跳到主要内容

3. IKE 头与 Payload 格式

本章定义了 IKE 消息的格式,包括 IKE 头以及所有 payload 类型的详细格式。

IKE 消息由 IKE 头开始,后跟零个或多个 payload。每个 payload 都以一个通用 payload 头开始,其中包含:

  • Next Payload:下一个 payload 的类型
  • Critical 位:指示该 payload 是否为关键
  • Payload Length:payload 的总长度

第 3 章的各节详细描述了每种 payload 类型的格式:

  • 3.1 节:IKE 头格式
  • 3.2 节:通用 payload 头
  • 3.3 节:SA payload(包含提议和变换)
  • 3.4 节:KE payload(Diffie-Hellman 密钥交换)
  • 3.5 节:ID payload(身份标识)
  • 3.6 节:CERT payload(证书)
  • 3.7 节:CERTREQ payload(证书请求)
  • 3.8 节:AUTH payload(认证数据)
  • 3.9 节:Nonce payload(随机数)
  • 3.10 节:Notify payload(通知和错误)
  • 3.11 节:Delete payload(删除 SA)
  • 3.12 节:Vendor ID payload(供应商标识)
  • 3.13 节:TS payload(流量选择器)
  • 3.14 节:Encrypted payload(加密的 payload)
  • 3.15 节:Config payload(配置)
  • 3.16 节:EAP payload(可扩展认证协议)

这些 payload 格式共同定义了 IKEv2 协议的消息结构。所有实现 MUST 支持这些 payload 类型,并且 MUST 正确处理关键位(Critical bit)和保留字段。

有关 IKEv2 协议的详细操作语义,请参见第 1 章(介绍)和第 2 章(协议细节)。