3.15. Config Payload
3.15. Config Payload
Config 负载用于配置客户端的 IP 地址、DNS 服务器等参数。它允许 IKE 网关为客户端分配内部地址。
Config 负载格式如下:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 19: Config 负载格式
o CFG Type (1 字节) - 配置的类型。定义的值包括:
- 1 - CFG_REQUEST:客户端向网关请求配置。
- 2 - CFG_REPLY:网关回复客户端的请求。
- 3 - CFG_SET:客户端或网关设置配置。
- 4 - CFG_ACK:确认配置设置。
o RESERVED (3 字节) - 必须发送为 0,接收时必须忽略。
o Configuration Attributes (变长) - 一个或多个配置属性的级联。
配置属性格式如下:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 20: 配置属性格式
o Reserved (1 bit) - 必须发送为 0,接收时必须忽略。
o Attribute Type (15 bit) - 属性的类型。常见的类型包括:
- 1 - 内部 IP 地址(IPv4)
- 2 - 内部 IP 地址(IPv6)
- 3 - 内部 DNS 服务器
- 4 - 内部 NBNS 服务器(NetBIOS)
- 5 - 内部 DHCP 服务器
- 6 - 应用版本
- 7 - 受保护的子网列表
- 8 - 内部 IPv4 地址过期时间
- 9 - 内部 IPv6 地址过期时间
- 10 - 内部地址过期时间
- 11 - 证书摘要(CERTIFICATE_ACCEPTANCE)
- 12 - 证书拒绝(CERTIFICATE_REVOCATION)
o Length (2 字节) - 属性值的长度(以字节为单位)。
o Value (变长) - 属性的值。
注意:Config 负载在 IKE_AUTH 交换中使用,通常在 IKE_AUTH 响应之后通过单独的 INFORMATIONAL 交换进行地址分配。