TCP的协议格式以及三次握手和四次挥手
Posted 小羊教你来编程
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了TCP的协议格式以及三次握手和四次挥手相关的知识,希望对你有一定的参考价值。
TCP详解
目录:
一.TCP协议格式
源端端口/对端端口: 用来标识和识别两端的
序号: 每一个发送的包都有着对应的序号,这样才会按顺序进行解析,区别于udp
确认序号: 内部存储着包对应的顺序,通过序号来实现包传输的有序性
首部长度: 可变的,最大60字节,最小20字节
保留位: 保留为了以后使用,一般置0,即使收到的包中该字段不为0也不丢弃
标志位: 存在6中标志,置1就会拥有对应的权限操作,类似于linux下的chmod 操作
~
(1)URG:紧急指针标志,为1时紧急指针有效,表明该包中有紧急需要处理的数据;为0忽略;
(2)ACK:确认序号标志,为1时确认号有效;为0时表示该包中不含确认信息,忽略确认号字段;
(3)PSH:push标志,为1表示是带有push标志的数据,指示接收方在收到该报文段以后,应尽快将这个报文段交给应用程序,而不是在缓冲区排队;
(4)RST:重置连接标志,置1表示连接出现异常,将会断开连接重启连接。也可以用于拒绝非法的报文段和拒绝连接请求;
(5)SYN:同步序号,用于建立连接。当SYN=1,ACK=0表示该数据没有携带确认域,接收方应回一个确认,即SYN=1,ACK=1;
(6)FIN:finish,用于释放连接,为1时表示本端不会再有数据要发送了,请求断开连接。
窗口大小 : 用来实现互动窗口机制
校验和: 用来检测接受和发送的数据是否一致
紧急指针: 只有当URG标志位置1时,紧急指针字段才有效。紧急指针所指的位置是:数据的开始部分到紧急指针所指紧急数据的结尾部分。
选项数据: 最常见的选项是最长报文大小(MSS),每个连接通常都在建立连接发送SYN=1的段中指明这个选项,表示本端能接受的最大报文段长度。由于选项长度不一定是32位整数倍,所以添加填充位,即就是在这个字段中加入额外的0,保证TCP头是32的整数倍;
应用层数据: 在进行三次握手建立连接后就会进行数据的传输
二.面向连接的三次握手/四次挥手
1.三次握手
2.四次挥手
三.TCP连接保活机制
在通信两端长时间没有数据通信的情况下,服务端会每隔一段时间向客户端发送一个保活探测数据包,要求对方回复,如果连续多次没有收到的话,就证明连接已经断开.
sl@:/proc/sys/net/ipv4$ cat tcp_keepalive_time 7200
sl@:/proc/sys/net/ipv4$ cat tcp_keepalive_intvl 75
sl@:/proc/sys/net/ipv4$ cat tcp_keepalive_probes 9
默认: 7200s, 每个75秒,9次未回复则断开
可通过套接字选项里啊配置!
连接断开对程序的影响: recv返回0,send会触发SIGPIPE异常.
四.相关面试题理解
1.为什么握手是3次,挥手是四次?
因为TCP是一个全双工通信,所以两端都需要确认对方是否具有数据收发的能力,两次握手不安全,四次有没有必要,三次刚刚好.
~
因为fin包只能确认对方不会再发送数据,并不能表示对方不能再接受数据,因此被动关闭方还有可能在继续发送数据,这样的话就不能直接发送fin包,要等不再发送数据了再调用close/shutdown来发送fin包,所以被动关闭方的ack和fin不是一起发送的.
2.TCP三次握手失败后会如何进行处理?
服务端回复了ack+syn后,如果超时得不到ack回复,就会发送rst重置连接报文,然后释放掉新建的套接字.
3.TIME_WAIT的应用?
1.TIME_WAIT是主动关闭方断开连接过程中在执行完之后一次ack回复后产生的状态.
~
2.TIME_WAIT在等待2个msl时间就会释放资源,这里等待两个msl的时间就是为了保证对于重传的fin进行处理,保证本次通信的数据全部消失,不会在下一次使用相同的ip和端口的时候产生影响.
~
原理: 如果在最后一步发送了ack确认信息的时候,直接对主动关闭方进行关闭,假如最后的ack请求丢失,超时后被动关闭方就会重新发送fin包,这个时候,如果对应的端口和ip被进行了新的连接,则刚一开始就直接收到了fin包,就会造成影响,对对应的syn也会造成影响,就很离谱.
4.一个主机上出现了大量的TIME_WAIT是什么原因?如何解决?
1.直接减少TIME_WAIT的等待时间
~
2.使用套接字的地址复用操作
5.一台主机上出现了大量的CLOSE_WAIT是什么原因?如何解决?
1.close_wait是被动关闭方,在收到fin包进行ack回复后进行的状态
~
2.这个状态是等待上层用户关闭调用close/shutdown(wr)后发送fin包的一个状态
~
如果出现了大量的close_wait则证明我们在代码中没有进行关闭套接字的操作.
以上是关于TCP的协议格式以及三次握手和四次挥手的主要内容,如果未能解决你的问题,请参考以下文章