1.TCP协议介绍
1.1 TCP协议
- 是面向连接的、可靠的进程到进程通信的协议
- 提供全双工服务,即数据可在同一时间双向传输
1.2 TCP/IP分层
RFC官方分为四层:
- Application Layer
- Transport Layer
- Internet Layer
- Link Layer(media-access)
1.2 TCP/IP和OSI模型的比较
- 相同点
(1)两者都是以协议栈的概念为基础
(2)协议栈中的协议彼此相互独立
(3)下层对上层提供服务
- 不同点
(1)OSI是先有模型;TCP/IP是先有协议,后有模型
(2)OSI是国际标准,适用于各种协议栈;TCP/IP实际标准,只适用于TCP/IP网络
(3)层次数量不同
1.3 TCP特性
- 工作在传输层
- 面向连接协议
- 全双工协议
- 半关闭
- 错误检查
- 将数据打包成段、排序
- 确认机制
- 数据恢复,重传
- 流量控制,滑动窗口
2. TCP报文格式
源端口、目标端口:计算机上的进程要和其他进程通 信是要通过计算机端口的,而一个计算机端口某个时 刻只能被一个进程占用,所以通过指定源端口和目标 端口,就可以知道是哪两个进程需要通信。源端口、 目标端口是用16位表示的,可推算计算机的端口个数 为2^16个,即 65536 (0-65535)
序列号:表示本报文段所发送数据的第一个字节的编 号。在TCP连接中所传送的字节流的每一个字节都会 按顺序编号。由于序列号由32位表示,所以每2^32个 字节,就会出现序列号回绕,再次从0 开始 无限循 环
确认号:(ack)表示接收方期望收到发送方下一个 报文段的第一个字节数据的编号。也就是告诉发送 方:我希望你(指发送方)下次发送的数据的第一个 字节数据的编号为此确认号:传输是否有问题?
数据偏移/首部长度:表示TCP报文段的首部长度, 共4位,由于TCP首部包含一个长度可变的选项部分, 需要指定这个TCP报文段到底有多长。它指出 TCP 报 文段的数据起始处距离 TCP 报文段的起始处有多远。 该字段的单位是32位(即4个字节为计算单位),4位 二进制最大表示15,所以数据偏移也就是TCP首部最 大60字节
控制位
URG (紧急位) :表示本报文段中发送的数据是否包 含紧急数据。后面的紧急指针字段(urgent pointer)只有当URG=1时才有效
ACK (确认位) :表示是否前面确认号字段是否有 效。只有当ACK=1时,前面的确认号字段才有效。 TCP规定,连接建立后,ACK必须为1,带ACK标志的 TCP报文段称为确认报文段
PSH (急切位) :提示接收端应用程序应该立即从 TCP接收缓冲区中读走数据,为接收后续数据腾出空 间。如果为1,则表示对方应当立即把数据提交给上 层应用,而不是缓存起来,如果应用程序不将接收到 的数据读走,就会一直停留在TCP接收缓冲区中
RST(重置位) :如果收到一个RST=1的报文,说明 与主机的连接出现了严重错误(如主机崩溃),必须 释放连接,然后再重新建立连接。或者说明上次发送 给主机的数据有问题,主机拒绝响应,带RST标志的 TCP报文段称为复位报文段
SYN (同步位) :在建立连接时使用,用来同步序 号。当SYN=1,ACK=0时,表示这是一个请求建立连 接的报文段;当SYN=1,ACK=1时,表示对方同意建 立连接。SYN=1,说明这是一个请求建立连接或同意 建立连接的报文。只有在前两次握手中SYN才置为1, 带SYN标志的TCP报文段称为同步报文段
FIN (断开位) :表示通知对方本端要关闭连接了, 标记数据是否发送完毕。如果FIN=1,即告诉对方: “我的数据已经发送完毕,你可以释放连接了”,带FIN 标志的TCP报文段称为结束报文段****
窗口大小:表示现在允许对方发送的数据量,也就是 告诉对方,从本报文段的确认号开始允许对方发送的 数据量,达到此值,需要ACK确认后才能再继续传送 后面数据,由Window size value * Window size scaling factor(此值在三次握手阶段TCP选项 Window scale协商得到)得出此值
校验和:提供额外的可靠性紧急指针:标记紧急数据 在数据字段中的位置
选项部分:其最大长度可根据TCP首部长度进行推 算。TCP首部长度用4位表示,选项部分最长为: (2^4-1)*4-20=40字节
2.1.TCP三次握手
tcp是面向连接的,就是说每次发送数据之前都要和对方建立一条可靠的连接,这个建立连接的过程分为3个步骤,就叫做三次握手
当pc1想和pc2建立起连接将连接信息写入报文
第一步 :pc1会发送一个建立连接的请求报文 : 这个报文中有
-
报文的序号Seq=x(x是随机序号,正常为0)
-
控制位 请求建立连接关系:SYN=1(同步位) ACK=0 (确认位):
第二步:当pc2 收到消息以后是不是要回复一个报文
-
报文的序号 Seq=y(y是随机序号,正常为0)
-
ack=X+1(确认号我希望你下一次发送 x+1 序号的报文给你 )
-
控制位 SYN=1 ACK=1 收到请求建立连接 pc2信息 同意建立连接
第三步:收到 pc2 同意建立连接的报文后
1.Sep=x+1(会发送一个x+1报文)
2.ack=1(会告诉对方我希望你下次发送y+1的序号报文给我)
3.ACK=1 (确认位)
PC1与PC2成功连接
2.2.TCP四次挥手
1. 客户端发送FlN报文段(请求断块连接),传送中服务器处于半断开连接(客户端断开连接,但服务器还是可以接受数据)
FIN=1,seq=u(u为随机)
2. 服务器收到客户端发来的请求,表示同意断开连接,向客户端发送确认报文:
ACK=1(表示确认位)、ack=u+1(确认号),sep=v
如数据没有传输完,继续传输
FIN=1,ACK=1,sep=w,ack=u=1
3.当服务器将数据发送完毕,就会关闭TCP连接
2.3 有限状态机
-
CLOSED 没有任何连接状态
-
LISTEN 侦听状态,等待来自远方TCP端口的连接请求
-
SYN-SENT 在发送连接请求后,等待对方确认
-
SYN-RECEIVED 在收到和发送一个连接请求后,等待对方确认
-
ESTABLISHED 代表传输连接建立,双方进入数据传送状态
-
FIN-WAIT-1 主动关闭,主机已发送关闭连接请求,等待对方确认
-
FIN-WAIT-2 主动关闭,主机已收到对方关闭传输连接确认,等待对方发送关闭传输连接请求
-
TIME-WAIT 完成双向传输连接关闭,等待所有分组消失
-
CLOSE-WAIT 被动关闭,收到对方发来的关闭连接请求,并已确认
-
LAST-ACK 被动关闭,等待最后一个关闭传输连接确认,并等待所有分组消失
-
CLOSING 双方同时尝试关闭传输连接,等待对方确认
3.UDP协议介绍
UDP特性
工作在传输层
提供不可靠的网络访问
非面向连接协议
有限的错误检查
传输性能高
无数据恢复特性
4.常用的一些端口
| 端口 | 协议 | 说明 |
|---|---|---|
| 69 | TFTP | 简单文件传输协议 |
| 111 | RPC | 远程过程调用 |
| 123 | NTP | 网络时间协议 |