跳到主要内容

3.15. Config Payload

3.15. Config Payload​

Config 负载用于配置客户端的 IP 地址、DNS 服务器等参数。它允许 IKE 网关为客户端分配内部地址。

Config 负载格式如下:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 19:  Config 负载格式

o CFG Type (1 字节) - 配置的类型。定义的值包括:

  • 1 - CFG_REQUEST:客户端向网关请求配置。
  • 2 - CFG_REPLY:网关回复客户端的请求。
  • 3 - CFG_SET:客户端或网关设置配置。
  • 4 - CFG_ACK:确认配置设置。

o RESERVED (3 字节) - 必须发送为 0,接收时必须忽略。

o Configuration Attributes (变长) - 一个或多个配置属性的级联。

配置属性格式如下:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 20:  配置属性格式

o Reserved (1 bit) - 必须发送为 0,接收时必须忽略。

o Attribute Type (15 bit) - 属性的类型。常见的类型包括:

  • 1 - 内部 IP 地址(IPv4)
  • 2 - 内部 IP 地址(IPv6)
  • 3 - 内部 DNS 服务器
  • 4 - 内部 NBNS 服务器(NetBIOS)
  • 5 - 内部 DHCP 服务器
  • 6 - 应用版本
  • 7 - 受保护的子网列表
  • 8 - 内部 IPv4 地址过期时间
  • 9 - 内部 IPv6 地址过期时间
  • 10 - 内部地址过期时间
  • 11 - 证书摘要(CERTIFICATE_ACCEPTANCE)
  • 12 - 证书拒绝(CERTIFICATE_REVOCATION)

o Length (2 字节) - 属性值的长度(以字节为单位)。

o Value (变长) - 属性的值。

注意:Config 负载在 IKE_AUTH 交换中使用,通常在 IKE_AUTH 响应之后通过单独的 INFORMATIONAL 交换进行地址分配。