OSI七层模型
TCP/IP五层模型的协议
Wireshark抓包分析
通过wireshark抓包可以很清晰的看到5层结构
路由器和网桥
TCP/IP协议分层
T C P和U D P是两种最为著名的运输层协议,二者都使用 I P作为网络层协议。
T C P使用不可靠的I P服务,但它却提供一种可靠的运输层服务。
U D P为应用程序发送和接收数据报。一个数据报是指从发送方传输到接收方的一个信息单元(例如,发送方指定的一定字节数的信息)。但是与T C P不同的是,U D P是不可靠的,它不能保证数据报能安全无误地到达最终目的。
I P是网络层上的主要协议,同时被 T C P和U D P使用。T C P和U D P 的每组数据都通过端系统和每个中间路由器中的I P层在互联网中进行传输。
I C M P是I P协议的附属协议。I P层用它来与其他主机或路由器交换错误报文和其他重要信息。尽管I C M P主要被I P使用,但应用程序也有可能访问它。我 们将分析两个流行的诊断工具,P i n g和Tr a c e r o u t e (第7章和第8章),它们都使用了I C M P 。
I G M P是I n t e r n e t组管理协议。它用来把一个U D P数据报多播到多个主机。
A R P (地址解析协议)和R A R P (逆地址解析协议)是某些网络接口(如以太网和令牌环网)使用的特殊协议,用来转换 I P层和网络接口层使用的地址。
互联网地址:
数据进入协议栈的封装过程
以太网数据帧的物理特性是其长度必须在 4 6~1 5 0 0字节之间。
T C P传给I P 的数据单元称作T C P报文段或简称为 T C P段(T C P s e g m e n t )。I P传给网络接口层的数据单元称作 I P数据报(IP datagram) 。通过以太网传输的比特 流称作帧(Fr a m e ) 。