3.11. Delete Payload
3.11. Delete Payload
Delete 负载包含一组要删除的 SPI。它可以用于 IKE SA 或 IPsec SA。
Delete 负载格式如下:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 14: Delete 负载格式
o Protocol ID (1 字节) - 该删除适用的协议。对于 IKE SA 删除,为 1 (IKE)。对于 IPsec SA 删除,为 2 (AH) 或 3 (ESP)。
o SPI Size (1 字节) - 每个 SPI 的长度(以字节为单位)。对于 IKE 删除,为 8(IKE SPI 长度为 8 字节)。对于 IPsec 删除,为 4。
o Num of SPIs (2 字节) - 此负载中包含的 SPI 数量。
o Security Parameter Index(es) (SPI) (变长) - 要删除的 SPI 阵列,每个 SPI 长度为 SPI Size 字节。
注意:如果删除 IKE SA,则 SPI 字段包含 IKE SA 的 SPI。如果删除 Child SA,则 SPI 字段包含 Child SA 的 SPI。
实现 MUST 在发送 Delete 负载后,不再发送新流量到被删除的 SA。一旦收到 Delete 负载,实现 MUST 删除指定的 SA 并停止发送流量到这些 SA。