IPSEC_SA_BUNDLE0 구조체(ipsectypes.h)
IPSEC_SA_BUNDLE0 구조는 SA(IPsec 보안 연결) 번들에 대한 정보를 저장하는 데 사용됩니다. IPSEC_SA_BUNDLE1 사용할 수 있습니다.
구문
typedef struct IPSEC_SA_BUNDLE0_ {
UINT32 flags;
IPSEC_SA_LIFETIME0 lifetime;
UINT32 idleTimeoutSeconds;
UINT32 ndAllowClearTimeoutSeconds;
IPSEC_ID0 *ipsecId;
UINT32 napContext;
UINT32 qmSaId;
UINT32 numSAs;
IPSEC_SA0 *saList;
IPSEC_KEYMODULE_STATE0 *keyModuleState;
FWP_IP_VERSION ipVersion;
union {
UINT32 peerV4PrivateAddress;
};
UINT64 mmSaId;
IPSEC_PFS_GROUP pfsGroup;
} IPSEC_SA_BUNDLE0;
멤버
flags
다음 값의 조합입니다.
lifetime
IPSEC_SA_LIFETIME0 지정된 번들에 있는 모든 SAS의 수명입니다.
idleTimeoutSeconds
번들에 있는 SAS가 유휴 상태(트래픽 비활성으로 인해) 만료되는 시간 제한(초)입니다.
ndAllowClearTimeoutSeconds
시간 제한(초)이며, 그 후 IPsec SA는 지우기에서 들어오는 패킷의 수신을 중지해야 합니다.
협상 검색에 사용됩니다.
ipsecId
선택적 IPsec ID 정보를 포함하는 IPSEC_ID0 구조체에 대한 포인터입니다.
napContext
NAP(네트워크 액세스 보호) 피어 자격 증명 정보입니다.
qmSaId
만료할 SA를 선택할 때 IPsec에서 사용하는 SA 식별자입니다. IPsec SA 쌍의 경우 qmSaId 는 시작 및 응답 머신과 인바운드 및 아웃바운드 SA 번들 간에 동일해야 합니다. 서로 다른 IPsec 쌍의 경우 qmSaId 가 달라야 합니다.
numSAs
번들의 SAS 수입니다. 가능한 값은 1과 2뿐입니다. AH + ESP SA를 지정할 때만 2를 사용합니다.
saList
번들의 IPsec SA 배열입니다. AH + ESP SA의 경우 ESP SA에 인덱스 [0]을 사용하고 AH SA의 경우 인덱스 [1]을 사용합니다.
자세한 내용은 IPSEC_SA0 참조하세요.
keyModuleState
IPSEC_KEYMODULE_STATE0 지정한 선택적 키 지정 모듈 관련 정보입니다.
ipVersion
FWP_IP_VERSION 지정된 IP 버전입니다.
peerV4PrivateAddress
ipVersion이 FWP_IP_VERSION_V4 때 사용할 수 있습니다. 피어가 NAT(네트워크 주소 변환) 디바이스 뒤에 있는 경우 이 멤버는 피어의 개인 주소를 저장합니다.
mmSaId
이 ID를 사용하여 이 IPsec SA를 생성한 IKE SA와 상호 연결합니다.
pfsGroup
이 SA에 대해 빠른 모드 PFS(완전 정방향 비밀)를 사용하도록 설정했는지 여부를 지정하고, 이 경우 PFS에 사용된 Diffie-Hellman 그룹을 포함합니다.
자세한 내용은 IPSEC_PFS_GROUP 참조하세요.
요구 사항
지원되는 최소 클라이언트 | Windows Vista [데스크톱 앱만 해당] |
지원되는 최소 서버 | Windows Server 2008 [데스크톱 앱만 해당] |
머리글 | ipsectypes.h |