SRE学习:第五周

前言

九、磁盘存储和文件系统管理
1、逻辑卷工作原理和创建(50分钟)
2、逻辑卷扩容和缩容及快照管理(59分钟)
3、网络和OSI分层结构(50分钟)
4、局域网及网络线缆(52分钟)
5、网络设备和局域网技术(72分钟)
6、tcpip协议和tcp详解(61分钟)
7、tcp协议三次握手和四次挥手详解(38分钟)

十、网络协议和管理配置
1、udp和internet层协议(62分钟)
2、ip地址组成和分类(47分钟)
3、网络地址规划和子网划分(45分钟)
4、网卡配置文件和命令(59分钟)
5、网络路由和配置(64分钟)
6、多网卡绑定bond和team(47分钟)
7、网桥实现和网络工具(40分钟)

1、简述osi七层模型和TCP/IP五层模型

参考文献:https://zhuanlan.zhihu.com/p/143654140
https://zhuanlan.zhihu.com/p/137559348

前言

九、磁盘存储和文件系统管理
1、逻辑卷工作原理和创建(50分钟)
2、逻辑卷扩容和缩容及快照管理(59分钟)
3、网络和OSI分层结构(50分钟)
4、局域网及网络线缆(52分钟)
5、网络设备和局域网技术(72分钟)
6、tcpip协议和tcp详解(61分钟)
7、tcp协议三次握手和四次挥手详解(38分钟)

十、网络协议和管理配置
1、udp和internet层协议(62分钟)
2、ip地址组成和分类(47分钟)
3、网络地址规划和子网划分(45分钟)
4、网卡配置文件和命令(59分钟)
5、网络路由和配置(64分钟)
6、多网卡绑定bond和team(47分钟)
7、网桥实现和网络工具(40分钟)

1、简述osi七层模型和TCP/IP五层模型

参考文献:https://zhuanlan.zhihu.com/p/143654140
https://zhuanlan.zhihu.com/p/137559348
在这里插入图片描述
TCP/IP五层模型
在这里插入图片描述

2、总结描述TCP三次握手四次挥手才

源:https://blog.csdn.net/weixin_51867896/article/details/122020843
在这里插入图片描述

序号(seq):表示本报文段所发送数据的第一个字节的编号。例如,发送方第一次要发送的字节编号为seq=x,则下一个要发送的字节编号为seq=x+1。

确认号(ack):接收方收到数据段之后,会给发送方发送一个确认号(ack)。用于告诉发送方下一个要发送的数据段将从此编号开始。例如,接收方收到了前x个字节,发送确认号ack=x+1,说明接收方已经接收到了前x个字节。

确认报文段(ACK):表示是否前面确认号字段是否有效。只有当ACK=1时,前面的确认号字段才有效。TCP规定,连接建立后,ACK必须为1,带ACK标志的TCP报文段称为确认报文段

同步报文段(SYN):在建立连接时使用,用来同步序号。当SYN=1,ACK=0时,表示这是一个请求建立连接的报文段;只有当SYN=1,ACK=1时,才表示对方同意建立连接。SYN=1,说明这是一个请求建立连接或同意建立连接的报文。带SYN标志的TCP报文段称为同步报文段

结束报文段(FIN):表示通知对方本端要关闭连接了,标记数据是否发送完毕。FIN=1,说明请求释放TCP连接。带FIN标志的TCP报文段称为结束报文段

三次握手:

在这里插入图片描述

第一次握手:客户端向服务端发送连接请求报文段。该报文段的头部中SYN=1,ACK=0,seq=x。请求发送后,客户端便进入SYN-SENT状态。

第二次握手:服务端收到连接请求报文段后,如果同意连接,则会发送一个应答:SYN=1,ACK=1,seq=y,ack=x+1。该应答发送完成后便进入SYN-RCVD状态。

第三次握手:当客户端收到连接同意的应答后,还要向服务端发送一个确认报文段,表示:服务端发来的连接同意应答已经成功收到。该报文段的头部为:ACK=1,seq=x+1,ack=y+1。客户端发完这个报文段后便进入ESTAB-LISHED状态,服务端收到这个应答后也进入ESTAB-LISHED状态,完成三次握手。

为什么TCP建立连接需要三次握手?

计算机通信需要有发送和接收,才算是一个完整的通信。如果是两次握手,对于客户端来说,已经实现了,但对于服务端来说,服务端无法确定发出去的消息,客户端是否能成功收到。三次握手,对于客户端和服务端都可以实现信息的收发,这才是一个完整的通信。
两次不靠谱,四次有点多余,三次正好。

四次握手:

在这里插入图片描述

第一次挥手:客户端向服务端发送FIN包,请求关闭客户端到服务端的数据传送。该FIN包的主要参数为:FIN=1,seq=u。此时,客户端进入FIN-WAIT-1状态。

第二次挥手:服务端收到FIN包后,发送一个ACK包给客户端,确认号为收到序号+1,此时,服务端进入CLOSE-WAIT状态,其报文头包含:ACK=1,seq=v,ack=u+1。
客户端收到ACK包,进入FIN-WAIT-2状态,等待服务端发送连接释放请求。

第三次挥手:服务端向客户端发送FIN包,请求关闭服务端到客户端的数据传送。 该FIN包的主要参数为:FIN=1,ACK=1,seq=w,ack=u+1。此时,服务端进入LAST-ACK状态。

第四次挥手:客户端收到FIN包后,发送一个ACK包给服务端,确认号为w+1,客户端状态进入TIME_WAIT,等待2MSL时间,当服务端收到最后一次ACK包后,服务端进入CLOSED状态,客户端等待了2MSL时间,也进入CLOSED状态,完成四次挥手。

为什么需要等待2MSL?
1、最后一个数据段没有确认;

2、确保发送方的ACK包可以成功到达接收方;

3、2MSL时间内没有收到,则接收方会重发;

4、确保当前连接的所有报文都已经过期。

3、描述TCP和UDP区别

源:https://zhuanlan.zhihu.com/p/24860273

TCP协议与UDP协议的区别
TCP/IP协议是一个协议簇。里面包括很多协议的,UDP只是其中的一个, 之所以命名为TCP/IP协议,因为TCP、IP协议是两个很重要的协议,就用他两命名了。

TCP/IP协议集包括应用层,传输层,网络层,网络访问层。

其中应用层包括:
1、超文本传输协议(HTTP):万维网的基本协议;
2、文件传输(TFTP简单文件传输协议);
3、远程登录(Telnet),提供远程访问其它主机功能, 它允许用户登录internet主机,并在这台主机上执行命令;
4、网络管理(SNMP简单网络管理协议),该协议提供了监控网络设备的方法, 以及配置管理,统计信息收集,性能管理及安全管理等;
5、域名系统(DNS),该系统用于在internet中将域名及其公共广播的网络节点转换成IP地址。

其次网络层包括:
1、Internet协议(IP);
2、Internet控制信息协议(ICMP);
3、地址解析协议(ARP);
4、反向地址解析协议(RARP)。

最后说网络访问层:
网络访问层又称作主机到网络层(host-to-network),网络访问层的功能包括IP地址与物理地址硬件的映射, 以及将IP封装成帧.基于不同硬件类型的网络接口,网络访问层定义了和物理介质的连接. 当然我这里说得不够完善,TCP/IP协议本来就是一门学问,每一个分支都是一个很复杂的流程, 但我相信每位学习软件开发的同学都有必要去仔细了解一番。

下面着重讲解一下TCP协议和UDP协议的区别
TCP(Transmission Control Protocol,传输控制协议)是面向连接的协议,也就是说,在收发数据前,必须和对方建立可靠的连接。 一个TCP连接必须要经过三次“对话”才能建立起来,其中的过程非常复杂, 只简单的描述下这三次对话的简单过程:

1)主机A向主机B发出连接请求数据包:“我想给你发数据,可以吗?”,这是第一次对话;

2)主机B向主机A发送同意连接和要求同步 (同步就是两台主机一个在发送,一个在接收,协调工作)的数据包 :“可以,你什么时候发?”,这是第二次对话;

3)主机A再发出一个数据包确认主机B的要求同步:“我现在就发,你接着吧!”, 这是第三次对话。

三次“对话”的目的是使数据包的发送和接收同步, 经过三次“对话”之后,主机A才向主机B正式发送数据。

TCP三次握手过程
第一次握手:主机A通过向主机B 发送一个含有同步序列号的标志位的数据段给主机B,向主机B 请求建立连接,通过这个数据段, 主机A告诉主机B 两件事:我想要和你通信;你可以用哪个序列号作为起始数据段来回应我。

第二次握手:主机B 收到主机A的请求后,用一个带有确认应答(ACK)和同步序列号(SYN)标志位的数据段响应主机A,也告诉主机A两件事:我已经收到你的请求了,你可以传输数据了;你要用那个序列号作为起始数据段来回应我

第三次握手:主机A收到这个数据段后,再发送一个确认应答,确认已收到主机B 的数据段:"我已收到回复,我现在要开始传输实际数据了,这样3次握手就完成了,主机A和主机B 就可以传输数据了。

3次握手的特点
没有应用层的数据 ,SYN这个标志位只有在TCP建立连接时才会被置1 ,握手完成后SYN标志位被置0。

TCP建立连接要进行3次握手,而断开连接要进行4次
第一次: 当主机A完成数据传输后,将控制位FIN置1,提出停止TCP连接的请求 ;

第二次: 主机B收到FIN后对其作出响应,确认这一方向上的TCP连接将关闭,将ACK置1;

第三次: 由B 端再提出反方向的关闭请求,将FIN置1 ;

第四次: 主机A对主机B的请求进行确认,将ACK置1,双方向的关闭结束.。

由TCP的三次握手和四次断开可以看出,TCP使用面向连接的通信方式, 大大提高了数据通信的可靠性,使发送数据端和接收端在数据正式传输前就有了交互, 为数据正式传输打下了可靠的基础。

名词解释
1、ACK 是TCP报头的控制位之一,对数据进行确认。确认由目的端发出, 用它来告诉发送端这个序列号之前的数据段都收到了。 比如确认号为X,则表示前X-1个数据段都收到了,只有当ACK=1时,确认号才有效,当ACK=0时,确认号无效,这时会要求重传数据,保证数据的完整性。

2、SYN 同步序列号,TCP建立连接时将这个位置1。

3、FIN 发送端完成发送任务位,当TCP完成数据传输需要断开时,,提出断开连接的一方将这位置1。

TCP的包头结构:
源端口 16位;

目标端口 16位;

序列号 32位;

回应序号 32位;

TCP头长度 4位;

reserved 6位;

控制代码 6位;

窗口大小 16位;

偏移量 16位;

校验和 16位;

选项 32位(可选);

这样我们得出了TCP包头的最小长度,为20字节。

UDP(User Data Protocol,用户数据报协议)
1、UDP是一个非连接的协议,传输数据之前源端和终端不建立连接, 当它想传送时就简单地去抓取来自应用程序的数据,并尽可能快地把它扔到网络上。 在发送端,UDP传送数据的速度仅仅是受应用程序生成数据的速度、 计算机的能力和传输带宽的限制; 在接收端,UDP把每个消息段放在队列中,应用程序每次从队列中读一个消息段。

2、 由于传输数据不建立连接,因此也就不需要维护连接状态,包括收发状态等, 因此一台服务机可同时向多个客户机传输相同的消息。

3、UDP信息包的标题很短,只有8个字节,相对于TCP的20个字节信息包的额外开销很小。

4、吞吐量不受拥挤控制算法的调节,只受应用软件生成数据的速率、传输带宽、 源端和终端主机性能的限制。

5、UDP使用尽最大努力交付,即不保证可靠交付, 因此主机不需要维持复杂的链接状态表(这里面有许多参数)。

6、UDP是面向报文的。发送方的UDP对应用程序交下来的报文, 在添加首部后就向下交付给IP层。既不拆分,也不合并,而是保留这些报文的边界, 因此,应用程序需要选择合适的报文大小。

我们经常使用“ping”命令来测试两台主机之间TCP/IP通信是否正常, 其实“ping”命令的原理就是向对方主机发送UDP数据包,然后对方主机确认收到数据包, 如果数据包是否到达的消息及时反馈回来,那么网络就是通的。

ping命令是用来探测主机到主机之间是否可通信,如果不能ping到某台主机,表明不能和这台主机建立连接。ping命令是使用 IP 和网络控制信息协议 (ICMP),因而没有涉及到任何传输协议(UDP/TCP) 和应用程序。它发送icmp回送请求消息给目的主机。

ICMP协议规定:目的主机必须返回ICMP回送应答消息给源主机。如果源主机在一定时间内收到应答,则认为主机可达。

UDP的包头结构:
源端口 16位

目的端口 16位

长度 16位

校验和 16位

小结TCP与UDP的区别:
1、基于连接与无连接;

2、对系统资源的要求(TCP较多,UDP少);

3、UDP程序结构较简单;

4、流模式与数据报模式 ;

5、TCP保证数据正确性,UDP可能丢包;

6、TCP保证数据顺序,UDP不保证。

4、网卡绑定bond0的实现

/tmp

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

PWNMAN

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值