TCP/UDP传输

TCP/UDP传输的数据

UDP对应用层传输的数据不做合并拆分,只是简单的加上首部后传输给网络层(不管报文有多长)

TCP对应用层传输的数据看成 无结构化的,将数据放在缓冲区,允许发送时就发送,不允许发送的时候等待,并且根据网络的情况调整窗口大小(广播信息)

TCP/UDP区别

  • TCP面向连接, UDP面向非连接(发送数居前无需创建链接)
    • 面向连接是通信前, 确认双方链路是否可达(请求前的三次握手, 断链接的 四次挥手)
    • 面向非连接, 通信之前不去确认链路是否可达
  • TCP提供安全可靠的数据传输服务, UDP不保证传输的数据的可靠性
  • TCP面向字节流, UDP面向报文
  • TCP传输速度慢, UDP传输数据快(实际上现在TCP并不比UDP慢多少)
  • TCP的逻辑通信信道是全双工的可靠信道,UDP则是不可靠信道

TCP的三次握手/四次挥手

1. 三次握手

  1. 第一次握手, 客户端发送 SYN seq=x 请求报文到服务端, 并且等待响应, 自身状态为 SYN_SEND
  2. 第二次握手, 服务端收到 SYN 报文段, 返回 ACK = x+1, SYN seq=y 报文段, 自身状态为 SYN_RCVD
  3. 第三次握手, 客户端收到 SYN_ACK 报文段, 返回 ACK = y+1, 客户端和服务端都进入ESTABLISHED状态


    TCP三次握手.png

    第一握手SYN.png

    第二次握手SYN+ACK.png

    第三次握手ACK.png

2. 数据传输

客户端发送 seq ACK
服务端返回 ACK

3. 四次挥手

四次挥手.png
  1. 客户端和服务端都可以关闭链接, 一般都是客户端主动发起关闭
  2. 如果是客户端发起 传送 FIN给服务端, 服务端返回 ACK
  3. 如果是服务端发起 传送 FIN给客户端, 客户端返回 ACK

4. SYN攻击

在三次握手过程中,服务器发送SYN-ACK之后,收到客户端的ACK之前的TCP连接称为半连接,如果这时候发起大量的SYN请求,却不响应ACK请求,会打配大量TCB(Transmission Control Block)消耗系统资源,导致服务器有大量SYN_RECV状态
解决方案

  1. 无效连接的监视释放:监视系统的半开连接和不活动连接,当达到一定阈值时拆除这些连接
  2. 延缓TCB分配方法:当SYN数据报文一到达,系统立即分配TCB,从而占用了资源,延迟到建立连接了再分配TCB
  3. Syn Cache技术:收到一个SYN报文时,在一个专用HASH表中保存这种半连接信息,直到收到正确的回应ACK报文再分配TCB,保存序列号
  4. Syn Cookie技术特殊的算法生成Sequence Number,看其是否与对方回应报文中的(Sequence Number-1)相同,从而决定是否分配TCB资源

连接队列:
在外部请求到达时,被服务程序最终感知到前,连接可能处于SYN_RCVD状态或是ESTABLISHED状态,但还未被应用程序接受。如果这两个队列满了之后,就会出现各种丢包的情形

  1. 半连接队列 sync queue
  2. 全连接队列 accept queue
    连接队列.png

TCP 长连接/短连接

由于每次链接的建立和断开都需要消耗资源/时间, 才引入了长连接/短连接概念

短连接:创建链接->数据传输->关闭链接...创建链接->数据传输->关闭链接...

数据交互少, 连接量大(HTTP对外提供的服务就是采用短连接)

长连接:创建链接->数据传输->(保持链接)->数据传输->关闭链接

连接数可控, 数据持续, 操作频繁, 可以节约建立/断开操作时间(数据库/文件服务器等...)

1. HTTP 1.0 长短连接

HTTP不支持长连接的,都是由TCP支持
HTTP只是请求/响应,长连接复用的是TCP层的连接
因此,虽然WEB的HTTP是短请求,但是TCP连接层是可以复用
短轮询,客户端不断的轮询请求服务端,服务端立即做出响应
长轮询,客户端不断的轮询请求服务端,服务端根据一定的规则,给出响应(可能时立即的,可能是延迟的)

存在head of line blocking,当第一个request没有response,会block后续request
HTTP1.0 默认不支持长连接,设置header里面的Connection:keep-alive可以支持长连接
HTTP1.1 默认支持长连接
要让HTTP支持长连接, 设置header里面的Connection:keep-alive, 但是单独客户端设置支持是不生效的, 需要双方都支持才生效,并且连接是有保持时间(在服务端设置)。在tomcat服务器上,有设置保持连接的最大连接数,超过限制后会强制关闭socket。服务端要控制长连接的个数时长,否则会导致连接被恶意占用问题

现在对外暴露的HTTP服务默认都是支持长连接的
但是在移动app端,由于app端的请求比较分散且时间跨度相对较大
这种短时间内的长连接效用不大
1. 基于tcp的长连接
2. http-pooling
3. http-streaming
4. websocket

keepalive在TCP层是检查TCP连接是否存活,在HTTP层是延长TCP连接的时长

2. HTTP 2.0

  1. 新的二进制格式(binary format) = [Length + Type + Flags + Stream ID + Payload]
  2. 使用stream id还实现连接共享/多路复用,多个请求(stream)公用一个连接,每个stream的frame可以混合传输通过stream id查找对应的request
  3. 可以在不断开连接的前提下取消某个request的stream
  4. header压缩
  5. Server push服务推送
  6. Flow Control流量控制
  7. 更安全的SSL

TCP/IP协议

  1. 数据链路层(MAC地址)
  2. 网络层(IP地址)
    1. IP协议 识别IP网段
    2. ARP协议 用IP地址换MAC地址
    3. 路由协议 跨网段
  3. 传输层(端口)
    1. 识别对应的应用
  4. 应用层(数据规格)
    1. 方便数据解析

网络地址分类

  • A类地址: 1.0.0.0-127.255.255.255/8
  • B类地址: 128.0.0.0-255.255.255.0/16
  • C类地址: 192.0.0.0-233.255.255.255/24

主机域名解析流程

查缓存 -> 查本地hosts -> 查DNS服务器

浏览器缓存 -> 操作系统缓存 -> 路由器缓存 -> ISP的DNS域名缓存 -> 根域名服务器

  1. 浏览器缓存:浏览器会按照一定的频率缓存DNS记录
  2. 操作系统缓存:如果浏览器缓存中找不到需要的DNS记录,那就去操作系统中找。
  3. 路由缓存:路由器也有DNS缓存
  4. ISP的DNS服务器:ISP是互联网服务提供商(Internet Service Provider)的简称,ISP有专门的DNS服务器应对DNS查询请求
  5. 根服务器:ISP的DNS服务器还找不到的话,它就会向根服务器发出请求,进行递归查询(DNS服务器先问根域名服务器.com域名服务器的IP地址,然后再问.com域名服务器,依次类推)

正向代理和反向代理

1. 正向代理

[client(n) ->squid] ->server(1)

出口网关会采用正向代理将内部所有服务器发起的请求都指向到外部服务暴露的唯一IP地址

代理和客户端属于一个网段, 但是会隐藏真是用户的信息, 正向代理服务器对外暴露最好要做安全认证和授权

2. 反向代理

client(n) ->[nginx ->server(n)]

入口网关会采用反向代理来减轻服务端压力

代理和服务端属于一个网段

2.1 nginx

  1. 设置服务端的代理http版本为1.1时, 接受keepalive长连接配置
  2. 当代理服务器连接到上游服务器最大并发keepalive连接数, 超过次数时使用 LUR 关闭连接
  3. 设置代理服务器一个keepalive连接允许送达的最大请求数, 如果这个连接的请求书超过限制, 直接关闭连接
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,122评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,070评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,491评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,636评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,676评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,541评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,292评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,211评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,655评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,846评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,965评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,684评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,295评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,894评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,012评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,126评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,914评论 2 355

推荐阅读更多精彩内容

  • 计算机网络七层模型中,传输层有两个重要的协议:(1)用户数据报协议UDP (User Datagram Proto...
    CoderLNHui阅读 2,146评论 0 3
  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 5,054评论 0 8
  • 1、TCP为什么需要3次握手,4次断开? “三次握手”的目的是“为了防止已失效的连接请求报文段突然又传送到了服务端...
    杰伦哎呦哎呦阅读 3,478评论 0 6
  • 本文主要通过整理网络上的资料,整理出的关于TCP方面的简单理论知识。作为Java程序员虽然更多的时候我们都是直接调...
    tomas家的小拨浪鼓阅读 5,546评论 1 100
  • 一直都在说在告诫自己 要守护你一辈子 却在认识你的日子里 没有一天在你身边; 一直都在说在告诫自己 不让你再受到伤...
    爱莫离阅读 472评论 2 1