3. IKE 头与 Payload 格式
本章定义了 IKE 消息的格式,包括 IKE 头以及所有 payload 类型的详细格式。
IKE 消息由 IKE 头开始,后跟零个或多个 payload。每个 payload 都以一个通用 payload 头开始,其中包含:
- Next Payload:下一个 payload 的类型
- Critical 位:指示该 payload 是否为关键
- Payload Length:payload 的总长度
第 3 章的各节详细描述了每种 payload 类型的格式:
- 3.1 节:IKE 头格式
- 3.2 节:通用 payload 头
- 3.3 节:SA payload(包含提议和变换)
- 3.4 节:KE payload(Diffie-Hellman 密钥交换)
- 3.5 节:ID payload(身份标识)
- 3.6 节:CERT payload(证书)
- 3.7 节:CERTREQ payload(证书请求)
- 3.8 节:AUTH payload(认证数据)
- 3.9 节:Nonce payload(随机数)
- 3.10 节:Notify payload(通知和错误)
- 3.11 节:Delete payload(删除 SA)
- 3.12 节:Vendor ID payload(供应商标识)
- 3.13 节:TS payload(流量选择器)
- 3.14 节:Encrypted payload(加密的 payload)
- 3.15 节:Config payload(配置)
- 3.16 节:EAP payload(可扩展认证协议)
这些 payload 格式共同定义了 IKEv2 协议的消息结构。所有实现 MUST 支持这些 payload 类型,并且 MUST 正确处理关键位(Critical bit)和保留字段。
有关 IKEv2 协议的详细操作语义,请参见第 1 章(介绍)和第 2 章(协议细节)。