TCP连接三次握手

                                                三次握手
                                        Three-way Handshake

一个虚拟连接的建立是通过三次握手来实现的

1. (B) --> [SYN] --> (A)       [客户端给服务器端说,我要连你了]
 假如服务器A和客户机B通讯,当A要和B通信时,B首先向A发一个SYN (Synchronize 同步) 标记的包,告诉A请求建立连接.

注意:
 一个SYN包就是仅SYN标记设为1的TCP包(参见TCP包头Resources). 认识到这点很重要,只有当A受到B发来的SYN包,才可建立连接,除此之>外别无他法。因此,如果你的防火墙丢弃所有的发往外网接口的SYN包,那么你将不能让外部任何主机主动建立连接。

2. (B) <-- [SYN/ACK] <--(A)    [OK, 我知道了,资源给你分配好了,你连吧]
 接着,A收到后会发一个对SYN包的确认包(SYN/ACK)回去,表示对第一个SYN包的确认,并继续握手操作.

注意:
  SYN/ACK包是仅SYN和ACK标记为1的包.

3. (B) --> [ACK] --> (A)       [好的]
 B收到SYN/ACK 包,B发一个确认包(ACK),通知A连接已建立。至此,三次握手完成,一个TCP连接完成Note: ACK包就是仅ACK 标记设为1的TCP包
.
 需要注意的是当三此握手完成、连接建立以后,TCP连接的每个包都会设置ACK位这就是为何连接跟踪很重要的原因了. 没有连接跟踪,防火
墙将无法判断收到的ACK包是否属于一个已经建立的连接.一般的包过滤(Ipchains)收到ACK包时,会让它通过(这绝对不是个好主意). 而当状
态型防火墙收到此种包时,它会先在连接表中查找是否属于哪个已建连接,否则丢弃该包.
TCP连接三次握手确实会涉及一些资源的浪费,尤其是在网络负载高或者连接频繁建立和关闭的情况下。 首先,三次握手需要在客户端和服务器之间进行三次来回的数据交换,每次握手都需要发送特定的控制报文段。在这些报文段中,需要包含序列号、确认号、窗口大小等信息,以确保连接的可靠性和可用性。而这些数据交换和报文处理需要消耗一定的网络带宽和服务器资源。 其次,由于TCP连接三次握手中,服务器需要创建并维护相应的状态表来跟踪每个连接的状态和参数,包括序列号、窗口大小等。这些状态表需要占用一定的内存空间,并且需要在连接建立和关闭时进行更新和释放。如果连接频繁建立和关闭,服务器需要不断地创建和删除这些状态表,导致资源的浪费。 此外,三次握手还可能引发一些不必要的超时重传。如果某个握手报文段在网络中丢失或延迟,TCP协议需要等待一定的时间后才会进行重传。这样的重传机制会耗费一定的时间和带宽,并且增加了网络延迟,影响连接的建立速度和性能。 尽管三次握手存在一定的资源浪费,但它是确保连接的可靠性和可用性的重要手段。通过三次握手TCP可以建立起双方之间的信任关系,并确保双方都能够满足建立连接的条件。虽然可能会浪费一些资源,但这是为了保证数据的可靠传输和网络的稳定性。因此,从整体来看,三次握手在保证连接质量的同时还是必要的。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值