目录
一,传输层协议
TCP/IP协议簇主要有两个
TCP
面向连接的协议,指通信双方之间在建立通信之前要先建立连接,等数据发送结束后,双方再断开连接。
TCP是面向连接的、可靠的进程到进程通信的协议。TCP提供全双工服务,即数据可在同一时间双向传输,每一个TCP都有发送缓存和接收缓存,用来临时存储数据。
UDP
无连接网络协议,是指通信双方不需要先建立一条通信线路,而是把每一个带有目的地址的包送到网络线路上,由系统自主选择路线进行传输。
UDP协议是无连接、不保证可靠的传输层协议。发送端不关心发送的数据是否到达目标主机、数据是否出错等,收到数据的主机也不会告诉发送方是否收到了数据,它的可靠性由上层协议来保障。传输数据速度更快,效率更高。
什么是tcp/ip
TCP/IP是一个Protocol Stack,包括TCP、IP、UDP、ICMP、RIP、TELNET、FTP、SMTP、ARP等许多协议
最早发源于1969年美国国防部(缩写为DoD)的因特网的前身ARPA网络项目,1983年1月1日,TCP/IP取代了旧的网络控制协议NCP,成为今天的互联网和局域网的基石和标准,由互联网工程任务组负责维护国防高级研究计划局DARPA与BBN技术公司、斯坦福大学和伦敦大学学院签约,在多个硬件平台上开发协议的操作版本。 在协议开发过程中,数据包路由层的版本号从版本 1 进展到版本 4,后者于 1983 年安装在 ARPANET 中。它被称为互联网协议版本4(IPv4)作为协议,仍在互联网使用,连同其目前的继承,互联网协议版本6(IPv6)。
TCP/IP 分层
共定义了四层,和 OSI参考模型的分层有对应关系
RFC官方分为四层:
-
Application Layer
-
Transport Layer
-
Internet Layer
-
Link Layer(media-access)
TCP的特性
-
工作在传输层
-
面向连接协议
-
全双工协议
-
半关闭
-
错误检查
-
将数据打包成段,排序
-
确认机制
-
数据恢复,重传
-
流量控制,滑动窗口
UDP特性
工作在传输层
提供不可靠的网络访问
非面向连接协议
有限的错误检查
传输性能高
无数据恢复特性
1.TCP
tcp报文段
TCP将若干个字节构成一个分组,称为报文段。TCP报文段封装在IP数据包中
TCP首部长度为20~60字节
-
源端口:16位字节,为发送方进程对应的端口号。
-
目标端口:16位字节,对应的就是接收端的进程,接收端收到数据段后,根据这个端口号来确定把数据送给哪个应用程序的进程。
-
序列号:表示本报文段所发送数据的第一个字节的编号。在TCP连接中所传送的字节流的每一个字节都会按顺序编号。由于序列号由32位表示,所以每2^32个字节,就会出现序列号回绕,再次从0 开始 无限循环
-
确认号:(ack)确认号是对发送端的确认信息,用它来告诉发送端这个序号之前的数据段都已经收到。并且告诉对方,我希望下一次你发送的数据的第一个字节数据的编号为此确认号
-
首部长度:用它可用确认首部数据结构的字节长度。一般为20字节,但最大可拓展为60字节。
-
控制位
URG(紧急位):紧急指针有效位
ACK(确认位):只有当ACK=1时,确认序列号o字段才有效;当ACK=0时,确认序列号字段无效。
PSH(急迫位):标志位为1时要求接收方尽快将数据段送达应用层。
PST(重置位):当PST值为1时通知重新建立TCP连接。
SYN(同步(连接)位):同步序号位,TCP需要建立连接时将这个值设为1。
FIN(断开位):发送端完成发送任务位,当TCP完成数据传输需要断开连接时,提出断开连接的一方这个值设为1。
窗口值:说明本地可接收数据段的数目,这个值是大小是可变的,当网络通畅时将这个窗口值变大可以加快传输速度,当这个网络不稳定时减小这个值可保证网络数据的可靠传输。TCP协议中的流量控制机制就是依靠变化窗口值的大小实现的。
校验和:用来做差错控制,与IP校验和不同,TCP校验和的计算包括TCP首部、数据和其他填充字节。在发送TCP数据段时,由发送端计算校验和,当到达目的地时再进行一次校验和计算。若两次的校验和一致,则说明数据基本是正确的,否则将认为数据已被破坏,接收端将丢弃数据。
紧急指针:和URG配合使用,当URG=1时有效
选项:在TCP首部可以有多达40字节的可选信息。
2,三次握手
当pc1想和pc2建立起连接 将 连接信息写入报文
第一次握手:pc1会发送一个 建立连接的请求报文 : 这个报文中 有
-
报文的序号(seq=x)
-
同步位(请求建立连接关系: SYN=1 ACK=0 控制位:当前两台机器处于什么状态? 建立连接 处于连接 断开连接 )
第二次握手: 当pc2 收到消息以后 是不是要回复一个报文
-
报文的序号 (seq=y)
-
ack确认号( 我希望你下一次发送 x+1 序号的报文给你 )
-
控制位 SYN=1 ACK=1 请求建立连接 pc2 同意建立连接
第三次握手:收到 pc2 同意建立连接的报文后
1.会发送一个x+1报文
2.会告诉对方 我希望你下次 发送y+1的序号报文给我
3.最后 将ACK=1 封装进去
这样就完成了三次握手,在主机1和主机2之间建立了连接。
3,四次挥手
参加数据交换的双方任意一方都可以关闭连接,TCP断开连接分四步,
1)主机1向主机2发送FIN和ACK位置1的TCP报文段(终止等待状态FIN-WAIT-1)
2)主机2向主机1返回ACK位置1的TCP报文段(CLOSE-WAIT)
3)主机2向主机1发送FIN和ACK位置为1的TCP报文段(FIN-WAIT-2)
4)主机1向主机2返回ACK位置为1的TCP报文段。
在TCP断开连接过程中,由一个半关闭的概念。TCP一方(通常是客户端)可以终止发送数据,但仍可以接收数据,称为半关闭。
1)客户端发送FIN报文段,半关闭了这个连接,服务器发送ACK报文段接受半关闭。
2)服务器继续发送数据,而客户端只发送ACK确认,不再发送任何数据。
3)当服务器把所有数据都发送完毕时,发送FIN报文段,客户端在发送ACK报文段,这样就关闭了TCP连接。
4、UDP协议
UDP是一个无连接,不保证可靠性的传输层协议,也就是发送端不关心发送的数据是否到达目标主机、数据是否出错等,收到数据的主机也不会告诉发送方是否接收到了数据,它的可靠性由上层协议来保障。
二,TCP/UDP常用的端口
1.TCP端口
(21)(20)FTP:FTP服务器所开放的控制端口
(23)TELNET:用于远程登陆,可以远程控制管理目标计算机
(25)SMTP:SMTP服务器开放的端口,用于发送邮件
(80)HTTP:超文本传输协议
(110)POP3:用于邮件的接收
(22)ssh安全外壳协议
(443)https超文本传输安全协议
2.UDP端口
(69)TFTP:简单文件传输协议
(111)RPC:远程过程调用
(123)NTP:网络时间协议 同步网络时间
(67)(68)DHCP动态主机配置协议
(53)DNS域名系统
三,总结
本章学习了关于传输层协议,TCP、UDP协议,TCP是一种面向连接、可靠的全双工连接协议,而UDP是一种无连接,不保证可靠性的传输层协议,但由着传输速率快,传输成本低等优点,本章的重点为TCP连接的三次握手,断开的四次挥手原理,和TCP、UDP的常见几个端口。