TCP协议的三次握手和四次挥手

  TCP(传输控制协议)是一种面向连接,确保数据在端到端之间可靠传输的协议,面向连接指的是在发送数据前,需要先建立一条虚拟的链路,然后让数据在这条链路上传输,为了确保数据的可靠传输,不仅需要对发出的每个字节进行编号确认,检验每一个数据包的有效性,在出现超时情况时进行重传,还需要通过实现滑动窗口和拥塞控制机制,避免网络情况恶化而最终影响数据传输的极端情形,每个TCP数据包都是封装在IP包中。每一个IP头的后面紧接着是TCP头,TCP报文格式如下:


屏幕快照 2018-11-24 21.29.31.png

三次握手

  协议第一行的两个端口号各占两个字节,分别表示了源机器的端口号和目标机器的端口号。这个两个端口号和IP报头中的源IP地址和目标IP地址所组成的四元组可唯一标示一条TCP连接,由于TCP是面向连接的,因此有服务端和客户端之分。需要服务端先在相应的端口进行监听,准备好接受客户端发起的建立连接请求。当客户端发起第一个请求建立连接的TCP报时,目标机器端口就是服务端所监听的端口号,比如代表HTTP服务的80端口,代表SSH服务的22端口,代表HTTPS服务的443端口。
  TCP的FLAG位由6个bit组成,分别代表ACK,SYN,FIN,URG,PSH,RST,都以置1表示有效,我们重点关注SYN,ACK和FIN。SYN(Synchronize Sequence Numbers)用作建立连接时的同步信号,ACK(Acknowledgement)用于对收到的数据进行确认,所确认的数据由确认序列号表示,FIN(finish)表示后面没有数据需要发送,通常意味着所建立的连接需要关闭了。


屏幕快照 2018-11-24 21.51.45.png
  • A机器发出一个数据包并将SYN置1,表示希望建立连接,包序列号假设为x。
  • B机器收到A机器发送过来的数据包后,通过SYN得知这是一个建立连接的请求,于是发送一个响应包并将SYN和ACK标记都置1,假设这个包的序列号是y,而确认序列号必须是x+1,表示收到了A收到了A发送过来的SYN。在TCP中,SYN被当作数据部分的一个字节。
    -A收到B的响应包后需要进行确认,确认包中将ACK置1,并将确认序列号设置为y+1,表示收到了来自B的SYN。

这里为什么需要三次握手?主要有两个目的,信息对等和防止超时。先从信息对等角度来看,双方需要互相确认自己的发报能力,自己的收报能力,对方的发报能力,对方的收报能力。


![屏幕快照 2018-11-24 21.51.45.png](https://upload-images.jianshu.io/upload_images/5762248-f15bc70ed8da59d1.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

连接三次握手也是防止出现请求超时导致脏连接,TTL网络报文的生存时间往往都会超过TCP请求超时时间,如果两次握手都可以创建连接,传输数据并释放连接后,第一个超时的连接请求才到达B机器的话,B机器会以为是A创建的新连接的请求,然后确认同意创建连接。因为A机器的状态不是SYN_SENT,所以直接丢弃了B的确认数据,以致最后只是B机器单方面创建连接完毕。


屏幕快照 2018-11-24 22.30.08.png

如果是三次握手,则B机器收到连接请求后,同样会向A机器确认连接,但因为A机器不是SYN_SENT状态,所以会直接丢弃,B机器由于长时间没有收到确认消息,最终超时导致连接创建失败,因而不会出现脏连接。

TCP 断开连接

  TCP是全双工通信,双方都能作为数据的发送和接收方,但TCP连接也会有断开的时候,所谓相爱容易分手难,建立连接只有三次,而挥手断开需要四次。A机器想要关闭连接,则待本方数据发送完毕后,传递FIN信号给B机器。B机器应答ACK,告诉A机器可以断开,但是需要等B机器处理完数据,再主动给A机器发送FIN信号。这时,A机器处于半关闭状态(FIN_WAIT_2),无法再发送新的数据,B机器做好连接关闭前的准备工作后,发送FIN给A机器,此时B机器也进入半关闭状态(CLOSE_WAIT)。A机器发送针对B机器FIN的ACK后,进入TIME_WAIT状态,经过2MSL(Maximum Segment Lifetime)后,没有收到B机器传来的报文,则确定B机器已经收到A机器最后发送的ACK指令,此时TCP连接正式释放。


屏幕快照 2018-11-24 22.50.50.png
四次挥手断开连接可以用通俗的说法

  男生 :我们分手吧。
  女生:好,我的东西收拾完,发信息给你。(此时男生不能抱女生了)
  (1小时后)
  女生:我收拾好了,分手吧。(此时女生不能抱男生了)
  男生:好的。(大家约定两个月的过渡期,双方才可以分别找新的对象)

  • TIME_WAIT:主动要求关闭的机器表示收到对方的FIN报文,并发送方ACK报文,进入TIME_WAIT状态,等2MSL后即可进入CLOSED状态。如果FIN_WAIT_1状态下,同时收到带FIN标志和ACK标志的报文时,可以直接进入TIME_WAIT状态,而无需进入FIN_WAIT_2状态。
  • CLOSE_WAIT:被动要求关闭的机器收到对方请求连接的FIN报文,在第一次ACK应答后,马上进入CLOSE_WAIT状态,这种状态其实表示在等待关闭,并且通知应用程序发送剩余的数据,处理现场信息。关闭相关资源。
  • 2MSL是报文在网络中生存的最长时间,超过阀值便将报文丢弃。
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,039评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,223评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,916评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,009评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,030评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,011评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,934评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,754评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,202评论 1 309
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,433评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,590评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,321评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,917评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,568评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,738评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,583评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,482评论 2 352

推荐阅读更多精彩内容