2.20. 请求对端的版本
2.20. 请求对端的版本
希望查询对端 IKE 软件版本信息的 IKE 对端可以 (MAY) 使用下面的方法。这是在 IKE SA 和第一个 Child SA 已创建之后, 在 INFORMATIONAL 交换中的配置请求的一个示例。
一个 IKE 实现可以 (MAY) 拒绝在认证之前甚至认证之后给出版本信息, 以防某些实现已知存在一些安全弱点。在这种情况下, 如果 CP 不受支持, 它必须 (MUST) 返回一个空字符串或不返回 CP 载荷。
Initiator Responder
HDR, SK{CP(CFG_REQUEST)} --> <-- HDR, SK{CP(CFG_REPLY)}
CP(CFG_REQUEST)= APPLICATION_VERSION("")
CP(CFG_REPLY) APPLICATION_VERSION("foobar v1.3beta, (c) Foo Bar Inc.")