TCP層標識:
SYN, FIN, ACK, PSH, RST, URG.
其中宴树,對于我們?nèi)粘5姆治鲇杏玫木褪乔懊娴奈鍌€字段红省。
它們的含義是:
SYN表示建立連接额各,
FIN表示關閉連接,
ACK表示響應吧恃,
PSH表示有DATA數(shù)據(jù)傳輸虾啦,
RST表示連接重置。
其中,ACK是可能與SYN傲醉,F(xiàn)IN等同時使用的蝇闭,比如SYN和ACK可能同時為1,它表示的就是建立連接之后的響應硬毕,
如果只是單個的一個SYN呻引,它表示的只是建立連接。
TCP的幾次握手就是通過這樣的ACK表現(xiàn)出來的吐咳。
但SYN與FIN是不會同時為1的逻悠,因為前者表示的是建立連接,而后者表示的是斷開連接韭脊。
RST一般是在FIN之后才會出現(xiàn)為1的情況童谒,表示的是連接重置。
一般地沪羔,當出現(xiàn)FIN包或RST包時饥伊,我們便認為客戶端與服務器端斷開了連接;而當出現(xiàn)SYN和SYN+ACK包時蔫饰,我們認為客戶端與服務器建立了一個連接琅豆。
PSH為1的情況,一般只出現(xiàn)在DATA內(nèi)容不為0的包中篓吁,也就是說PSH為1表示的是有真正的TCP數(shù)據(jù)包內(nèi)容被傳遞茫因。
TCP的連接建立和連接關閉,都是通過請求-響應的模式完成的越除。
概念補充-TCP三次握手:
TCP(Transmission Control Protocol)傳輸控制協(xié)議
TCP是主機對主機層的傳輸控制協(xié)議节腐,提供可靠的連接服務,采用三次握手確認建立一個連接:
位碼即tcp標志位摘盆,有6種標示:
SYN(synchronous建立聯(lián)機)
ACK(acknowledgement 確認)
PSH(push傳送)
FIN(finish結束)
RST(reset重置)
URG(urgent緊急)
Sequence number(順序號碼)
Acknowledge number(確認號碼)
第一次握手:主機A發(fā)送位碼為syn=1翼雀,隨機產(chǎn)生seq number=1234567的數(shù)據(jù)包到服務器,主機B由SYN=1知道孩擂,A要求建立聯(lián)機狼渊;
第二次握手:主機B收到請求后要確認聯(lián)機信息,向A發(fā)送ack number=(主機A的seq+1)类垦,syn=1狈邑,ack=1,隨機產(chǎn)生seq=7654321的包蚤认;
第三次握手:主機A收到后檢查ack number是否正確米苹,即第一次發(fā)送的seq number+1,以及位碼ack是否為1砰琢,若正確蘸嘶,主機A會再發(fā)送ack number=(主機B的seq+1)良瞧,ack=1,主機B收到后確認seq值與ack=1則連接建立成功训唱。
完成三次握手褥蚯,主機A與主機B開始傳送數(shù)據(jù)。
在TCP/IP協(xié)議中况增,TCP協(xié)議提供可靠的連接服務赞庶,采用三次握手建立一個連接。
第一次握手:建立連接時澳骤,客戶端發(fā)送syn包(syn=j)到服務器歧强,并進入SYN_SEND狀態(tài),等待服務器確認为肮;
第二次握手:服務器收到syn包誊锭,必須確認客戶的SYN(ack=j+1),同時自己也發(fā)送一個SYN包(syn=k)弥锄,即SYN+ACK包,此時服務器進入SYN_RECV狀態(tài)蟆沫;
第三次握手:客戶端收到服務器的SYN+ACK包籽暇,向服務器發(fā)送確認包ACK(ack=k+1),此包發(fā)送完畢饭庞,客戶端和服務器進入ESTABLISHED狀態(tài)戒悠,完成三次握手。完成三次握手舟山,客戶端與服務器開始傳送數(shù)據(jù).
TCP的概述
TCP把連接作為最基本的對象绸狐,每一條TCP連接都有兩個端點,這種斷點我們叫作套接字(socket)累盗,它的定義為端口號拼接到IP地址即構成了套接字寒矿,例如,若IP地址為192.3.4.16 而端口號為80若债,那么得到的套接字為192.3.4.16:80符相。
TCP報文首部
源端口和目的端口,各占2個字節(jié)蠢琳,分別寫入源端口和目的端口啊终;
序號,占4個字節(jié)傲须,TCP連接中傳送的字節(jié)流中的每個字節(jié)都按順序編號蓝牲。例如,一段報文的序號字段值是 301 泰讽,而攜帶的數(shù)據(jù)共有100字段例衍,顯然下一個報文段(如果還有的話)的數(shù)據(jù)序號應該從401開始昔期;
確認號,占4個字節(jié)肄渗,是期望收到對方下一個報文的第一個數(shù)據(jù)字節(jié)的序號镇眷。例如,B收到了A發(fā)送過來的報文翎嫡,其序列號字段是501欠动,而數(shù)據(jù)長度是200字節(jié),這表明B正確的收到了A發(fā)送的到序號700為止的數(shù)據(jù)惑申。因此具伍,B期望收到A的下一個數(shù)據(jù)序號是701,于是B在發(fā)送給A的確認報文段中把確認號置為701圈驼;
數(shù)據(jù)偏移人芽,占4位,它指出TCP報文的數(shù)據(jù)距離TCP報文段的起始處有多遠绩脆;
保留萤厅,占6位,保留今后使用靴迫,但目前應都位0惕味;
緊急URG,當URG=1玉锌,表明緊急指針字段有效名挥。告訴系統(tǒng)此報文段中有緊急數(shù)據(jù);
確認ACK主守,僅當ACK=1時禀倔,確認號字段才有效。TCP規(guī)定参淫,在連接建立后所有報文的傳輸都必須把ACK置1救湖;
推送PSH,當兩個應用進程進行交互式通信時涎才,有時在一端的應用進程希望在鍵入一個命令后立即就能收到對方的響應捎谨,這時候就將PSH=1;
復位RST憔维,當RST=1涛救,表明TCP連接中出現(xiàn)嚴重差錯,必須釋放連接业扒,然后再重新建立連接检吆;
同步SYN,在連接建立時用來同步序號程储。當SYN=1蹭沛,ACK=0臂寝,表明是連接請求報文,若同意連接摊灭,則響應報文中應該使SYN=1咆贬,ACK=1;
終止FIN帚呼,用來釋放連接掏缎。當FIN=1,表明此報文的發(fā)送方的數(shù)據(jù)已經(jīng)發(fā)送完畢煤杀,并且要求釋放眷蜈;
窗口,占2字節(jié)沈自,指的是通知接收方酌儒,發(fā)送本報文你需要有多大的空間來接受;
檢驗和枯途,占2字節(jié)忌怎,校驗首部和數(shù)據(jù)這兩部分;
緊急指針酪夷,占2字節(jié)呆躲,指出本報文段中的緊急數(shù)據(jù)的字節(jié)數(shù);
選項捶索,長度可變,定義一些其他的可選的參數(shù)灰瞻。
TCP連接的建立(三次握手)
最開始的時候客戶端和服務器都是處于CLOSED狀態(tài)腥例。主動打開連接的為客戶端,被動打開連接的是服務器酝润。
TCP服務器進程先創(chuàng)建傳輸控制塊TCB燎竖,時刻準備接受客戶進程的連接請求,此時服務器就進入了LISTEN(監(jiān)聽)狀態(tài)要销;
TCP客戶進程也是先創(chuàng)建傳輸控制塊TCB构回,然后向服務器發(fā)出連接請求報文,這是報文首部中的同部位SYN=1疏咐,同時選擇一個初始序列號 seq=x 纤掸,此時,TCP客戶端進程進入了 SYN-SENT(同步已發(fā)送狀態(tài))狀態(tài)浑塞。TCP規(guī)定借跪,SYN報文段(SYN=1的報文段)不能攜帶數(shù)據(jù),但需要消耗掉一個序號酌壕。
TCP服務器收到請求報文后掏愁,如果同意連接歇由,則發(fā)出確認報文。確認報文中應該 ACK=1果港,SYN=1沦泌,確認號是ack=x+1,同時也要為自己初始化一個序列號 seq=y辛掠,此時,TCP服務器進程進入了SYN-RCVD(同步收到)狀態(tài)公浪。這個報文也不能攜帶數(shù)據(jù)他宛,但是同樣要消耗一個序號。
TCP客戶進程收到確認后厅各,還要向服務器給出確認。確認報文的ACK=1憔古,ack=y+1,自己的序列號seq=x+1剥懒,此時内舟,TCP連接建立,客戶端進入ESTABLISHED(已建立連接)狀態(tài)初橘。TCP規(guī)定验游,ACK報文段可以攜帶數(shù)據(jù),但是如果不攜帶數(shù)據(jù)則不消耗序號保檐。
當服務器收到客戶端的確認后也進入ESTABLISHED狀態(tài)耕蝉,此后雙方就可以開始通信了。
為什么TCP客戶端最后還要發(fā)送一次確認呢夜只?
一句話赔硫,主要防止已經(jīng)失效的連接請求報文突然又傳送到了服務器,從而產(chǎn)生錯誤盐肃。
如果使用的是兩次握手建立連接爪膊,假設有這樣一種場景权悟,客戶端發(fā)送了第一個請求連接并且沒有丟失,只是因為在網(wǎng)絡結點中滯留的時間太長了推盛,由于TCP的客戶端遲遲沒有收到確認報文峦阁,以為服務器沒有收到,此時重新向服務器發(fā)送這條報文耘成,此后客戶端和服務器經(jīng)過兩次握手完成連接榔昔,傳輸數(shù)據(jù),然后關閉連接瘪菌。此時此前滯留的那一次請求連接撒会,網(wǎng)絡通暢了到達了服務器,這個報文本該是失效的师妙,但是诵肛,兩次握手的機制將會讓客戶端和服務器再次建立連接,這將導致不必要的錯誤和資源的浪費默穴。
如果采用的是三次握手怔檩,就算是那一次失效的報文傳送過來了,服務端接受到了那條失效報文并且回復了確認報文蓄诽,但是客戶端不會再次發(fā)出確認薛训。由于服務器收不到確認,就知道客戶端并沒有請求連接仑氛。關注Java技術棧微信公眾號乙埃,在后臺回復關鍵字:Java,可以獲取更多棧長整理的Java技術干貨锯岖。
TCP連接的釋放(四次揮手)
數(shù)據(jù)傳輸完畢后介袜,雙方都可釋放連接。最開始的時候嚎莉,客戶端和服務器都是處于ESTABLISHED狀態(tài),然后客戶端主動關閉沛豌,服務器被動關閉趋箩。
客戶端進程發(fā)出連接釋放報文,并且停止發(fā)送數(shù)據(jù)加派。釋放數(shù)據(jù)報文首部叫确,F(xiàn)IN=1,其序列號為seq=u(等于前面已經(jīng)傳送過來的數(shù)據(jù)的最后一個字節(jié)的序號加1)芍锦,此時竹勉,客戶端進入FIN-WAIT-1(終止等待1)狀態(tài)。?TCP規(guī)定娄琉,F(xiàn)IN報文段即使不攜帶數(shù)據(jù)次乓,也要消耗一個序號吓歇。
服務器收到連接釋放報文,發(fā)出確認報文票腰,ACK=1城看,ack=u+1,并且?guī)献约旱男蛄刑杝eq=v杏慰,此時测柠,服務端就進入了CLOSE-WAIT(關閉等待)狀態(tài)。TCP服務器通知高層的應用進程缘滥,客戶端向服務器的方向就釋放了轰胁,這時候處于半關閉狀態(tài),即客戶端已經(jīng)沒有數(shù)據(jù)要發(fā)送了朝扼,但是服務器若發(fā)送數(shù)據(jù)赃阀,客戶端依然要接受。這個狀態(tài)還要持續(xù)一段時間吟税,也就是整個CLOSE-WAIT狀態(tài)持續(xù)的時間凹耙。
客戶端收到服務器的確認請求后,此時肠仪,客戶端就進入FIN-WAIT-2(終止等待2)狀態(tài)肖抱,等待服務器發(fā)送連接釋放報文(在這之前還需要接受服務器發(fā)送的最后的數(shù)據(jù))。
服務器將最后的數(shù)據(jù)發(fā)送完畢后异旧,就向客戶端發(fā)送連接釋放報文意述,F(xiàn)IN=1,ack=u+1吮蛹,由于在半關閉狀態(tài)荤崇,服務器很可能又發(fā)送了一些數(shù)據(jù),假定此時的序列號為seq=w潮针,此時术荤,服務器就進入了LAST-ACK(最后確認)狀態(tài),等待客戶端的確認每篷。
客戶端收到服務器的連接釋放報文后瓣戚,必須發(fā)出確認,ACK=1焦读,ack=w+1子库,而自己的序列號是seq=u+1,此時矗晃,客戶端就進入了TIME-WAIT(時間等待)狀態(tài)仑嗅。注意此時TCP連接還沒有釋放,必須經(jīng)過2??MSL(最長報文段壽命)的時間后,當客戶端撤銷相應的TCB后仓技,才進入CLOSED狀態(tài)鸵贬。
服務器只要收到了客戶端發(fā)出的確認,立即進入CLOSED狀態(tài)浑彰。同樣恭理,撤TCB后,就結束了這次的TCP連接郭变⊙占郏可以看到,服務器結束TCP連接的時間要比客戶端早一些诉濒。關注Java技術棧微信公眾號周伦,在后臺回復關鍵字:Java,可以獲取更多棧長整理的Java技術干貨未荒。
為什么客戶端最后還要等待2MSL专挪?
MSL(Maximum Segment Lifetime),TCP允許不同的實現(xiàn)可以設置不同的MSL值片排。
第一寨腔,保證客戶端發(fā)送的最后一個ACK報文能夠到達服務器,因為這個ACK報文可能丟失率寡,站在服務器的角度看來迫卢,我已經(jīng)發(fā)送了FIN+ACK報文請求斷開了,客戶端還沒有給我回應冶共,應該是我發(fā)送的請求斷開報文它沒有收到乾蛤,于是服務器又會重新發(fā)送一次,而客戶端就能在這個2MSL時間段內(nèi)收到這個重傳的報文捅僵,接著給出回應報文家卖,并且會重啟2MSL計時器。
第二庙楚,防止類似與“三次握手”中提到了的“已經(jīng)失效的連接請求報文段”出現(xiàn)在本連接中上荡。客戶端發(fā)送完最后一個確認報文后馒闷,在這個2MSL時間中酪捡,就可以使本連接持續(xù)的時間內(nèi)所產(chǎn)生的所有報文段都從網(wǎng)絡中消失。這樣新的連接中不會出現(xiàn)舊連接的請求報文窜司。
為什么建立連接是三次握手沛善,關閉連接確是四次揮手呢航揉?
建立連接的時候塞祈, 服務器在LISTEN狀態(tài)下,收到建立連接請求的SYN報文后帅涂,把ACK和SYN放在一個報文里發(fā)送給客戶端议薪。?
而關閉連接時尤蛮,服務器收到對方的FIN報文時,僅僅表示對方不再發(fā)送數(shù)據(jù)了但是還能接收數(shù)據(jù)斯议,而自己也未必全部數(shù)據(jù)都發(fā)送給對方了产捞,所以己方可以立即關閉,也可以發(fā)送一些數(shù)據(jù)給對方后哼御,再發(fā)送FIN報文給對方來表示同意現(xiàn)在關閉連接坯临,因此,己方ACK和FIN一般都會分開發(fā)送恋昼,從而導致多了一次看靠。
如果已經(jīng)建立了連接,但是客戶端突然出現(xiàn)故障了怎么辦液肌?
TCP還設有一個毙妫活計時器,顯然嗦哆,客戶端如果出現(xiàn)故障谤祖,服務器不能一直等下去,白白浪費資源老速。服務器每收到一次客戶端的請求后都會重新復位這個計時器粥喜,時間通常是設置為2小時,若兩小時還沒有收到客戶端的任何數(shù)據(jù)烁峭,服務器就會發(fā)送一個探測報文段容客,以后每隔75分鐘發(fā)送一次。若一連發(fā)送10個探測報文仍然沒反應约郁,服務器就認為客戶端出了故障缩挑,接著就關閉連接。