相关物理硬件OSI协议层次的对应关系:
物理层 | 光纤、同轴电缆、双绞线、中继器和集线器 |
数据链路层 | 网桥、交换机、网卡 |
网络层 | 路由器 |
传输层 | 网关 |
序列号 seq:占4个字节,用来标记数据段的顺序,TCP把连接中发送的所有数据字节都编上一个序号,第一个字节的编号由本地随机产生;给字节编上序号后,就给每一个报文段指派一个序号;序列号seq就是这个报文段中的第一个字节的数据编号。
确认号 ack:占4个字节,期待收到对方下一个报文段的第一个数据字节的序号;序列号表示报文段携带数据的第一个字节的编号;而确认号指的是期望接收到下一个字节的编号;因此当前报文段最后一个字节的编号+1即为确认号。
确认 ACK:占1位,仅当ACK=1时,确认号字段才有效。ACK=0时,确认号无效
同步 SYN:连接建立时用于同步序号。当SYN=1,ACK=0时表示:这是一个连接请求报文段。若同意连接,则在响应报文段中使得SYN=1,ACK=1。因此,SYN=1表示这是一个连接请求,或连接接受报文。SYN这个标志位只有在TCP建产连接时才会被置1,握手完成后SYN标志位被置0。
终止 FIN:用来释放一个连接。FIN=1表示:此报文段的发送方的数据已经发送完毕,并要求释放运输连接
PS:ACK、SYN和FIN这些大写的单词表示标志位,其值要么是1,要么是0;ack、seq小写的单词表示序号。
第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SENT状态,等待服务器确认;SYN:同步序列编号(Synchronize Sequence Numbers)。
第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED(TCP连接成功)状态,完成三次握手。
1)客户端进程发出连接释放报文,并且停止发送数据。释放数据报文首部,FIN=1,其序列号为seq=u(等于前面已经传送过来的数据的最后一个字节的序号加1),此时,客户端进入FIN-WAIT-1(终止等待1)状态。 TCP规定,FIN报文段即使不携带数据,也要消耗一个序号。
2)服务器收到连接释放报文,发出确认报文,ACK=1,ack=u+1,并且带上自己的序列号seq=v,此时,服务端就进入了CLOSE-WAIT(关闭等待)状态。TCP服务器通知高层的应用进程,客户端向服务器的方向就释放了,这时候处于半关闭状态,即客户端已经没有数据要发送了,但是服务器若发送数据,客户端依然要接受。这个状态还要持续一段时间,也就是整个CLOSE-WAIT状态持续的时间。
3)客户端收到服务器的确认请求后,此时,客户端就进入FIN-WAIT-2(终止等待2)状态,等待服务器发送连接释放报文(在这之前还需要接受服务器发送的最后的数据)。
4)服务器将最后的数据发送完毕后,就向客户端发送连接释放报文,FIN=1,ack=u+1,由于在半关闭状态,服务器很可能又发送了一些数据,假定此时的序列号为seq=w,此时,服务器就进入了LAST-ACK(最后确认)状态,等待客户端的确认。
5)客户端收到服务器的连接释放报文后,必须发出确认,ACK=1,ack=w+1,而自己的序列号是seq=u+1,此时,客户端就进入了TIME-WAIT(时间等待)状态。注意此时TCP连接还没有释放,必须经过2∗∗MSL(最长报文段寿命)的时间后,当客户端撤销相应的TCB后,才进入CLOSED状态。
6)服务器只要收到了客户端发出的确认,立即进入CLOSED状态。同样,撤销TCB后,就结束了这次的TCP连接。可以看到,服务器结束TCP连接的时间要比客户端早一些。
三类IP地址
A:1.0.0.0 ~126.0.0.0
B:128.0.0.0~191.255.255.255
C:192.0.0.0~233.255.255.255
私有IP地址:
10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255
TCP/IP协议族中不同层次的协议
- TCP使用不可靠的IP服务,并提供一种可靠的运输层服务。
- UDP为应用程序发送和接收数据报,和TCP不同,UDP是不可靠的。
- IP是网络层上的主要协议,同时被TCP和UDP使用
- ICMP是IP协议的附属协议。
实例:运行FTP的两台主机
- 大多数的网络应用程序都被设计成客户---服务器模式。
- 双方都有对应的一个或多个协议进行通讯。
- 应用程序通常是用户进程,而下三层一般在内核执行。
- 应用层关心应用程序的细节,下三层处理通讯细节。
一、概述:分层
- 链路层:处理与电缆(或其他任何传输媒介)的物理接口细节(设备驱动程序及接口)
- 网络层:处理分组在网络中的活动,例如分组选路(IP)
- 运输层:为两台主机上的应用程序提供端到端的通讯(TCP UDP)
- 应用层:处理特定的应用程序细节(DNS HTTP等)
一般而言,无论什么路由器都是工作在网络层,通常:
桥接器 --- 物理层;
交换机、网桥 -- 链路层
路由器 -- 网络层
TCP/IP协议簇
应用层:
文件传输:FTP、TFTP
邮件服务:SMTP、POP3
网络管理:SNMP
远程登录:Telnet
网络服务:HTTP、DNS、SSL
其它应用协议:流媒体、QQ、P2P迅雷私有协议
传输层:
提供端到端的传输服务:
TCP:提供面向连接的、可靠的、有序的、流量控制的传输服务
UDP:提供无连接、不可靠的、无序的、无流量控制的传输服务
通过端口号区分上层应用
网络层:
IP:提供主机到主机的传输服务
ICMP:辅助IP工作,提供出错和控制信息
ARP:提供IP和MAC地址之间的映射