背景描述
我們知道網(wǎng)絡層羊瘩,可以實現(xiàn)兩個主機之間的通信。但是這并不具體盼砍,因為尘吗,真正進行通信的實體是在主機中的進程,是一個主機中的一個進程與另外一個主機中的一個進程在交換數(shù)據(jù)浇坐。IP協(xié)議雖然能把數(shù)據(jù)報文送到目的主機睬捶,但是并沒有交付給主機的具體應用進程。而端到端的通信才應該是應用進程之間的通信近刘。
UDP擒贸,在傳送數(shù)據(jù)前不需要先建立連接,遠地的主機在收到UDP報文后也不需要給出任何確認觉渴。雖然UDP不提供可靠交付介劫,但是正是因為這樣,省去和很多的開銷案淋,使得它的速度比較快座韵,比如一些對實時性要求較高的服務,就常常使用的是UDP。對應的應用層的協(xié)議主要有 DNS,TFTP,DHCP,SNMP,NFS 等誉碴。
TCP宦棺,提供面向連接的服務,在傳送數(shù)據(jù)之前必須先建立連接黔帕,數(shù)據(jù)傳送完成后要釋放連接代咸。因此TCP是一種可靠的的運輸服務,但是正因為這樣成黄,不可避免的增加了許多的開銷呐芥,比如確認,流量控制等慨默。對應的應用層的協(xié)議主要有 SMTP,TELNET,HTTP,FTP 等贩耐。
常用的熟知端口號
TCP的概述
TCP把連接作為最基本的對象,每一條TCP連接都有兩個端點厦取,這種斷點我們叫作套接字(socket)潮太,它的定義為端口號拼接到IP地址即構成了套接字,例如虾攻,若IP地址為192.3.4.16 而端口號為80糙及,那么得到的套接字為192.3.4.16:80。
TCP報文首部
源端口和目的端口绷耍,各占2個字節(jié)魏保,分別寫入源端口和目的端口;
序號漂坏,占4個字節(jié)景埃,TCP連接中傳送的字節(jié)流中的每個字節(jié)都按順序編號。例如顶别,一段報文的序號字段值是 301 谷徙,而攜帶的數(shù)據(jù)共有100字段,顯然下一個報文段(如果還有的話)的數(shù)據(jù)序號應該從401開始驯绎;
確認號完慧,占4個字節(jié),是期望收到對方下一個報文的第一個數(shù)據(jù)字節(jié)的序號剩失。例如屈尼,B收到了A發(fā)送過來的報文,其序列號字段是501拴孤,而數(shù)據(jù)長度是200字節(jié)脾歧,這表明B正確的收到了A發(fā)送的到序號700為止的數(shù)據(jù)。因此乞巧,B期望收到A的下一個數(shù)據(jù)序號是701涨椒,于是B在發(fā)送給A的確認報文段中把確認號置為701;
數(shù)據(jù)偏移,占4位蚕冬,它指出TCP報文的數(shù)據(jù)距離TCP報文段的起始處有多遠免猾;
保留,占6位囤热,保留今后使用猎提,但目前應都位0;
緊急URG旁蔼,當URG=1锨苏,表明緊急指針字段有效。告訴系統(tǒng)此報文段中有緊急數(shù)據(jù)棺聊;
確認ACK伞租,僅當ACK=1時,確認號字段才有效限佩。TCP規(guī)定葵诈,在連接建立后所有報文的傳輸都必須把ACK置1;
推送PSH祟同,當兩個應用進程進行交互式通信時作喘,有時在一端的應用進程希望在鍵入一個命令后立即就能收到對方的響應,這時候就將PSH=1晕城;
復位RST泞坦,當RST=1,表明TCP連接中出現(xiàn)嚴重差錯砖顷,必須釋放連接贰锁,然后再重新建立連接;
同步SYN滤蝠,在連接建立時用來同步序號李根。當SYN=1,ACK=0几睛,表明是連接請求報文,若同意連接粤攒,則響應報文中應該使SYN=1所森,ACK=1;
終止FIN夯接,用來釋放連接焕济。當FIN=1,表明此報文的發(fā)送方的數(shù)據(jù)已經(jīng)發(fā)送完畢盔几,并且要求釋放晴弃;
窗口,占2字節(jié),指的是通知接收方上鞠,發(fā)送本報文你需要有多大的空間來接受际邻;
檢驗和,占2字節(jié)芍阎,校驗首部和數(shù)據(jù)這兩部分世曾;
緊急指針,占2字節(jié)谴咸,指出本報文段中的緊急數(shù)據(jù)的字節(jié)數(shù)轮听;
選項,長度可變岭佳,定義一些其他的可選的參數(shù)血巍。
TCP連接的建立(三次握手)
最開始的時候客戶端和服務器都是處于CLOSED狀態(tài)。主動打開連接的為客戶端珊随,被動打開連接的是服務器述寡。
TCP服務器進程先創(chuàng)建傳輸控制塊TCB,時刻準備接受客戶進程的連接請求玫恳,此時服務器就進入了LISTEN(監(jiān)聽)狀態(tài)辨赐;
TCP客戶進程也是先創(chuàng)建傳輸控制塊TCB,然后向服務器發(fā)出連接請求報文京办,這是報文首部中的同部位SYN=1掀序,同時選擇一個初始序列號 seq=x ,此時惭婿,TCP客戶端進程進入了 SYN-SENT(同步已發(fā)送狀態(tài))狀態(tài)不恭。TCP規(guī)定,SYN報文段(SYN=1的報文段)不能攜帶數(shù)據(jù)财饥,但需要消耗掉一個序號换吧。
TCP服務器收到請求報文后,如果同意連接钥星,則發(fā)出確認報文沾瓦。確認報文中應該 ACK=1,SYN=1谦炒,確認號是ack=x+1贯莺,同時也要為自己初始化一個序列號 seq=y,此時宁改,TCP服務器進程進入了SYN-RCVD(同步收到)狀態(tài)缕探。這個報文也不能攜帶數(shù)據(jù),但是同樣要消耗一個序號还蹲。
TCP客戶進程收到確認后爹耗,還要向服務器給出確認耙考。確認報文的ACK=1,ack=y+1潭兽,自己的序列號seq=x+1倦始,此時,TCP連接建立讼溺,客戶端進入ESTABLISHED(已建立連接)狀態(tài)楣号。TCP規(guī)定,ACK報文段可以攜帶數(shù)據(jù)怒坯,但是如果不攜帶數(shù)據(jù)則不消耗序號炫狱。
當服務器收到客戶端的確認后也進入ESTABLISHED狀態(tài),此后雙方就可以開始通信了剔猿。
為什么TCP客戶端最后還要發(fā)送一次確認呢视译?
一句話,主要防止已經(jīng)失效的連接請求報文突然又傳送到了服務器归敬,從而產(chǎn)生錯誤酷含。
如果使用的是兩次握手建立連接,假設有這樣一種場景汪茧,客戶端發(fā)送了第一個請求連接并且沒有丟失椅亚,只是因為在網(wǎng)絡結點中滯留的時間太長了,由于TCP的客戶端遲遲沒有收到確認報文舱污,以為服務器沒有收到呀舔,此時重新向服務器發(fā)送這條報文,此后客戶端和服務器經(jīng)過兩次握手完成連接扩灯,傳輸數(shù)據(jù)媚赖,然后關閉連接。此時此前滯留的那一次請求連接珠插,網(wǎng)絡通暢了到達了服務器惧磺,這個報文本該是失效的,但是捻撑,兩次握手的機制將會讓客戶端和服務器再次建立連接磨隘,這將導致不必要的錯誤和資源的浪費。
如果采用的是三次握手顾患,就算是那一次失效的報文傳送過來了琳拭,服務端接受到了那條失效報文并且回復了確認報文,但是客戶端不會再次發(fā)出確認描验。由于服務器收不到確認,就知道客戶端并沒有請求連接坑鱼。
TCP連接的釋放(四次揮手)
數(shù)據(jù)傳輸完畢后膘流,雙方都可釋放連接絮缅。最開始的時候,客戶端和服務器都是處于ESTABLISHED狀態(tài)呼股,然后客戶端主動關閉耕魄,服務器被動關閉。
客戶端進程發(fā)出連接釋放報文彭谁,并且停止發(fā)送數(shù)據(jù)吸奴。釋放數(shù)據(jù)報文首部,F(xiàn)IN=1缠局,其序列號為seq=u(等于前面已經(jīng)傳送過來的數(shù)據(jù)的最后一個字節(jié)的序號加1)则奥,此時,客戶端進入FIN-WAIT-1(終止等待1)狀態(tài)狭园。 TCP規(guī)定读处,F(xiàn)IN報文段即使不攜帶數(shù)據(jù),也要消耗一個序號唱矛。
服務器收到連接釋放報文罚舱,發(fā)出確認報文,ACK=1绎谦,ack=u+1管闷,并且?guī)献约旱男蛄刑杝eq=v,此時窃肠,服務端就進入了CLOSE-WAIT(關閉等待)狀態(tài)包个。TCP服務器通知高層的應用進程,客戶端向服務器的方向就釋放了铭拧,這時候處于半關閉狀態(tài)赃蛛,即客戶端已經(jīng)沒有數(shù)據(jù)要發(fā)送了,但是服務器若發(fā)送數(shù)據(jù)搀菩,客戶端依然要接受呕臂。這個狀態(tài)還要持續(xù)一段時間,也就是整個CLOSE-WAIT狀態(tài)持續(xù)的時間肪跋。
客戶端收到服務器的確認請求后歧蒋,此時,客戶端就進入FIN-WAIT-2(終止等待2)狀態(tài)州既,等待服務器發(fā)送連接釋放報文(在這之前還需要接受服務器發(fā)送的最后的數(shù)據(jù))谜洽。
服務器將最后的數(shù)據(jù)發(fā)送完畢后,就向客戶端發(fā)送連接釋放報文吴叶,F(xiàn)IN=1阐虚,ack=u+1,由于在半關閉狀態(tài)蚌卤,服務器很可能又發(fā)送了一些數(shù)據(jù)实束,假定此時的序列號為seq=w奥秆,此時,服務器就進入了LAST-ACK(最后確認)狀態(tài)咸灿,等待客戶端的確認构订。
客戶端收到服務器的連接釋放報文后,必須發(fā)出確認避矢,ACK=1悼瘾,ack=w+1,而自己的序列號是seq=u+1审胸,此時亥宿,客戶端就進入了TIME-WAIT(時間等待)狀態(tài)。注意此時TCP連接還沒有釋放歹嘹,必須經(jīng)過2?<mo style="margin: 0px; padding: 0px; max-width: 100%; box-sizing: border-box !important; word-wrap: break-word !important;">?</mo>MSL(最長報文段壽命)的時間后箩绍,當客戶端撤銷相應的TCB后,才進入CLOSED狀態(tài)尺上。
服務器只要收到了客戶端發(fā)出的確認材蛛,立即進入CLOSED狀態(tài)。同樣怎抛,撤TCB后卑吭,就結束了這次的TCP連接÷砭可以看到豆赏,服務器結束TCP連接的時間要比客戶端早一些。
為什么客戶端最后還要等待2MSL富稻?
MSL(Maximum Segment Lifetime)掷邦,TCP允許不同的實現(xiàn)可以設置不同的MSL值。
第一椭赋,保證客戶端發(fā)送的最后一個ACK報文能夠到達服務器抚岗,因為這個ACK報文可能丟失,站在服務器的角度看來哪怔,我已經(jīng)發(fā)送了FIN+ACK報文請求斷開了宣蔚,客戶端還沒有給我回應,應該是我發(fā)送的請求斷開報文它沒有收到认境,于是服務器又會重新發(fā)送一次胚委,而客戶端就能在這個2MSL時間段內(nèi)收到這個重傳的報文,接著給出回應報文叉信,并且會重啟2MSL計時器亩冬。
第二,防止類似與“三次握手”中提到了的“已經(jīng)失效的連接請求報文段”出現(xiàn)在本連接中硼身〖矗客戶端發(fā)送完最后一個確認報文后枢冤,在這個2MSL時間中,就可以使本連接持續(xù)的時間內(nèi)所產(chǎn)生的所有報文段都從網(wǎng)絡中消失铜秆。這樣新的連接中不會出現(xiàn)舊連接的請求報文。
為什么建立連接是三次握手讶迁,關閉連接確是四次揮手呢连茧?
建立連接的時候, 服務器在LISTEN狀態(tài)下巍糯,收到建立連接請求的SYN報文后啸驯,把ACK和SYN放在一個報文里發(fā)送給客戶端。
而關閉連接時祟峦,服務器收到對方的FIN報文時罚斗,僅僅表示對方不再發(fā)送數(shù)據(jù)了但是還能接收數(shù)據(jù),而自己也未必全部數(shù)據(jù)都發(fā)送給對方了宅楞,所以己方可以立即關閉针姿,也可以發(fā)送一些數(shù)據(jù)給對方后,再發(fā)送FIN報文給對方來表示同意現(xiàn)在關閉連接厌衙,因此距淫,己方ACK和FIN一般都會分開發(fā)送,從而導致多了一次婶希。
如果已經(jīng)建立了連接榕暇,但是客戶端突然出現(xiàn)故障了怎么辦?
TCP還設有一個庇麒荆活計時器彤枢,顯然,客戶端如果出現(xiàn)故障筒饰,服務器不能一直等下去缴啡,白白浪費資源。服務器每收到一次客戶端的請求后都會重新復位這個計時器龄砰,時間通常是設置為2小時盟猖,若兩小時還沒有收到客戶端的任何數(shù)據(jù),服務器就會發(fā)送一個探測報文段换棚,以后每隔75分鐘發(fā)送一次式镐。若一連發(fā)送10個探測報文仍然沒反應,服務器就認為客戶端出了故障固蚤,接著就關閉連接娘汞。