求に応答する。
  • 3 - CFG_SET:クライアントまたはゲートウェイが構成を設定する。
  • 4 - CFG_ACK:構成設定を確認する。

o RESERVED (3 オクテット) - 0 として送信しなければならず(MUST)、受信時には無視しなければならない(MUST)。

o Configuration Attributes (可変長) - 1 つ以上の構成属性の連結。

構成属性の形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 20:  構成属性形式

o Reserved (1 ビット) - 0 として送信しなければならず(MUST)、受信時には無視しなければならない(MUST)。

o Attribute Type (15 ビット) - 属性の型。一般的な型は以下の通り:

  • 1 - 内部 IP アドレス(IPv4)
  • 2 - 内部 IP アドレス(IPv6)
  • 3 - 内部 DNS サーバ
  • 4 - 内部 NBNS サーバ(NetBIOS)
  • 5 - 内部 DHCP サーバ
  • 6 - アプリケーションバージョン
  • 7 - 保護されたサブネット一覧
  • 8 - 内部 IPv4 アドレス有効期限
  • 9 - 内部 IPv6 アドレス有効期限
  • 10 - 内部アドレス有効期限
  • 11 - 証明書ダイジェスト(CERTIFICATE_ACCEPTANCE)
  • 12 - 証明書拒否(CERTIFICATE_REVOCATION)

o Length (2 オクテット) - 属性値の長さ(オクテット単位)。

o Value (可変長) - 属性の値。

注意:Config ペイロードは IKE_AUTH 交換で使用され、通常は IKE_AUTH 応答の後、別の INFORMATIONAL 交換によってアドレス割り当てが行われる。