TCP三次握手/四次揮手詳解

来源:http://www.cnblogs.com/hackerer/archive/2016/01/04/5100170.html
-Advertisement-
Play Games

一.TCP/IP協議族 TCP/IP是一個協議族,通常分不同層次進行開發,每個層次負責不同的通信功能。包含以下四個層次:1. 鏈路層,也稱作數據鏈路層或者網路介面層,通常包括操作系統中的設備驅動程式和電腦中對應的網路介面卡。它們一起處理與電纜(或其他任何傳輸媒介)的物理介面細節。2. 網路層,.....


一. TCP/IP協議族

      TCP/IP是一個協議族,通常分不同層次進行開發,每個層次負責不同的通信功能。包含以下四個層次:

 

1. 鏈路層,也稱作數據鏈路層或者網路介面層,通常包括操作系統中的設備驅動程式和電腦中對應的網路介面卡。它們一起處理與電纜(或其他任何傳輸媒介)的物理介面細節。

2. 網路層,也稱作互聯網層,處理分組在網路中的活動,例如分組的選路。網路層協議包括IP協議(網際協議)、ICMP協議(Internet互聯網控制報文協議),以及IGMP協議(Internet組管理協議)。

3. 運輸層主要為兩台主機上的應用程式提供端到端的通信。在TCP/IP協議族中,有兩個互不相同的傳輸協議:TCP(傳輸控制協議)和UDP(用戶數據報協議)。TCP為兩台主機提供高可靠性的數據通信。他所作的工作包括把應用程式交給它的數據分成合適的小塊交給下麵的網路層,確認接收到的分組,設置發送最後確認分組的超時時鐘等。由於運輸層提供了高可靠性的端到端通信,因此應用層可以忽略所有這些細節。而另一方面,UDP則為應用層提供一種非常簡單的服務。它只是把稱作數據報的分組從一臺主機發送到另一臺主機,但並不保證該數據報能到達另一端。任何必須的可靠性必須由應用層來提供。

4. 應用層負責處理特定的應用程式細節。包括Telnet(遠程登錄)、FTP(文件傳輸協議)、SMTP(簡單郵件傳送協議)以及SNMP(簡單網路管理協議)等。

wireshark抓到的包與對應的協議層如下圖所示:

 

 

1. Frame:   物理層的數據幀概況

2. Ethernet II: 數據鏈路層乙太網幀頭部信息

3. Internet Protocol Version 4: 互聯網層IP包頭部信息

4. Transmission Control Protocol:  傳輸層的數據段頭部信息,此處是TCP

5. Hypertext Transfer Protocol:  應用層的信息,此處是HTTP協議

二. TCP協議

      TCP是一種面向連接(連接導向)的、可靠的基於位元組流的傳輸層通信協議。TCP將用戶數據打包成報文段,它發送後啟動一個定時器,另一端收到的數據進行確認、對失序的數據重新排序、丟棄重覆數據。

      TCP的特點有:

1. TCP是面向連接的運輸層協議

2. 每一條TCP連接只能有兩個端點,每一條TCP連接只能是點對點的

3. TCP提供可靠交付的服務

4. TCP提供全雙工通信。數據在兩個方向上獨立的進行傳輸。因此,連接的每一端必須保持每個方向上的傳輸數據序號。

5. 面向位元組流。面向位元組流的含義:雖然應用程式和TCP交互是一次一個數據塊,但TCP把應用程式交下來的數據僅僅是一連串的無結構的位元組流

      TCP報文首部,如下圖所示:

 

1. 源埠號:數據發起者的埠號,16bit

2. 目的埠號:數據接收者的埠號,16bit

3. 序號:32bit的序列號,由發送方使用

4. 確認序號:32bit的確認號,是接收數據方期望收到發送方的下一個報文段的序號,因此確認序號應當是上次已成功收到數據位元組序號加1。

5. 首部長度:首部中32bit字的數目,可表示15*32bit=60位元組的首部。一般首部長度為20位元組。

6. 保留:6bit, 均為0

7. 緊急URG:當URG=1時,表示報文段中有緊急數據,應儘快傳送。

8. 確認比特ACK:ACK = 1時代表這是一個確認的TCP包,取值0則不是確認包。

9. 推送比特PSH:當發送端PSH=1時,接收端儘快的交付給應用進程。

10. 複位比特(RST):當RST=1時,表明TCP連接中出現嚴重差錯,必須釋放連接,再重新建立連接。

11. 同步比特SYN:在建立連接是用來同步序號。SYN=1, ACK=0表示一個連接請求報文段。SYN=1,ACK=1表示同意建立連接。

12. 終止比特FIN:FIN=1時,表明此報文段的發送端的數據已經發送完畢,並要求釋放傳輸連接。

13. 視窗:用來控制對方發送的數據量,通知發放已確定的發送視窗上限。

14. 檢驗和:該欄位檢驗的範圍包括首部和數據這兩部分。由髮端計算和存儲,並由收端進行驗證。

15. 緊急指針:緊急指針在URG=1時才有效,它指出本報文段中的緊急數據的位元組數。

16. 選項:長度可變,最長可達40位元組

wireshark捕獲到的TCP包中的每個欄位如下圖所示:

 

 

 

 

三. TCP三次握手

       TCP建立連接時,會有三次握手過程,如下圖所示,wireshark截獲到了三次握手的三個數據包。第四個包才是http的,說明http的確是使用TCP建立連接的。

 

 

下麵來逐步分析三次握手過程:

第一次握手:客戶端向伺服器發送連接請求包,標誌位SYN(同步序號)置為1,序號為X=0

 

 

第二次握手:伺服器收到客戶端發過來報文,由SYN=1知道客戶端要求建立聯機。向客戶端發送一個SYN和ACK都置為1的TCP報文,設置初始序號Y=0,將確認序號(Acknowledgement Number)設置為客戶的序列號加1,即X+1 = 0+1=1, 如下圖:

第三次握手:客戶端收到伺服器發來的包後檢查確認序號(Acknowledgement Number)是否正確,即第一次發送的序號加1(X+1=1)。以及標誌位ACK是否為1。若正確,伺服器再次發送確認包,ACK標誌位為1,SYN標誌位為0。確認序號(Acknowledgement Number)=Y+1=0+1=1,發送序號為X+1=1。客戶端收到後確認序號值與ACK=1則連接建立成功,可以傳送數據了。

 

四. TCP四次揮手

       TCP斷開連接時,會有四次揮手過程,如下圖所示,wireshark截獲到了四次揮手的四個數據包。

 

 

下麵來逐步分析四次揮手過程:

第一次揮手:客戶端給伺服器發送TCP包,用來關閉客戶端到伺服器的數據傳送。將標誌位FIN和ACK置為1,序號為X=1,確認序號為Z=1。

 

伺服器收到FIN後,發回一個ACK(標誌位ACK=1),確認序號為收到的序號加1,即X=X+1=2。序號為收到的確認序號=Z。

 

伺服器關閉與客戶端的連接,發送一個FIN。標誌位FIN和ACK置為1,序號為Y=1,確認序號為X=2。

客戶端收到伺服器發送的FIN之後,發回ACK確認(標誌位ACK=1),確認序號為收到的序號加1,即Y+1=2。序號為收到的確認序號X=2。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 資料庫表之間有一對一 一對多 多對多關係。那同樣,CodeFirst也要能分析這些類之間的這些關係。CodeFirst可以自動通過分析類之間的屬性導航屬性 從而得出類之間的關係,自動確定外鍵。一對多一對多是最為常見的一種關係,符合怎樣的規範會被CodeFirst識別為一對多的關係呢? publ...
  • 1. 什麼是跨站請求偽造(CSRF) CSRF(Cross-site request forgery跨站請求偽造,也被稱為“One Click Attack”或者Session Riding,通常縮寫為CSRF或者XSRF,是一種對網站的惡意利用。儘管聽起來像跨站腳本(XSS),但它與XSS非常不同...
  • string str5=Application.StartupPath;//獲取啟動了應用程式的可執行文件的路徑,不包括可執行文件的名稱。string str1 =Process.GetCurrentProcess().MainModule.FileName;//可獲得當前執行的exe的文件名。st...
  • 一.Ajax介紹 Ajax是2005年2月才誕生但是現在已經炙手可熱的一項全新技術.這項新技術能夠極大地改善網站的用戶體驗. 什麼是Ajax Ajax是非同步Javascript和XML(Asynchronous JavaScript and XML)的英文縮寫. Ajax的核心理...
  • /// /// 根據年月日計算星期幾/// /// 年/// 月/// 日/// publicstaticstringCaculateWeekDay(inty,intm,intd){if(m == 1) m = 13;if(m == 2) m = 14;intweek = (d + 2 * m + ...
  • 如題目所示,本文要來聊一聊在游戲開發中經常會涉及到的話題——游戲AI。設計游戲AI的目標之一是要找到一種便於使用並容易拓展的的方案,常見的一些游戲AI方案包括了有限狀態機(FSM)、分層有限狀態機(HFSM)、面向目標的動作規劃(GOAP)以及分層任務網路(HTN)和行為樹(BT)等等。下麵我們就來...
  • 1.新建一個頁面,ImageCode.aspx2.在Page_Load中添加如下代碼string tmp = RndNum(4); HttpCookie a = new HttpCookie("ImageV ", tmp); Respo...
  • 存儲管理子系統(DFSMS)存儲管理也是系統的一項基本服務。系統存儲管理子系統(Storage Management System,SMS)定義了系統中的各種輸入/輸出設備,並控制這些設備的操作;同時,它還提供文件系統的基本功能,使用戶可以方便、快速地訪問數據。系統的各種程式及數據都保存在硬碟上,如...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...