网络知识TCP

网络知识
	4层网络协议
		应用层
			HTTP协议
				定义了数据交互的内容何格式
		传输层
			定义数据交互的方式和规范
				Tcp,可靠传输
				udp不可靠传输
		网络层
		数据链路层
	socket
		socket简称套接字,可以说是童新的基石socket其实是对tcp/ip协议的封装和应用,它对应的服务端与客户端,服务端通过启动一个ip加端口的像是,对外暴露除了链接,等待客户端接入。java对应的额服务端是serverScket,客户端对应socket,当服务端开启socket之后执行socket。accpet方发等待客户端接入,客户端执行scoker.connect()连接服务端成功,然后就可以开始相互传输数据了,前面其实说了scoket是基于tcp、ip协议的的封装,所以当客户端伏虎段建立连接的时候,其实进行了tcp协议的三次握手,断开也回进行4次挥手,知识socket已经为我们封装好了底层的协议
	tcp
		子主题 4
			sYN:程序请求建立连接的字段
			ACK:程序确认收到数据的字段

			FIN:程序请求关闭连接的字段

			到序列号(seq),确认号(ack)
		tcp是传输层的协议,在传输数据之前,需要取人客户端跟服务端已经连接,保证了数据的传输的可靠性。tcp是如何建立连接的呢
		tcp建立连接 
			三次握手
				
				第一次握手:客户端主动建立连接,建立连接的时候,客户端发送syn包(syn=x)到服务器,并进入SYN_SENT状态,等待服务器确认;SYN:同步序列编号(Synchronize Sequence Numbers)。
				第二次握手:服务器收到syn包,必须确认客户的SYN(ack=x+1),同时自己也发送一个SYN包(syn=y),即SYN+ACK包,此时服务器进入SYN_RECV状态。
				第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=y+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。
				
				
			4次挥手
				
				
			1)客户端进程发出连接释放报文,并且停止发送数据。释放数据报文首部,FIN=1,其序列号为seq=u(等于前面已经传送过来的数据的最后一个字节的序号加1),此时,客户端进入FIN-WAIT-1(终止等待1)状态。 TCP规定,FIN报文段即使不携带数据,也要消耗一个序号。
			2)服务器收到连接释放报文,发出确认报文,ACK=1,ack=u+1,并且带上自己的序列号seq=v,此时,服务端就进入了CLOSE-WAIT(关闭等待)状态。TCP服务器通知高层的应用进程,客户端向服务器的方向就释放了,这时候处于半关闭状态,即客户端已经没有数据要发送了,但是服务器若发送数据,客户端依然要接受。这个状态还要持续一段时间,也就是整个CLOSE-WAIT状态持续的时间。
			3)客户端收到服务器的确认请求后,此时,客户端就进入FIN-WAIT-2(终止等待2)状态,等待服务器发送连接释放报文(在这之前还需要接受服务器发送的最后的数据)。
			4)服务器将最后的数据发送完毕后,就向客户端发送连接释放报文,FIN=1,ack=u+1,由于在半关闭状态,服务器很可能又发送了一些数据,假定此时的序列号为seq=w,此时,服务器就进入了LAST-ACK(最后确认)状态,等待客户端的确认。
			5)客户端收到服务器的连接释放报文后,必须发出确认,ACK=1,ack=w+1,而自己的序列号是seq=u+1,此时,客户端就进入了TIME-WAIT(时间等待)状态。注意此时TCP连接还没有释放,必须经过2∗∗MSL(最长报文段寿命)的时间后,当客户端撤销相应的TCB后,才进入CLOSED状态。
			6)服务器只要收到了客户端发出的确认,立即进入CLOSED状态。同样,撤销TCB后,就结束了这次的TCP连接。可以看到,服务器结束TCP连接的时间要比客户端早一些。
		什么是TCB:需要创建一个TCB(Transmission Control Block)结构,用于保存连接的信息:

TCB里有存储了包括发送方,接收方的套接字,用户的发送和接收的缓冲区指针等变量
		问题1:为什么连接的时候是三次握手,关闭的时候却是四次握手?
		答:因为当Server端收到Client端的SYN连接请求报文后,可以直接发送SYN+ACK报文。其中ACK报文是用来应答的,SYN报文是用来同步的。但是关闭连接时,当Server端收到FIN报文时,很可能并不会立即关闭SOCKET,所以只能先回复一个ACK报文,告诉Client端,"你发的FIN报文我收到了"。只有等到我Server端所有的报文都发送完了,我才能发送FIN报文,因此不能一起发送。故需要四步握手。
		问题2:如果已经建立了连接,但是客户端突然出现故障了怎么办?
		答:TCP还设有一个保活计时器,显然,客户端如果出现故障,服务器不能一直等下去,白白浪费资源。服务器每收到一次客户端的请求后都会重新复位这个计时器,时间通常是设置为2小时,若两小时还没有收到客户端的任何数据,服务器就会发送一个探测报文段,以后每隔75秒钟发送一次。若一连发送10个探测报文仍然没反应,服务器就认为客户端出了故障,接着就关闭连接。
	http
		无状态:协议对客户端没有状态存储,对事物处理没有“记忆”能力,比如访问一个网站需要反复进行登录操作
		无连接:HTTP/1.1之前,由于无状态特点,每次请求需要通过TCP三次握手四次挥手,和服务器重新建立连接。比如某个客户机在短时间多次请求同一个资源,服务器并不能区别是否已经响应过用户的请求,所以每次需要重新响应请求,需要耗费不必要的时间和流量。
		基于请求和响应:基本的特性,由客户端发起请求,服务端响应
			自由主题
		简单快速、灵活
		通信使用明文、请求和响应不会对通信方进行确认、无法保护数据的完整性
		————————————————
		版权声明:本文为CSDN博主「会飞的狗~」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
		原文链接:https://blog.csdn.net/xiaoming100001/article/details/81109617
	数字证书跟数字签名
		数字证书其实就是类似于ca签发的公钥跟私钥
		作用:保证数据传输的安全性,一致性
		数字签名:防篡改
		公钥加密,私钥解密
		私钥签名,公钥验签
			验证ca证书可以这么认真
		单项认证
			初步理解的单向认证
				例如kafka客户端跟卡夫卡服务端,kafka服务端开启了单向认证
					kafa客户端请求连接server
					server将证书公钥传给kafa客户端
					客户端是否已经信任该证书,不信任则去ca校验证书的正确性等等:实际是例用ca开发的证书公钥来验证证书
					验证通过,则kafka用公用随机加密对称加密算法,用对称加密加密信息,一起传给服务端
						这一步是双方约定
					服务端使用私钥解密对称密钥,双方以后就用该对称密钥加密解密传输数据
		双向认证
			1客户端say hello包含协议版本等等
			2服务端接收到信息返回ssl版本,返回服务端公钥
			3客户端校验证书是否合法:ca认证或者自己本地信任证书库验证
			3客户端校验证书是否合法:ca认证或者自己本地信任证书库验证
			4认证通过,客户端将自己的公钥发给服务端
			5服务端验证通过,不通过则rst
			6客户端服务端沟通对称密钥,其实就是客户端告诉服务端有哪些密钥,服务端选择一个,
			6客户端对自己生成的密钥使用服务端的公钥加密发给服务端
			7服务端对对称密钥解密使用私钥,后续数据交互则都使用该对称密钥来交互
			
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 《TCP/IP网络知识轻松入门电子版》是一本帮助读者入门TCP/IP网络知识的电子书。TCP/IP是一种网络通信协议,它是当前互联网使用的主要协议之一。 这本电子书以通俗易懂的方式介绍了TCP/IP的基本概念和原理。首先,它讲解了TCP/IP的起源和发展背景,帮助读者理解为什么TCP/IP成为了互联网的主要协议。然后,它介绍了TCP/IP网络层和传输层协议以及它们的工作原理,包括IP协议、ICMP协议、TCP协议和UDP协议等等。通过对这些协议的详细介绍,读者可以了解到TCP/IP是如何在网络中实现数据的传输和路由的。 此外,这本电子书还介绍了TCP/IP网络的基本架构和组成部分,包括网络设备如交换机和路由器以及TCP/IP协议栈的不同层级。读者可以通过学习这些内容,了解到网络中各个设备和协议的作用和功能,并且能够理解网络中数据的流动和通信的原理。 最后,这本电子书还提供了一些实际应用案例和实验,帮助读者巩固所学的知识,并且了解到TCP/IP网络在实际应用中的一些挑战和解决方法。 总之,《TCP/IP网络知识轻松入门电子版》是一本适合初学者的电子书,通过简洁明了的语言和实例,帮助读者快速了解TCP/IP网络的基本知识和原理,为进一步学习和应用TCP/IP网络打下坚实的基础。 ### 回答2: 《TCP/IP网络知识轻松入门》是一本介绍TCP/IP网络基础知识的电子版教材。它以简明易懂的语言和图文并茂的方式,帮助读者快速了解TCP/IP网络的原理、应用和配置等方面的知识。 该电子版教材包括以下主要内容: 1. TCP/IP网络基础:介绍了TCP/IP协议族的发展历史、网络层次结构和基本概念,帮助读者建立对TCP/IP网络的整体认识。 2. IP地址和子网划分:详细解释了IP地址的作用、表示方法和分类规则,以及子网划分的原理和方法,帮助读者理解和配置IP地址。 3. 网络通信协议:介绍了TCP和UDP协议的特点、工作原理和应用场景,以及常见的应用层协议(如HTTP、FTP、DNS等),帮助读者了解不同协议的功能和使用方式。 4. 路由和路由器:详细解释了路由器的作用、工作原理和配置方法,以及路由选择算法和路由表的管理等内容,帮助读者理解和配置网络的路由器设备。 5. 网络安全与管理:介绍了网络安全的基本概念、攻击类型和防御方法,以及网络管理的原则和工具,帮助读者提高对网络安全和管理的意识。 该电子版教材适合初学者学习和系统工程师进阶。通过阅读本书,读者可以快速入门TCP/IP网络知识,掌握网络配置和管理的基础技能。无论是从事网络相关工作的人员,还是对TCP/IP网络感兴趣的普通用户,都能够从中收获实用的知识

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值