一、TCP与UDP协议介绍
1.TCP协议
TCP(Transmission Control Protocol)全称为传输控制协议,TCP是面向连接的、可靠的进程到进程通信的协议,提供全双工服务,即数据可在同时间双向传输。每个TCP都有发送缓存和接收缓存,用来临时存储数据
2.UDP协议
UDP(User Dategram Protocol)全称是用户数据报协议,是无连接、不可靠的传输协议,花费的开销小。
UDP长度: 用来指出UDP的总长度,为首部加上数据 校验和: 用来完成对UDP数据的差错检验,它是UDP协议提供的唯一的可靠机制
二、TCP报文格式
TCP报文段
TCP将若干个字节构成一个分组,称为报文段(Segment)。TCP报文段封装在IP数据报中,如上图所示。
报文段首部格式
源端口号: 发送方进程的端口号。
目标端口号: 接收端进程的端口号。接收端收到数据段后,根据这个端口号来确定把数据送给哪个应用程序的进程。
序号: 发送端为每个字节进行编号,便于接收端正确重组。
确认号: 对发送端的确认信息。
首部长度: 用它可以确定TCP首部数据结构的字节长度。一般情况下TCP首部是20字节,但首部长度最大可以扩展为60字节
窗口大小: 说明本地可接收数据段的数目。这个值的大小是可变的,当网络通畅时接收端响应消息会将这个窗口值变大以加快传输速度,当网络不稳定时减小这个值可保证网络数据的可靠传输,TcP中的流量控制机制就是依靠变化窗口的大小实现的。
校验和: 用来做差错控制。字段检验的范围包括首部和数据这两部分。数据段在发送时和到达目的地时会进行校验和计算,若这两次的校验和一致,则说明数据基本是正确的,否则将认为该数据已被破坏,接收端将丢弃该数据。
选项: 在URG首部可以有多达40字节的可选信息。例如,最大报文段长度MSS (Maximum Segment Size)。MSS告诉对方TCP: “我的缓存所能接收的报文段的数据字段的最大长度是Mss个字节。”
控制位: 这六位有很重要的作用,TCP的连接、传输和断开都受这六个控制位的指挥:
- URG:紧急位 (紧急指针有效位)
- ACK:确认位 (只有当ACK=1时,确认序列号字段才有效:当ACK=0时,确认号字段无效)
- PSH:急迫位 (标志位为1时,要求接收方尽快将数据段送达应用层)
- RST:重置位 (当RST值为1时,通知重新建立TCP连接)
- SYN:同步(连接)位 (同步序号位,TCP需要建立连接时将这个值设为1)
- FIN:(断开位) (当TCP完成数据传输需要断开连接时,提出断开连接的一方将这个值设为1)
三、TCP三次握手
在TCP编程中,三路握手一般由客户端(Client)调用Connent函数发起,TCP3次握手后数据收发通道即打开(即建立了连接)。
(1)第一次握手:Client将标志位SYN置为1,随机产生一个值seq=J,并将该数据包发送给Server,Client进入SYN_SENT状态,等待Server确认。 (2)第二次握手:Server收到数据包后由标志位SYN=1知道Client请求建立连接,Server将标志位SYN和ACK都置为1,ack=J+1,随机产生一个值seq=K,并将该数据包发送给Client以确认连接请求,Server进入SYN_RCVD状态。 (3)第三次握手:Client收到确认后,检查ack是否为J+1,ACK是否为1,如果正确则将标志位ACK置为1,ack=K+1,并将该数据包发送给Server,Server检查ack是否为K+1,ACK是否为1,如果正确则连接建立成功,Client和Server进入ESTABLISHED状态,完成三次握手,随后Client与Server之间可以开始传输数据了。
四、TCP四次挥手
四次挥手即终止TCP连接,就是指断开一个TCP连接时,需要客户端和服务端总共发送4个包以确认连接的断开。
1)第一次挥手: Client发送一个FIN,用来关闭Client到Server的数据传送,Client进入FIN_WAIT_1状态。 (2)第二次挥手: Server收到FIN后,发送一个ACK给Client,确认序号为收到序号+1(与SYN相同,一个FIN占用一个序号),Server进入CLOSE_WAIT状态。 (3)第三次挥手: Server发送一个FIN,用来关闭Server到Client的数据传送,Server进入LAST_ACK状态。 (4)第四次挥手: Client收到FIN后,Client进入TIME_WAIT状态,接着发送一个ACK给Server,确认序号为收到序号+1,Server进入CLOSED状态,完成四次挥手。
五、常见协议及其端口
|