Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Struktur IPSEC_SA_BUNDLE0 digunakan untuk menyimpan informasi tentang bundel asosiasi keamanan IPsec (SA). IPSEC_SA_BUNDLE1 tersedia.
Sintaks
typedef struct IPSEC_SA_BUNDLE0_ {
UINT32 flags;
IPSEC_SA_LIFETIME0 lifetime;
UINT32 idleTimeoutSeconds;
UINT32 ndAllowClearTimeoutSeconds;
IPSEC_ID0 *ipsecId;
UINT32 napContext;
UINT32 qmSaId;
UINT32 numSAs;
IPSEC_SA0 *saList;
IPSEC_KEYMODULE_STATE0 *keyModuleState;
FWP_IP_VERSION ipVersion;
union {
UINT32 peerV4PrivateAddress;
};
UINT64 mmSaId;
IPSEC_PFS_GROUP pfsGroup;
} IPSEC_SA_BUNDLE0;
Anggota
flags
Kombinasi nilai berikut.
lifetime
Masa pakai semua SAs dalam bundel seperti yang ditentukan oleh IPSEC_SA_LIFETIME0.
idleTimeoutSeconds
Waktu habis dalam hitungan detik setelah SAs dalam bundel akan menganggur keluar (karena tidak aktifnya lalu lintas) dan kedaluwarsa.
ndAllowClearTimeoutSeconds
Waktu habis dalam hitungan detik, setelah itu IPsec SA harus berhenti menerima paket yang masuk dengan jelas.
Digunakan untuk penemuan negosiasi.
ipsecId
Arahkan ke struktur IPSEC_ID0 yang berisi info identitas IPsec opsional.
napContext
Informasi kredensial peer Network Access Protection (NAP).
qmSaId
Pengidentifikasi SA yang digunakan oleh IPsec saat memilih SA untuk kedaluwarsa. Untuk pasangan IPsec SA, qmSaId harus sama antara mesin yang memulai dan merespons dan di seluruh bundel SA masuk dan keluar. Untuk pasangan IPsec yang berbeda, qmSaId harus berbeda.
numSAs
Jumlah SA dalam bundel. Satu-satunya nilai yang mungkin adalah 1 dan 2. Gunakan 2 hanya saat menentukan AH + ESP SAs.
saList
Array IPsec SAs dalam bundel. Untuk AH + ESP SAs, gunakan indeks [0] untuk ESP SA dan indeks [1] untuk AH SA.
Lihat IPSEC_SA0 untuk informasi selengkapnya.
keyModuleState
Informasi spesifik modul keying opsional seperti yang ditentukan oleh IPSEC_KEYMODULE_STATE0.
ipVersion
Versi IP seperti yang ditentukan oleh FWP_IP_VERSION.
peerV4PrivateAddress
Tersedia saat ipVersionFWP_IP_VERSION_V4. Jika peer berada di belakang perangkat network address translation (NAT), anggota ini menyimpan alamat privat serekan.
mmSaId
Gunakan ID ini untuk menghubungkan IPsec SA ini dengan IKE SA yang menghasilkannya.
pfsGroup
Menentukan apakah Mode Cepat kesempurnaan keaman maju (PFS) diaktifkan untuk SA ini, dan jika demikian, berisi grup Diffie-Hellman yang digunakan untuk PFS.
Lihat IPSEC_PFS_GROUP untuk informasi selengkapnya.
Persyaratan
| Klien minimum yang didukung | Windows Vista [hanya aplikasi desktop] |
| Server minimum yang didukung | Windows Server 2008 [hanya aplikasi desktop] |
| Header | ipsectypes.h |