Wireshark分析TCP连接断开过程分析与总结


四次握手过程简单分析

主动断开连接方IP:  203.208.41.154    被动断开连接方IP:113.250.157.11

1. 203.208.41.154-->113.250.157.11   FIN   Seq=1  

2. 113.250.157.11-->203.208.41.154   ACK  Seq=1  ACK=1.Seq+1=1+1=2 

单向连接断开。。。

3. 113.250.157.11-->203.208.41.154   FIN   Seq=1

4. 203.208.41.154-->113.250.157.11   ACK  ACK=3.Seq+1=1+1=2


连接终止协议(四次握手)

http://blog.csdn.net/fw0124/article/details/7452695

(ACK)、三次(FIN)握手 有时候实际上合并(ACK+FIN在了一起***

{但关闭连接时,当收到对方的FIN报文通知时,它仅仅表示对方没有数据发送给你了;但未必你所有的数据都全部发送给对方了,所以你可以未必会马上会关闭SOCKET,也即你可能还需要发送一些数据给对方之后,再发送FIN报文给对方来表示你同意现在可以关闭连接了,所以它这里的ACK报文和FIN报文多数情况下都是分开发送的}

状态转换过程分析:
FIN_WAIT_1状态实际上是当SOCKET在ESTABLISHED状态时,它想主动关闭连接,向对方发送了FIN报文,此时该SOCKET即主动断开连接方(客户端)进入到FIN_WAIT_1状态,对方进入被动关闭CLOSE_WAIT状态;

CLOSE_WAIT:这种状态的含义其实是表示在等待关闭。怎么理解呢?当对方close一个SOCKET后发送FIN报文给自己,你系统毫无疑问地会回应一个ACK报文给对方,此时被动方(服务器端)进入到CLOSE_WAIT状态。

而当对方回应ACK报文后,则主动断开连接方(客户端)进入到FIN_WAIT_2状态;

被动方关闭主动方的连接,发送一个FIN给主动方,被动方(服务器端)进入LAST_ACK状态,

客户端:TIME_WAIT(WAIT 2MSL TIME 后进入CLOSED): 表示主动方收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后即可回到CLOSED可用状态

服务器端:LAST_ACK(等待主动方的LAST最后一个 ACK):被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也即可以进入到CLOSED可用状态了。



***

在使用Telnet建立连接并断开连接的过程捕获的数据包:



附:

netstat - n 命令 显示所有已建立的有效连接




  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值