TCP协议中的三次握手和四次挥手以及常见问题

TCP的运输连接管理

  首先TCP是面向连接的协议。运输连接是用来传送TCP报文的。TCP运输连接的建立和释放是每一次面向连接的通信中必不可少的过程。因此运输连接总共有三个阶段,分别是:连接建立,数据传送,连接释放。
  在TCP连接建立的过程中要解决一下三个问题

  1. 要使双方能够知道对方存在。
  2. 要允许双方协商一些参数(如最大窗口值,时间戳选项等等)。
  3. 能够对运输实体资源(如缓存大小,连接表中的项目等)进行分配。

TCP连接的建立采用客户服务器方式(C/S)。主动发起连接建立的应用进程叫做客户。被动等待连接建立的应用进程叫做服务器。

TCP报文段的首部格式

在这里插入图片描述
首部固定段及各字段意义如下:

  1. 源端口目的端口 : 各占两个字节,分别写入源端口号和目的端口号。TCP的分用功能也是通过该端口实现的。
  2. 序号:(seq) 占四个字节,TCP是面向字节流的。在一个TCP连接中传送的字节流中的每一个字节都按顺序编号。整个要传送的字节流的起始序号必须在连接建立时设置。首部中的序号字段值则指的是本报文段所发送的数据的第一个字节的序号。例如:一个报文段的序号字段值是301,而携带的数据共有100字节。那么下个报文段的数据序号用从401开始,即下一个报文段的序列号字段值应为401.
  3. 确认号ack :占四个字节,是期望收到对方下一个报文段的第一个数据字节的序号,因此当前报文段最后一个字节的编号+1就为确认号。例如:B正确收到了A发送过来的报文段,其序号字段值为501,而数据长度为200字节(序号 501 ~700),这表明B正确收到了A发送的到序号700为止的数据,因此,B期望收到A下一个数据序号是 701 ,于是B在发送给 A 的确认报文段中把确认号置为701.【若确认号 = N,则表明 : 到序号 N-1 为止的所有数据都已正确收到】
  4. 确认ACK: 仅当ACK = 1 时,确认号字段才有效,当ACK = 0时,确认好无效。TCP规定,在连接建立后所有所有传送的报文段都必须把ACK置1.
  5. 同步SYN: 在连接建立时用来同步序列号。当SYN = 1而ACK = 0时,表明这是一个连接请求报文段。若对方同意建立连接,则应在响应的报文段中使 SYN = 1 和 ACK = 1 .因此 SYN 置为1就表示这是一个连接请求或连接接受报文。
  6. 终止FIN(意思是完,终): 用来释放一个连接。当FIN = 1 时,表明此报文段的发送方的数据已经发送完毕,要求释放运输连接。
  7. 窗口:占两个字节。窗口指的是发送本报文段的一方的接收窗口(而不是自己的发送窗口)。窗口值告诉对方:从本报文段首部中的确认号算起,接收方目前允许对方发送的数据量(以字节为单位)。
  8. MSS(最大报段文长度):MSS是每一个TCP报文段中的数据字段的最大长度。数据字段加上TCP首部才等于整个TCP报文段。所以MSS并不是整个TCP报文段的最大长度,而是“TCP报文段长度减去TCP首部长度”。(MSS的默认值是536字节长)

TCP的连接建立

在这里插入图片描述
A运行的是TCP客户程序,B运行的是TCP服务器程序,刚开始两端的TCP进程都处于CLOSED(关闭)状态,这里客户端主动打开连接,服务端被动打开连接。
一开始,B的TCP服务器进程先创建传输控制块TCB(传输控制块TCB:存储了每一个连接中的一些中要信息,如:TCP连接表,指向发送和接收缓存的指针,当前的发送和接受序号)。准备接收客户进程的连接请求,然后服务器就处于LISTEN(收听)状态,等待客户的连接请求,如有,即做出相应。
第一次握手:A的TCP客户进程也是首先创建传输控制快TCB。然后在打算建立TCP连接时,向B发出连接请求报文段,这时首部中的同步位 SYN = 1 ,同时选择一个初始序号 seq = x.TCP规定,SYN报文段(即SYN = 1 的报文段)不能携带数据,但是要消耗一个序列号,这时,TCP客户进程进入SYN-SENT(同步已发送状态)。
第二次握手:B收到连接请求报文段后,如果同意连接,则向A发送确认。确认报文段ACK置1,确认号位 x + 1,同时也为自己选取一个初始序号 seq = y。同样这里的报文段也不可以携带数据,但是要消耗一个序列号。这时TCP服务器进程进入SYN-RCVD(同步收到状态)
第三次握手:TCP客户进程收到B的确认后,还要向B发出确认。确认报文段的ACK置1,则确认好位 ack = y +1,而自己序号 seq = x + 1。TCP标准规定,ACK报文段可以携带数据,但如果不携带则不消耗序列号,在这种情况下,下一个数据报文段的序号仍是 seq = x + 1。这是TCP连接已经建立,A进入ESTABLISHED(已建立连接状态)。
当B收到A的确认后,也进入ESTABLISHED状态。

为什么不能用两次握手进行连接?

  这主要是为了防止已失效的连接请求报文突然又传到B,因而产生错误。
  所谓“已失效的连接请求报文段”是这样产生的,考虑到一种正常情况,A发出的连接请求,但因为连接请求报文段丢失而未收到确认,于是A又再传一次连接请求。后来收到了确认,建立了连接。数据传输结束后,就释放了连接,A总共发送了两个连接请求报文段,其中第一个丢失,第二个到达了B,没有“已失效的连接请求报文段”
  现在假定出现一种异常,A发出的第一个连接请求报文段没有丢失,而是在某些网络节点长时间滞留了,导致延误到连接释放后的某个时间才到达B。本来这是一个早已经失效的连接请求报文段,但是B收到此失效的连接请求报文段后,就误认为这是A又重新发出的一次连接情趣,于是就向A发出了确认报文段,同意建立连接。假设不采用握手,那么只要B发出确认,那么连接就建立了。
  由于现在A并没有发出建立连接的请求,因此不会理会B的确认,也不会向B发送数据,但是B却认为连接已经建立了,并一直等待A所发送来的数据,因此B的许多资源就这样浪费掉了。因此采用三次握手的方法,可以防止上述现象的发生。

TCP的连接释放

在这里插入图片描述
数据传输结束后,通信的双方都可以释放连接。现在A和B都处于已建立连接状态。

  A(客户端)的应用进程先向其TCP发出连接释放报文段,并停止再发送数据,主动关闭TCP连接。A把连接释放报文段首部的终止控制位FIN置为1,其序号 seq = u(它等于前面已传送过的数据的最后一个字节的序号加 1 ).这时A进入FIN-WAIT-1(终止等待 1 )状态。等待B的确认,这里,TCP规定,FIN报文段即使不携带数据, 它也要消耗一个序号。
  B收到连接释放报文段后发出确认,确认号是 ack = u + 1,这个报文段自己的序号是 v ,等于前面B已传送过数据的最后一个字节的序号 加 1,然后B就进入CLOSE-WAIT(关闭等待状态)。TCP服务器进程这时应通知高层应用进程,因而从A到B的这个方向的连接就释放了,这时TCP 连接处于半关闭(half-close)状态,即A已经没有数据要发送了,但是如果B要发送数据,A仍要接受,也就是说从B到A的这个方向的连接并未关闭,这个状态会持续一段时间。
  A收到B的确认后,就进入FIN-WAIT-2(终止等待2)状态,等待B发出连接释放报文段。
  若B没有要向A发送的数据,其应用进程就通知TCP释放连接。这时B发出的连接释放报文段必须是FIN = 1。现在假定B的序号为 w(在半关闭状态B可能又向A发送了一些数据)。B还必须重复上次已发送过的确认号 ack = u +1。这时B就进入LAST-ACK(最后确认状态),等待A的确认。
  A在收到B的连接请求释放报文段后,必须对此发出确认。再确认报文段中把ACK置1,确认号 ack = w +1,而自己的序号是 seq = u +1,(TCP规定前面发送过的FIN报文段要消耗一个序列号)。然后进入TIME-WAIT(时间等待状态)。注意,现在TCP连接还没有释放掉。必须经过时间等待计数器(TIME-WAIT timer)设置的时间 2MSL后,A才进入到CLOSED状态。时间MSL叫做最长报文段寿命,RFC建议设为2分钟,,因此A进入到TIME-WAIT状态后,要经过4分钟才能进入到CLOSED状态,才能开始建立下一个连接。当A撤销相应的传输控制块TCB后,就结束了这次的TCP连接。

为什么A在TIME-WAIT状态必须等待2MSL的时间?这里有两个理由

第一 为了保证最后一个ACK报文段能够到达B,在网络不可靠的情况下,这个AC可能会丢失。所以TIME-WAIT状态就是用来重发可能丢失的ACK报文。在A发送出最后的ACK回复,但该ACK可能会丢失。B如果没有收到ACK,将不断重复发送FIN片段。所以A不能立马关闭,它必须确认B收到了该ACK,Ahi在发送出ACK之后进入TIME-WAIT状态。Ahi设置一个计时器,等待2MSL的时间。如果在该时间内再收到FIN,那么A就会重新发出ACK,并再次等待 2MSL。所谓的2MSL是两倍的MSL。MSL是指一个片段在网络中存活的最长时间,2MSL就是一个发送和回复所需的时间,如果2MSL,A都没有收到FIN,那么A就判定ACK已经成功被就收,则结束TCP连接。

第二 为了防止三次握手中“已失效的连接请求报文段”,出现在本连接中。A在发送完最后一个ACK报文段后,在经过2MSL就可以使本连接持续的时间内所产上的所有报文段从网络中消失。这样就可以使下一个新的连接中不会出现这种旧的连接请求报文段。
  B在收到了A发出的确认后,就进入CLOSED状态。同样,B在撤销相应的传输控制块TCB后,就结束了这次TCP连接。可以看出B结束TCP连接的时间要比A早一些。

如果已建立了连接,但是客户端主机出现故障怎么办?

  TCP设有一个保活计时器,服务器每收到一次客户的数据,就重新设置保活计时器,时间的设置通常是2小时,若两小时没有收到客户的数据,服务器就发送一个探测报文段,以后每隔75秒钟发送一次,若一连发送10个探测报文段后仍无客户的相应,服务器就认为客户端出现了故障,接着就关闭这个连接。

本篇文章参考的是 谢希仁(第七版)计算机网络。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值