目录
一.TCP协议介绍
三.TCP报文格式
四.TCP三次握手
五.TCP四次挥手
六.UDP协议介绍
一.TCP协议介绍
传输控制协议(TCP,Transmission Control Protocol)是一种面向连接的、可靠的、基于字节流的传输层通信协议
TCP旨在适应支持多网络应用的分层协议层次结构。 连接到不同但互连的计算机通信网络的主计算机中的成对进程之间依靠TCP提供可靠的通信服务。TCP假设它可以从较低级别的协议获得简单的,可能不可靠的数据报服务。 原则上,TCP应该能够在从硬线连接到分组交换或电路交换网络的各种通信系统之上操作。
TCP的特性:
1.工作在传输层,2.面向连接协议,3.全双工协议,4.半关闭,5.错误检查,6.将数据打包成段,7.确认机制,8.数据恢复,重传,9.流量控制,滑动窗口
二.TCP和UDP的区别和端口号
TCP和UDP区别
tcp:面向连接 ,在传递数据前,会测试主机的联通性,如果通才会传输真实数据
udp:无连接,不会测试主机联通性,直接传递真实数据
端口号特点:
1.服务端一般固定,客户端随机产生
2.前1024端口号被知名程序使用
3.端口号2^16=65536 ( 0 - 65535)
4.一个端口号只能被一个应用程序使用
5.协议的最终体现形式是程序
三.TCP报文格式
1.源端口、目标端口:计算机上的进程要和其他进程通信是要通过计算机端口的,而一个计算机端口某个时刻只能被一个进程占用,所以通过指定源端口和目标端口,就可以知道是哪两个进程需要通信。源端口、目标端口是用16位表示的,可推算计算机的端口个数为2^16个,即 65536 (0-65535)
2.序列号:表示本报文段所发送数据的第一个字节的编号。在TCP连接中所传送的字节流的每一个字节都会按顺序编号。由于序列号由32位表示,所以每2^32个字节,就会出现序列号回绕,再次从0 开始 无限循环
3.确认号:(ack)表示接收方期望收到发送方下一个报文段的第一个字节数据的编号。也就是告诉发送方:我希望你(指发送方)下次发送的数据的第一个字节数据的编号为此确认号:传输是否有问题?
4.数据偏移/首部长度:表示TCP报文段的首部长度,共4位,由于TCP首部包含一个长度可变的选项部分,需要指定这个TCP报文段到底有多长。它指出 TCP 报文段的数据起始处距离 TCP 报文段的起始处有多远。该字段的单位是32位(即4个字节为计算单位),4位二进制最大表示15,所以数据偏移也就是TCP首部最大60字节
5.控制位:
URG(紧急位):表示本报文段中发送的数据是否包含紧急数据。后面的紧急指针字段(urgent pointer)只有当URG=1时才有效
ACK(确认位):表示是否前面确认号字段是否有效。只有当ACK=1时,前面的确认号字段才有效。TCP规定,连接建立后,ACK必须为1,带ACK标志的TCP报文段称为确认报文段 PSH(急切位):提示接收端应用程序应该立即从TCP接收缓冲区中读走数据,为接收后续数据腾出空间。如果为1,则表示对方应当立即把数据提交给上层应用,而不是缓存起来,如果应用程序不将接收到的数据读走,就会一直停留在TCP接收缓冲区中
RST(重置位):如果收到一个RST=1的报文,说明与主机的连接出现了严重错误(如主机崩溃),必须释放连接,然后再重新建立连接。或者说明上次发送给主机的数据有问题,主机拒绝响应,带RST标志的TCP报文段称为复位报文段 SYN(同步位):在建立连接时使用,用来同步序号。当SYN=1,ACK=0时,表示这是一个请求建立连接的报文段;当SYN=1,ACK=1时,表示对方同意建立连接。SYN=1,说明这是一个请求建立连接或同意建立连接的报文。只有在前两次握手中SYN才置为1,带SYN标志的TCP报文段称为同步报文段
FIN(断开位):表示通知对方本端要关闭连接了,标记数据是否发送完毕。如果FIN=1,即告诉对方:“我的数据已经发送完毕,你可以释放连接了”,带FIN标志的TCP报文段称为结束报文段
6.窗口大小:表示现在允许对方发送的数据量,也就是告诉对方,从本报文段的确认号开始允许对方发送的数据量,达到此值,需要ACK确认后才能再继续传送后面数据,由Window size value * Window size scaling factor(此值在三次握手阶段TCP选项Window scale协商得到)得出此值
7.校验和:提供额外的可靠性紧急指针:标记紧急数据在数据字段中的位置
8.选项部分:其最大长度可根据TCP首部长度进行推算。TCP首部长度用4位表示,选项部分最长为:(2^4-1)*4-20=40字节
四.TCP三次握手
当pc1想和pc2建立起连接 将 连接信息写入报文
第一步 :pc1会发送一个 建立连接的请求报文 : 这个报文中 有
1. 报文的序号(seq=x)
2. 同步位(请求建立连接关系: SYN=1 ACK=0 控制位:当前两台机器处于什么状态? 建立连接 处于连接 断开连接 )
第二步: 当pc2 收到消息以后 是不是要回复一个报文
1. 报文的序号 (seq=y)
2. ack确认号( 我希望你下一次发送 x+1 序号的报文给你 )
3. 控制位 SYN=1 ACK=1 请求建立连接 pc2 同意建立连接
第三步:收到 pc2 同意建立连接的报文后
1.会发送一个x+1报文
2.会告诉对方 我希望你下次 发送y+1的序号报文给我
3.最后 将ACK=1 封装进去
SYN :请求建立连接 FIN: 断开连接 ACK: 确认同意链接 断开连接
pc1和pc2 三次握手的过程
pc1 发送同步为1 序号为x 的请求报文给pc2
pc2收到pc1的请求建立连接报文后,会回复一个序号为y 确认号为x+1 同步位为1 确认位为1的同意报文给pc1
pc1收到同意报文,还需要回复一个 序号为x+1 确认号为y+1 确认位为1的确认报文
五.TCP四次挥手
1. CLOSED 没有任何连接状态
2. LISTEN 侦听状态,等待来自远方TCP端口的连接请求 (服务开启 http(进程) 80端口在帮进程 看着 有没有人找 http )
3. SYN-SENT 在发送连接请求后,等待对方确认
4. SYN-RECEIVED 在收到和发送一个连接请求后,等待对方确认
5. ESTABLISHED 代表传输连接建立,双方进入数据传送状态
6. FIN-WAIT-1 主动关闭,主机已发送关闭连接请求,等待对方确认
7. FIN-WAIT-2 主动关闭,主机已收到对方关闭传输连接确认,等待对方发送关闭传输连接请求
8. TIME-WAIT 完成双向传输连接关闭,等待所有分组消失
9. CLOSE-WAIT 被动关闭,收到对方发来的关闭连接请求,并已确认
10. LAST-ACK 被动关闭,等待最后一个关闭传输连接确认,并等待所有分组消失
11. CLOSING 双方同时尝试关闭传输连接,等待对方确认
fin-wait :pc1 发送断开请求给pc2 pc1 处于此状态
close-wait : pc2 收到pc1 断开请求, pc2处于此状态 半断开
fin-wait2 :pc1 收到pc2确认报文但是没有同意断开 pc1 处于此状态
last-ACK : pc2发送同意断开报文后所处在的状态
time-wait : 2msl pc1也同意断开处于的状态
客户端:closed syn-sent estab
服务端:closed listen syn-received estab
六.UDP协议介绍
用户数据报协议(UDP):UDP(用户数据报协议)是一个简单的面向数据报的传输层协议。提供的是非面向连接的、不可靠的数据流传输。UDP不提供可靠性,也不提供报文到达确认、排序以及流量控制等功能。它只是把应用程序传给IP层的数据报发送出去,但是并不能保证它们能到达目的地。因此报文可能会丢失、重复以及乱序等。但由于UDP在传输数据报前不用在客户和服务器之间建立一个连接,且没有超时重发等机制,故而传输速度很快。
UDP协议特性:
1.工作在传输层,2.提供不可靠的网络访问,3.非面向连接协议,4.有限的错误检查,5.传输性能高,6.无数据恢复特性
七.常见的协议及其端口号
协议 | 端口号 |
---|---|
tftp | 69 |
rpc | 111 |
ntp | 123 |
dns | 53 |
dhcp | 67 |
协议 | 端口号 |
---|---|
http | 80 |
ftp | 20 21 |
https | 443 |
ssh | 22 |
dns | 53 |
telnet | 23 |
mysql | 3306 |
redis | 6379 |
tomcat | 8080 |