网络技术-TCP协议
传输层是TCP/IP协议簇中非常重要的一层,传输层有TCP和UDP两个协议。特别需要重点关注的是TCP协议。
TCP协议包含报文格式、连接管理、滑动窗口和拥塞控制等重要知识点。
下面我们介绍一下报文格式。需要深刻把握每一个字段的含义及应用。
源端口和目的端口字段——各占 2 字节。端口是传输层与应用层的服务接口。传输层的复用和分用功能都要通过端口才能实现。
序号字段——占 4 字节。TCP 连接中传送的数据流中的每一个字节都编上一个序号。序号字段的值则指的是本报文段所发送的数据的第一个字节的序号。
确认号字段——占 4 字节,是期望收到对方的下一个报文段的数据的第一个字节的序号。
首部长度——占 4 位,指出 TCP首部共有多少个4字节字,首部长度在20-60字节之间,所以,该字段值取值范围在5-15之间。
保留字段——占 6 位,保留为今后使用,但目前应置为 0。
紧急 URG —— 当 URG 1 时,表明紧急指针字段有效。它告诉系统此报文段中有紧急数据,应尽快传送(相当于高优先级的数据)。
确认 ACK —— 只有当 ACK 1 时确认号字段才有效。当 ACK 0 时,确认号无效。
推送 PSH (PuSH) —— 接收 TCP 收到 PSH = 1 的报文段,就尽快地交付接收应用进程,而不再等到整个缓存都填满了后再向上交付。
复位 RST (ReSeT) —— 当 RST 1 时,表明 TCP 连接中出现严重差错(如由于主机崩溃或其他原因),必须释放连接,然后再重新建立传输连接。
同步 SYN —— 同步 SYN = 1 表示这是一个连接请求或连接接受报文。
终止 FIN (FINis) —— 用来释放一个连接。FIN 1 表明此报文段的发送端的数据已发送完毕,并要求释放传输连接。
窗口字段 —— 占 2 字节,用来让对方设置发送窗口的依据,单位为字节。
检验和 —— 占 2 字节。检验和字段检验的范围包括首部和数据这两部分。在计算检验和时,要在 TCP 报文段的前面加上 12 字节的伪首部。
紧急指针字段 —— 占 16 位,指出在本报文段中紧急数据共有多少个字节(紧急数据放在本报文段数据的最前面)。
选项字段 —— 长度可变。TCP 最初只规定了一种选项,即最大报文段长度 MSS。MSS 告诉对方 TCP:“我的缓存所能接收的报文段的数据字段的最大长度是 MSS 个字节。”
填充字段 —— 这是为了使整个首部长度是 4 字节的整数倍。
如果需要更进一步理解具体应用,那就需要抓取数据包进行分析。
TCP连接管理
TCP连接管理包括TCP建立连接的三次握手阶段、数据传送阶段以及释放连接的四次握手阶段。
下图为TCP建立连接的三次握手:
TCP连接建立成功之后,紧接着进入数据传送阶段。
数据传送完成之后,进入TCP释放连接阶段,如下图:
TCP 连接必须经过时间 2MSL 后才真正释放掉。
最大生存时间MSL:一个报文段在被丢弃前在因特网中能够生存的最大时间;30-60s。
这就是非常经典的TCP的连接管理。
如果想跟进一步理解,需要用wireshark软件抓取数据包来进行分析。
浙公网安备 33010602011771号